Jak Chińczycy mogą inwigilować ludzi w internecie jeszcze bardziej? No na przykład nasł#!$%@?ąc co piszą. Klawiatura Sogou, będąca najczęściej używaną klawiaturą w Chinach (ma wersję Windows, Android i iOS), której używa tam regularnie 450 milionów ludzi, wysyła wszystko co jest na niej wpisywane na serwery firmy Tencent (będącej autorem tej klawiatury). Fajnie się tam bawią.

Do tego, do niedawna można było to wszystko przechwycić i nasłuchiwać równolegle z chińskim rządem.

https://citizenlab.ca/2023/08/vulnerabilities-in-sogou-keyboard-encryption/

#
@kopiret:

W tej cenie może macbook air z m2? a jeśli windows to Huawei matebook 16s(duża powierzchnia robocza jeśli nie korzystasz z zewn monitora). Zamiast stacji dokującej możesz mieć replikator portów z usbc thunderbolt

Choć powyższe nie mają klawiatury numerycznej i błyszczącą matrycę. Nie można również dołożyć RAMu.
Wygląda na to, że był ogromny wyciek danych z Twittera. Ktoś chce sprzedać bazę 400 milionów użytkowników TT, zawierającą dane, numery telefonu, emaile, itp. Jako dowód na prawdziwość, wrzucił mały wycinek danych kont znanych osób, jak AOC czy Trump Jr.

Atakujący mieli zgłosić się bezpośrednio do Muska z ofertą sprzedaży bazy, co według linkowanego postu, uchroniłoby TT przed karą związaną z RODO. A za podobny wyciek 350 milionów kont, FB dostał 275
@CytrynowySorbet: https://zeenews.india.com/technology/twitter-data-breach-hacker-posted-list-of-hacked-data-of-400-million-users-check-whether-your-data-is-leaked-or-not-2553637.html

One of the biggest Twitter data breaches has resulted in the selling of 400 million Twitter users' personal information on the dark web. Elon Musk may be confronted by a breach of this magnitude after he slammed Twitter's operations and rules. The DPC has already started looking into the previous breach that impacted more than 5.4 million users. In late November, the previous breach was discovered. The hacker released
Tu jest to forum: https://breached.vc/Thread-Selling-Twitter-Data-Breach-400-million-users

Hello dear breached users

I'm selling data of +400 million unique twitter users that was scraped via a vulnerability, this data is completely private
And it includes emails and phone numbers of celebrities, politicians, companies, normal users, and a lot of OG and special usernames.

You can read full use use case of data here: https://paste.ee/p/h4RGG
Twitter or Elon Musk if you are reading this you are
#anonimowemirkowyznania
Takie #pytanie do osób interesujących się tematyką legalnych metod wywierania wpływu, #perswazja i #inzynieriaspoleczna (#socialengineering) - które ze źródeł i technik okazały się dla was najskuteczniejsze w pracy i w codziennym życiu? Mam na myśli spektrum od Carnegiego i Cialdiniego po Mitnicka i Hadnagy'ego. #psychologia #pytanie #opsec #infosec #psychologiaspoleczna

Kliknij tutaj, aby odpowiedzieć w tym wątku anonimowo
Kliknij tutaj, aby wysłać OPowi anonimową wiadomość prywatną
ID: #61e81956f7bdff000a92b668
Post dodany
AnonimoweMirkoWyznania - #anonimowemirkowyznania 
Takie #pytanie do osób interesujący...

źródło: comment_1642603935daphhTpGbwZp4XHpL2bYlO.jpg

Pobierz
@AnonimoweMirkoWyznania: Nie ma czegoś takiego jak stosowanie konkretnej techniki i praktykowanie jej w każdej sytuacji. To działa jak gimnastyka i zdobywając wiedzę oraz ją praktykując trzeba wiele razy się przejechać bo książkowa teoria nie sprawdzi się w rzeczywistości jeśli nie wyrobimy jej pod swój charakter. Inaczej to wygląda podczas negocjacji bo możemy zaplanować strategię i wykonujemy ruchy tak jak w szachach. Natomiast w sytuacjach w których jesteśmy zależni od czynników zewnętrznych
mirki miałbym prośbę głównie dla prawników, znawców #rodo #gdpr #prawo #infosec

biuro nieruchomości prosi mnie o podanie danych takich jak numer dowodu pesel itd w umowie rezerwacyjnej mieszkania.
Czy z racji że nie ma tam żadnej klauzili rodo o przekazywaniu danych mogę ich zgłosić do PUODO
#anonimowemirkowyznania
Mirki, jak oceniacie Dysk i Zdjęcia Google pod kątem bezpieczeństwa prywatnych danych?

