#ksiazki #security #it

Bruce Schneier - Data and Goliath: The Hidden Battles to Collect Your Data

Książka o zbieraniu metadacnych, o tym co można z nimi robić i jak (np. wpływanie na wyniki wyborów, czy poinformowanie Cię o tym, że twoja córka jest w ciąży zanim sama Ci o tym powie).
Podejmuje także temat etyki wszechobecnej inwigilacji oraz zmuszania producentów do wkładania backdoorów do każdego sprzętu i pokazuje jak
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czasem proste błędy w konfiguracji mogą się solidnie zemścić. Na przykład dostęp bez uwierzytelnienia do interfejsu deweloperskiego, pokazujący linki do API też dostępnych dla każdego, a za nim dane tysięcy miłośników odzieży patriotycznej...

https://www.wykop.pl/link/3844155/sklep-redisbad-udostepnial-bazy-danych-klientow-i-zamowien-bez-autoryzacji/

#security #bezpieczenstwo #mikroreklama #redisbad
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@rhqq: Byłem na poprzednim, niestety w tym roku okoliczności nie sprzyjają :/ min. w zeszłym roku leciałem Norwegianem ze Sztokholmu, w tym nie robią żadnej bezpośredniej trasy z Europy do LV w lato. Jak badałem temat kilka miesięcy temu to zawsze na przesiadkach traciłbym po całym dniu w każdą stronę - tyle urlopu to ja nie mam żeby marnować go na siedzenie na dupie na jakichś lotniskach, że już o
  • Odpowiedz
Co polecacie zrobić jeśli mam podejrzenie, że komputer jest zainfekowany?
Przygasł mi na chwilę ekran i wyskoczył komunikat, chyba jako reklama spotify ( hacked by blablabla ). Wyłączyłem kompa,
teraz korzystam z innego neta na lapku, ale w sumie nie wiem co mam z tym zrobić?
Mógłbym offline zrzucić pliki przez pendrive ( ale nie wiem czy na pena nie wskoczy wirus ) na lapka i formatować kompa.
mam tam na kompie tylko Malwarebytes a
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@uppss: skanowałem już tym. z tego systemu "kasperskiego" kopiowałem pliki ( to chyba jakaś nakładka na unixa ).
@ZaufanaTrzeciaStrona hmm, nie "uruchamiałem" zainfekowanego systemu, tylko z płyty ratunkowej.
nie chcę wklejać linka, ale jak ostatnio wchodziłem na stronę "dolnośląskie centrum filmowe" zeby zobaczyć repertuar, a teraz w wynikach w google jak wpisuje "dcf wrocław" jest napisane "ta witryna mogła paść ofiarą ataku hakerów" to mogło to zainfekować kompa?
virustotal
  • Odpowiedz
This report submission is tracked as: VRF#XX-XX-XXXXX

Please save VRF#XX-XX-XXXXX in case you need to contact us regarding this submission. You may also wish to save or print this page to have a copy of your submission.

If you wish to contact us regarding this report, please email us at and be sure to include the full "VRF#XX-XX-XXXXX" in the subject of your email.

If
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@QiQu: chodzi o CSRF zapewne. Zrób proof-of-concept, tak żebyś udowodnił że faktycznie istnieje taka podatność. Opisz sobie dokładnie jak to działa, kto może to wywołać, jakie są skutki itp. Odszukaj kto jest producentem tego urządzenia i jeśli dasz radę odnaleźć kontakt do działu typu PSIRT, to wal do nich od razu. Jak nie, to pisz na ogólny mail z prośbą o wskazanie kto zajmuje się bezpieczeństwem produktów/urządzeń.
Jeśli będziesz notorycznie
  • Odpowiedz
@sekurak: Dziękujemy za dokładną analizę :) Jesteśmy na etapie wprowadzania dość dużych zmian w tym zakresie. Mogę na razie tylko ujawnić, że wykonaliśmy test i w nowej wersji mechanizmu pierwsze hasło ma status "Umiarkowany", ale nie może być zaakceptowane ze względu na użycie słownikowego słowa.
  • Odpowiedz