This report submission is tracked as: VRF#XX-XX-XXXXX

Please save VRF#XX-XX-XXXXX in case you need to contact us regarding this submission. You may also wish to save or print this page to have a copy of your submission.

If you wish to contact us regarding this report, please email us at and be sure to include the full "VRF#XX-XX-XXXXX" in the subject of your email.

If
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@QiQu: chodzi o CSRF zapewne. Zrób proof-of-concept, tak żebyś udowodnił że faktycznie istnieje taka podatność. Opisz sobie dokładnie jak to działa, kto może to wywołać, jakie są skutki itp. Odszukaj kto jest producentem tego urządzenia i jeśli dasz radę odnaleźć kontakt do działu typu PSIRT, to wal do nich od razu. Jak nie, to pisz na ogólny mail z prośbą o wskazanie kto zajmuje się bezpieczeństwem produktów/urządzeń.
Jeśli będziesz notorycznie
  • Odpowiedz
@sekurak: Dziękujemy za dokładną analizę :) Jesteśmy na etapie wprowadzania dość dużych zmian w tym zakresie. Mogę na razie tylko ujawnić, że wykonaliśmy test i w nowej wersji mechanizmu pierwsze hasło ma status "Umiarkowany", ale nie może być zaakceptowane ze względu na użycie słownikowego słowa.
  • Odpowiedz
@Fallriv: Siedziałem kiedyś na monitoringu, może oni mają tam jakoś inaczej, ale ja miałem tylko zapisywać w zeszycie co ważnego się dzieje i co kilka nocy przyjeżdżał szef i to zaspany przeglądał. Tyle.
  • Odpowiedz
Macie jakąś sprawdzoną metodę na poznanie postów/zdjęć z profilu na FB? Pamiętam że kiedyś była strona gdzie dawało się link i pokazywały się wszystkie zdjęcia (łącznie z tymi oznaczonymi jako priv) ?
#facebook
#hacking
#security
#it
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

◢ #unknownews

Słońce chyliło się ku zachodowi. Nikt nie spodziewał się, że coś dobrego może jeszcze się wydarzyć w ten czwartkowy wieczór.

Wtedy pojawił się ON. Mówiono, że człowiek ten nadszedł od północy. Nikt nie mógł tego jednak potwierdzić.

Jedyne co wiadomo, to to, że w jednej ręce trzymał kubek z Yerbą, a w drugiej świeżutkie zestawienie linków technologicznych na czwartek.

Wieczór był uratowany.
imlmpe - ◢ #unknownews ◣

 Słońce chyliło się ku zachodowi. Nikt nie spodziewał się,...

źródło: comment_teOVIkym2t0Te0M1mdQbrbCHKqLVI67J.jpg

Pobierz
  • 32
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Firma Parkanizer ujawniła dane swoich klientów i ktoś nas o tym powiadomił. A potem pismo z różnymi prośbami i prawniczymi zwrotami przesłała nam firma Parkanizer. No to przeanalizowalismy je razem z prawnikiem i ekspertem od ochrony danych osobowych, dr. Pawełem Litwińskim. Lektura tego artykułu będzie kształcąca dla każdego, kto korzysta z e-maila. I każdego, kto chciałby coś zachować w "tajemnicy" lub wpływać na to co prasa może, a czego nie może publikować.
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Wyjaśniamy "smartfonowy skandal" z Open'era i mechanizm za pomocą którego firma Selectivv (i inne jej typu) wiedzą, czy starasz się o dziecko, czy biegacie i czy kupujesz w Biedronce. Radzimy też co zrobić, jeśli cenicie swoją prywatność a dalej chcecie korzystać ze smartfona

https://niebezpiecznik.pl/post/za-darmowe-aplikacje-mobilne-placisz-informacjami-o-sobie-wyjasniamy-smartfonowy-skandal-z-openera/

#security #bezpieczenstwo #opener #afera #niebezpiecznik #prywatnosc
  • 29
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach