@IPKISS: To tak przy okazji dodam, że również ostatnio zainfekowane zostało rozszerzenie Copyfish OCR dla Chorome. Nie wiem czy już sprawa się wyjaśniła, czytałem o tym jakoś wczoraj lub przedwczoraj, jak ktoś używa to niech się zainteresuje tematem. :-)
  • Odpowiedz
@TechnoBurroughs: Szyfrowanie, Replicant, F-Droid, Firefox (ale nie na Replicant, bo działa tylko z llvmpipe - chyba, że będziesz w stanie używać), AIMSICD, zakładka w ogóle bezpieczeństwo F-Droida
  • Odpowiedz
Mamy komputer stojący na #windows (8 chyba). Jest na nim #chrome z zalogowanym kontem #facebook
Pytania są takie.
1. Czy da się a jeśli tak to jakim programem / wtyczķą zgrabbować archiwum rozmów z konta?2. Czy da się odczytać hasło ukryte pod gwiazdķami? Kiedyś służył do tego program Sand Boy Revolution 2. Jest coś takiego obecnie?

#hacking #bezpieczenstwo #security #
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Zatem tak - jezeli masz dostęp do pliku appdata to jedyne co trzeba zrobić to encrypt haseł zapisanyh w folderach locals, łatwa sprawa - jest do tego soft, cookies logowania masz pewnie też w tych folderach, więc nie będzie altertu/checkboxa idenity - skopiuj kataog osobowy/profil z appdaty, a potem to już prosta sprawa.

Istnieje szansa, że hasła są niezapisane, ale jeżeli są gwiazdki to uzyskanie plaintextu to już w ogóle łatwa sprawa,
  • Odpowiedz
@TechnoBurroughs: co do 2, możesz napisać apkę z api hook do chrome, sprawdź jakie parametry mają lecieć do szyfrowania i sobie je zapisz.
Albo keylogger
Albo zainstaluj swój plugin do chrome
  • Odpowiedz
Jaka piękna katastrofa! Recepcjonistka zapomniała o BCC. Jeden z 200 odbiorców zgłosił to do GIODO, a GIODO do prokuratury. Prokuratura przesłuchała 200 osób, a sąd przybił jej zawiasy i karę finansową (500PLN). Na koniec w prezencie wszyscy adresaci e-maila (czyli "strony" sprawy) otrzymali pismo z pełnymi danymi osobowymi pozostałych poszkodowanych plus bogaty życiorys sprawczyni i informacje o jej rodzinie. ()

https://niebezpiecznik.pl/post/rozeslala-poczte-bez-bcc-sad-ja-ukaral-po-czym-prokuratura-ujawnila-dane-osobowe-wszystkich-poszkodowanych-i-samej-skazanej/

#niebezpiecznik #bezpieczenstwo #
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@majsterV2: Takie napisy można nałożyć ale to trochę słaby miałoby efekt - bo wymaga włączenia obsługi napisów w telewizorze. Chodzi o to, że w technologii DVB poza obrazem i dźwiękiem lecą również dodatkowe dane w ramach kontenera MPEG-TS. W takim kontenerze mieszczą się również napisy wszelkiego rodzaju nakładane na obraz przez samo STB. Generalnie można "wstrzyknąć" do takiego strumienia odpowiednie napisy bez przerywania obrazu wideo pod warunkiem dostępu do linii
  • Odpowiedz
@niebezpiecznik-pl: Jezu, afera! Hakowanie!
Nie, jak ktoś ogląda(ł) telewizję z napisami dla niedosłyszących to wie, że takie rzeczy się zdarzają. Jak leci na jednym kanale program z napisami i przełączysz na drugi to czasem się zdarzy, że zostanie wers z poprzedniego kanału. Wystarczy kliknąć np. wyświetlanie programu, czy informacji, czy przełączyć raz jeszcze i napis znika.
Afera z niczego. Ale trafiło się na modę z paskami.
A poza tym Wiadomości
  • Odpowiedz
@dymek91: Tam masz góra 20Tflops, poczekaj na karty w architekturze Volta, będą miały więcej ramu i 120Tflops! ( ͡ ͜ʖ ͡)
Po za tym tamy komputer ma procesor ARM, pod który tylko Linux działa, w tym przypadku gentoo.
  • Odpowiedz
@terwer358: Tampermonkey jest managerem skryptów, które mogą wykonywać dodatkowe akcje na odwiedzanych stronach (np. przełączania na angielską wersję Aliexpress, dodanie Mirkoczatu do panelu Wykopu itp.). Technicznie istnieje możliwość, że jakiś skrypt może wykradać dane logowania lub dane płatności. Dlatego użytkownik powinien umieć samemu zrozumieć co robi dany skrypt i dodać go wiedząc że nic złego w nim się nie dzieje.
  • Odpowiedz