Spodziewam się że mój laptop niedługo umrze, w związku z czym zacząłem wrzucać na chmurę Googla różne rzeczy - zdjęcia i filmiki z wakacji, archiwalne PITy itd. Żadnych nudesków ani innych tego typu rzeczy, po prostu moje osobiste pliki.

Czy Dysk/Zdjęcia Google to bezpieczne miejsce na tego typu pliki, czy też lepiej zainwestować w płatną chmurę (a jeśli tak
Dziwna sytuacja dzisiaj - dzwonił do mnie na komórkę jakiś numer prywatny. Po odebraniu słyszałem sygnał nawiązywania połączenia, odebrała go babeczka z jakiejś kancelarii (?) i pytała się, czy w przeciągu ostatnich 20 lat ja albo ktoś z mojej rodziny miał wypadek komunikacyjny. Odpowiedziałem w sumie bez żadnych konkretów, że słyszałem o potrąceniu mojego wujka na przejściu na pieszych. Zdziwiła mnie jej odpowiedź, jakoby nie ma pojęcia, o co mi chodzi i
najbardziej sensowny element całego łańcucha zabezpieczeń.


Jak u Ciebie to coś jest bardziej sensowne niż klucze kryptograficzne czy IPSec to gratuluję świetnego samopoczucia.

Najsłabszym ogniwem zabezpieczeń komputera jest człowiek. Mam w domu sieć, skonstruowaną tak, żeby była przeszkodą nie do przejścia dla domorosłych hakerów i innych skiddies (jestem świadomy, że dla chcącego nic trudnego, ale zazwyczaj rezygnują). vLANy, pfSense z dodatkami, Snort, jakiś HIPS, RADIUS, nawet honey pot się znajdzie, i inne. Indywidualne komputery mają własne zabezpieczenia, bzdury takie jakie Kodi siedzą w DMZ (zabezpieczone firewallem), SmartTV bez połączenia z netem, wszystko jest monitorowane i
Co tam, użytkownicy WhatsAppa? Nie czujecie się wydymani bez wazeliny? Czy nawet nie wiecie o co chodzi?
Cieszyliście się z wprowadzenia szyfrowania end-to-end, coby Facebook nie zaglądał do waszej prywatnej korespondencji?

https://tobi.rocks/2016/04/whats-app-retransmission-vulnerability/
https://www.theguardian.com/technology/2017/jan/13/whatsapp-backdoor-allows-snooping-on-encrypted-messages
https://whispersystems.org/blog/there-is-no-whatsapp-backdoor/
http://arstechnica.com/security/2017/01/whatsapp-and-friends-take-umbrage-at-report-its-crypto-is-backdoored/
https://sekurak.pl/mozna-podsluchiwac-rozmowy-w-whatsapp-to-nie-bugdoor-to-ficzer/

Winni się tłumaczą. To jak? Feature, bug czy backdoor, drodzy użytkownicy bezpiecznego Whatsappa, którego wszyscy mogą podsłuchiwać?

#whatsapp #facebook #it #itsecurity #infosec #ciekawostki
Whatsapp automatically exchange new keys b/w users without informing them and to successfully deliver same messages,


@dolOfWK6KN: Nieprawda, te powiadomienia można włączyć. Whatsapp nie wie, kto ma włączone, a kto nie.

Nie wyobrażam sobie w realnym świecie takiego ataku. To jest za duże ryzyko dla wa.

Prędzej pójdą po kopię do apple albo google. Wa inaczej niż signal pozwala na ich wysyłanie na serwer obcej osoby. Nawet zachęca. Kopia jest wraz