Nie wiem czy był dalszy ciąg tej historii o propozycji jakiegoś Ruska zhackowania bitcoin walleta za 100K $ do którego Sasza zapomniał hasła. Albo zapomniał zapytać właściciela laptopa ( ͡° ͜ʖ ͡°)

To się udało w kilka dni.... ale tak naprawdę klucze priv było w zaszyfrowanym pliku zip.

Także nie używajcie zipa
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Taka ciekawostka, tak wyglądają moje statystyki w nextdns.io odkąd zacząłem używać tego DNSa na komórce :)
Statystyki przedstawiają ile zapytań wyszło z mojego smartfona i ile zostało zablokowanych.

Wszystkie opcje typo "Wyślij dane diagnostyczne" są wyłączone, nie mam apki FB na komórce (ale korzystam czasem przez przeglądarkę).

#xiaomi #komputery #smartfon #internet #dns #security
amorek - Taka ciekawostka, tak wyglądają moje statystyki w nextdns.io odkąd zacząłem ...

źródło: comment_1586957376blknWQ3Otq0hoOgReIujJW.jpg

Pobierz
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@I-____-I: Na dole stronki Setup masz sekcje Identify your devices:

DNS-over-TLS
Prepend the name to the provided domain (the name should only contain a-z, A-Z, 0-9 and -). Use -- for spaces.
For "John Router", you would use John--Router-XXXXX.dns.nextdns.io as your DNS-over-TLS endpoint.
  • Odpowiedz
Dokładnie tam samo gdzie wpisywałeś private DNS tylko na początku dodajesz id urządzenia.
Jak wpisywałeś DNS'a to był w +/- takim formacie: 1aaabc.dns.nextdns.io - gdzie 1aaabc to unikalny Id z NextDNS, to zamiast tego wpisujesz np. RedmiNote8-1aaabc.dns.nextdns.io i tyle.
  • Odpowiedz
#valorant #security
nowy anti-cheat od Riotu działa w tle od momentu załączenia komputera i nie da się go wyłączyć, na dodatek ma pełne uprawnienia administratora więc teoretycznie może być użyty w róznych celach.

ciekawe co za mózg na to wpadł szczególnie że w pierwszy dzień to obeszli XD

https://www.reddit.com/r/pcgaming/comments/g02ggb/valorant_anticheat_starts_upon_computer_boot_and/
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Skoro tak łatwo dostać się do process memory jakiejkolwiek aplikacji przy użyciu c++ to jak twórcy programów i gier przed tym sie zabezpieczaja?
Mając dostep do pamięci np takiego programu który wymaga licencji lub potwierdzenia do działania można w łatwy sposób to obejsc?
#naukaprogramowania #security #programowanie
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 1
@Canova no co innego się dostać a co innego odpowiednio zinterpretować co się tam dzieje. Ale Ameryki nie odkryłeś, cracki istnialy i istnieją i będą istniały. Choć licencjonowanie online to spora bariera.
  • Odpowiedz
konto usunięte via Wykop Mobilny (Android)
  • 1
A znasz dokładny typ i adres zmiennej która przechowuje informacje o licencji? Modyfikacja pamięci nie jest trywialna jeśli zmieniasz coś ponad inta. Plus większość programów obecnie weryfikuje licencje online.
  • Odpowiedz
Szybkie pytanka, od kilku dniu mój zajebisty wordpressowski serwis jest celem ataku brute force. Dam sobie z nim radę więc tu pełen luz, ale mam takie o to pytanka:
1. Po co to robią?
2. Czy trudno taki atak ogarnąć - zorganizować? - podejrzewam konkurencje
3. Jakie narzędzia (proste) polecacie do monitoringu serwera i/lub wykrywania tego rodzaju prób? skubańcy są dosyć dyskretni
Dzięki i wesołych świąt.
#security #bezpieczenstwo
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Google i Apple za chwilę wprowadzą zmiany umożliwiające śledzenie spotkań między użytkownikami smartfonów. Jak to ma działać? Wyjaśniamy:

https://www.wykop.pl/link/5443745/google-i-apple-wprowadza-zmiany-pozwalajace-na-sledzenie-spotkan-smartfonow/

Włączycie to?

#security #bezpieczenstwo #niebezpiecznik #hacking #covid19 #koronawirus #apple #google #smartfon
niebezpiecznik-pl - Google i Apple za chwilę wprowadzą zmiany umożliwiające śledzenie...

źródło: comment_1586608708M30zwZMCIB1j5QckawwsYU.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak szybko można złamać Twoje hasło? Łamanie na żywo, różne algorytmy, solenie, pieprz, wykorzystanie GPU – wbijajcie na bezpłatny webinar od sekuraka.

https://sekurak.pl/jak-szybko-mozna-zlamac-twoje-haslo-lamanie-na-zywo-sole-rozne-algorytmy-wykorzystanie-gpu-wbijajcie-na-webinar/

Nie zabraknie tez dobrych praktyk jeśli chodzi o sensowne przechowywanie haseł w DB/swoich systemach.

#sekurak #bezpieczenstwo #technologia #programowanie #security
sekurak - Jak szybko można złamać Twoje hasło? Łamanie na żywo, różne algorytmy, sole...

źródło: comment_1586526643V7yY7yHRlAce30pRfHSwPF.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jakie narzędzia są używane podczas symulowanych ataków na firmy? #od0dopentestera
USB Rubber Ducky – wygląda jak pendrive ale jest emulatorem klawiatury, potrafi wysłać wcześniej zaprogramowaną sekwencję klawiszy po umieszczeniu w porcie USB. Jeżeli nie blokujesz komputera gdy od niego odchodzisz – można włożyć taki przedmiot do portu i wykonać na nim dowolną komendę zamiast pisać ją na klawiaturze.
USB Ninja – podobne narzędzie jednak wyglądem przypomina zwyczajny kabel używany do
KacperSzurek - Jakie narzędzia są używane podczas symulowanych ataków na firmy? #od0d...
  • 21
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki mam pytanie. Czy jeżeli otrzymałem takie powiadomienie na maila pic.rel to znaczy że ktoś się zalogował na moje konto czy próbował zalogować ale mu nie wyszło? Ostatnio dość często i regularnie dostaję maila od wykopu pod tytułem "Nowe logowanie". "Wykryliśmy nowe logowanie do Twojego konta - Wykop.pl". Problem w tym, że nie loguję się na żadnych nowych urządzeniach ani nie wylogowuje na starych. Akurat siedzę na zadupiu pod innym miastem i
s.....y - Mirki mam pytanie. Czy jeżeli otrzymałem takie powiadomienie na maila pic.r...

źródło: comment_1586419576F2iG1ovySf93qU2WLbYk34.jpg

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

podpięcie się pod router zwykle wykonalne, przejęcie hasła trudniejsze no chyba że jesteś bardzo nie techniczna(y). jak by Ktoś ci wszedł na wykop już dawno pewnie byłby ban albo i gorzej.
  • Odpowiedz
Shoulder surfing (computer security) - in computer security, shoulder surfing is a type of social engineering technique used to obtain information such as personal identification numbers (PINs), passwords and other confidential data by looking over the victim's shoulder, either from keystrokes on a device or sensitive information being spoken and heard, also known as eavesdropping.
https://en.wikipedia.org/wiki/Shoulder_surfing_(computer_security)
#hacking #security #ciekawostki
d.....r - Shoulder surfing (computer security) - in computer security, shoulder surfi...

źródło: comment_1586374927RHvHx6LtW7O2vNBs8V5A5W.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach