@GratisLPG: Ale na Linuxa szybciej wyjeżdza patch, niż do Windowsa. Poza tym microsoft w wielu wypadkach uznaje zgłoszoną podatność jako 'mało ważną', albo 'doesn't affect windows security'. Więc o czym rozmawiamy?
  • Odpowiedz
@zxcart: Dziękujemy za informację - jest to jednak korespondencja naszej spółki, a nie banku. Zwróciliśmy już uwagę kolegom z leasingu. Oczywiście należy zwracać uwagę na zasady bezpieczeństwa w sieci.
  • Odpowiedz
Tak się zastanawiam od zawsze... Czy jakiś "najzdolniejszy" haker świata jest w stanie wejść na komputer np. z Windowsem 7 znając tylko IP ofiary. Powiedzmy że IP jest stałe. Oczywiście nie mówię tu o jakiś wcześniejszym wgraniu trojana itp.
Zwyczajnie haker zna tylko IP i wie że to Windows 7 powiedzmy ,że ze wszystkimi aktualizacjami i jakimś AV w tle. Wejdzie czy nie ma szans???

#pytanie #it #
asddsa123 - Tak się zastanawiam od zawsze... Czy jakiś "najzdolniejszy" haker świata ...

źródło: comment_4OrWYHeXkqCEvmN3Rsgwy7R8lCHCJEhz.jpg

Pobierz
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy jakiś "najzdolniejszy" haker świata


@asddsa123: nie musi być najzdolniejszy. Wystarczy cierpliwość; co kilka miesięcy pojawia się publicznie jakiś 0day. Z metasploitem nie trzeba nawet specjalnej wiedzy żeby czegoś takiego użyć.
  • Odpowiedz
Oglądamy codziennie różne ataki. Czasem gorsze, czasem lepsze. A czasem takie, że sami, patrząc na zrzuty ekranów, mówimy „Gdyby przyszedł do nas to trudno powiedzieć, czy na pewno byśmy rozpoznali”. To własnie jeden z nich.

http://www.wykop.pl/link/3723945/uwaga-na-wyjatkowo-perfidny-atak-phishingowy-na-konto-google/

#bezpieczenstwo #security
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

O atakach na protokół SS7 i kradzieży SMSów mówiło się od paru lat, ale nie było udokumentowanych przypadków ich przeprowadzenia - aż do dzisiaj, kiedy okazało się, że ktoś kradł kody SMS klientów niemieckich banków.

http://www.wykop.pl/link/3723891/klienci-niemieckich-bankow-okradzeni-przez-przekierowanie-wiadomosci-sms/

#bezpieczenstwo #security
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

The alarming state of secure coding neglect

A survey reveals a deep divide between developer aspirations for security and organizational practices. ( ͡°( ͡° ͜ʖ( ͡°
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Chce stworzyć paper wallet. Czy jak zrobię tak:
-Pobiorę debiana livecd i wrzucę na pendrive
-Pobiorę źródła bitaddress.com z githuba i wrzucę na pendrive
-Uruchomię debiana odpalę w przeglądarce pobrany bitaddress.
-Wygeneruję adres.
-Wydrukuję przez USB.
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@psi-nos: najlepiej to chyba wygenerować sobie seed na jakimś offline komputerze/smartfonie. Seed przepisać na kartkę, kartkę zalaminować i schować do jakiejś ulubionej książki na półce. Zapomnieć o tym na lata :)
  • Odpowiedz
@aiding: najczęściej sa to jakieś seriale dołączane promocyjnie (czasopisma, bundle).
Póki działa to działa legalnie, ale z supportem może być ciężko.
  • Odpowiedz