Haker Janusz przebrany za Pana Kanapkę (z jarmużem) robi skok życia przy użyciu fałszywego wygaszacza ekranu i kilku innych tricków. Przekażcie wszystkim znajomym biurowym "Grażynkom/Karynom" i kanapkożercom ;)

https://niebezpiecznik.pl/post/to-nie-byl-prawdziwy-pan-kanapka-czyli-jak-wykrasc-9-milionow-zlotych-przy-pomocy-falszywego-wygaszacza-ekranu/

#niebezpiecznik #security #hacking #bezpieczenstwo - w tym odcinku żartujemy też trochę z #banki i #macbook by #apple, ale że atak totalnie "na faktach", to tagujemy.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@niebezpiecznik-pl: Piotr Konieczny tym razem się postarał (przynajmniej jeżeli chodzi o część tekstu dotyczącą konferencji). Posiada chłopak umiejętność obserwacji. Na CONFidence 2016 działy się różne ciekawe rzeczy ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Nagranie z wczorajszego rozwiązywania zadań z picoCTF 2014:
https://www.youtube.com/watch?v=7j62lUTpnZo

Ostatecznie zadania były zdecydowanie zbyt proste, a odblokować jakieś ciekawsze udało się dopiero pod koniec streama. Prawdopodobnie kolejny stream (za 2 tygodnie) będzie kontynuacją picoCTF, choć tym razem z ciekawszymi (trudniejszymi) zadaniami.

#security #bezpieczenstwo #reverseengineering i trochę #programowanie (mieszanka #python #assembler #jezykc i #cpp / #cplusplus
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Gynvael: było spoko, jednakże spodziewałem się że częściej będziesz tłumaczył dlaczego coś robisz akurat tak a nie inaczej oraz że będziesz pokrótce tłumaczył kod który piszesz. Również zrobiłbym pod koniec streama czas na pytania, zamiast w trakcie. Takie moje refleksje.

@edit

No i taguj #gynvael !
  • Odpowiedz
@gocu890: O, dzięki za feedback. Zastanawiałem się nad tym ile tłumaczyć, a ile uznać, że widzowie wiedzą i rozumieją co robię. Większość (wszystkie?) zadania były dużo prostsze niż to co normalnie na streamach pokazywałem, więc miałem obawy czy nie tłumaczę zbyt prostych rzeczy czasami.
Spróbuję na kolejnym streamie trochę więcej w detale tego co robię wchodzić :)

Ad #gynvael - mogę tak robić w sumie, czemu nie ;)
  • Odpowiedz
Uważajcie Mirki, wyszukując bilety PKP Intercity przed wakacyjnymi podróżami. Ten błąd może was sporo kosztować. A PKP, choć go zna od co najmniej kwietnia, to go nie naprawiło do dziś.

https://niebezpiecznik.pl/post/kupujesz-bilet-pkp-intercity-uwazaj-na-ten-blad/

#pkp #intercity #bezpieczenstwo #niebezpiecznik #security i tak po części pasuje też do #oszukujo
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@niebezpiecznik-pl: Film jest ucięty! Shitstorm, bo jakiś nieogarnięty "Czytelnik" nie sprawdził co kupuje. Po kliknięciu Dalej (czego na filmie już nie ma) pojawia się podstrona na której Informacje o bilecie i cenie widać wyraźnie na jaki pociąg (data, numer, godzina) kupuje się bilet.
Co więcej - potem (po wybraniu biletu z dostępnych ofert promocyjnych) jeszcze raz pokazuje się podsumowanie zatytułowane Informacje o bilecie i cenie. Dlaczego tego nie ma na
  • Odpowiedz
@jacekKobr Ja kupując bilet nie płacę tylko daje zapłać później i sprawdzam czy jest ok, płacę i ponownie sprawdzam.
W dzień wyjazdu sprawdzam ponownie.

  • Odpowiedz
W niedzielę o 19:00 robię kolejny stream, na którym postaram się pokazać jakieś rozwiązania do zadań z przeszłych picoCTF. Stream może być o tyle ciekawy, że picoCTF ma raczej proste zadania (więc poziom będzie dostosowany do osób, które dopiero chcą zacząć z CTFami), a ja ich wcześniej nie widziałem / nie rozwiązywałem (więc pokaże, jak podejść do zadań z różnych kategorii, o których się nic nie wie).

Tak więc zapraszam o 19:00
Gynvael - W niedzielę o 19:00 robię kolejny stream, na którym postaram się pokazać ja...

źródło: comment_vOFxnjKbwAqhkWbYbyuF2z5OXpd0e7n6.jpg

Pobierz
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Uczulcie znajomych na telefony od operatorów GSM, którzy cytując ustawę antyterrorystyczną wymuszają podanie danych pod pretekstem obowiązku rejestracji karty SIM. To oszuści, a ofiary mogą w prezencie dostać kredyt do spłaty...

https://niebezpiecznik.pl/post/oszusci-juz-wykorzystuja-obowiazek-rejestracji-kart-sim-by-wyludzac-dane-polakow/

#orange #tmobile #heyah #virginmobile #play #gsm #bezpieczenstwo #oszukujo #security #daneosobowe
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Wiele kontrowersji budzi sposób w jaki ZUS wysyła listy z podsumowaniem składek, zawierające także dane osobowe... Temat poruszał @beskid 2 lata temu na Wykopie. Ostatnio do nas z podobnym problemem zwrócił się jeden z czytelników i zrobiliśmy małe śledztwo:

https://niebezpiecznik.pl/post/zus-przesyla-twoje-dane-zwyklym-listem-i-ma-do-tego-prawo-ale-mozesz-tego-uniknac/

#niebezpiecznik #bezpieczenstwo #security #zus #giodo #daneosobowe #prawo
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Hipokryta: przeżywasz 12znaków w haśle a wszędzie używasz tego samego? gratuluje!

poznaj algorytm działu IT działający od 20 lat:

4 pierwsze znaki z usługi + hasło 8 znaków + jeżeli wymagane
  • Odpowiedz