W niedzielę o 19:00 robię kolejny stream, na którym postaram się pokazać jakieś rozwiązania do zadań z przeszłych picoCTF. Stream może być o tyle ciekawy, że picoCTF ma raczej proste zadania (więc poziom będzie dostosowany do osób, które dopiero chcą zacząć z CTFami), a ja ich wcześniej nie widziałem / nie rozwiązywałem (więc pokaże, jak podejść do zadań z różnych kategorii, o których się nic nie wie).

Tak więc zapraszam o 19:00
Gynvael - W niedzielę o 19:00 robię kolejny stream, na którym postaram się pokazać ja...

źródło: comment_vOFxnjKbwAqhkWbYbyuF2z5OXpd0e7n6.jpg

Pobierz
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Uczulcie znajomych na telefony od operatorów GSM, którzy cytując ustawę antyterrorystyczną wymuszają podanie danych pod pretekstem obowiązku rejestracji karty SIM. To oszuści, a ofiary mogą w prezencie dostać kredyt do spłaty...

https://niebezpiecznik.pl/post/oszusci-juz-wykorzystuja-obowiazek-rejestracji-kart-sim-by-wyludzac-dane-polakow/

#orange #tmobile #heyah #virginmobile #play #gsm #bezpieczenstwo #oszukujo #security #daneosobowe
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Wiele kontrowersji budzi sposób w jaki ZUS wysyła listy z podsumowaniem składek, zawierające także dane osobowe... Temat poruszał @beskid 2 lata temu na Wykopie. Ostatnio do nas z podobnym problemem zwrócił się jeden z czytelników i zrobiliśmy małe śledztwo:

https://niebezpiecznik.pl/post/zus-przesyla-twoje-dane-zwyklym-listem-i-ma-do-tego-prawo-ale-mozesz-tego-uniknac/

#niebezpiecznik #bezpieczenstwo #security #zus #giodo #daneosobowe #prawo
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Hipokryta: przeżywasz 12znaków w haśle a wszędzie używasz tego samego? gratuluje!

poznaj algorytm działu IT działający od 20 lat:

4 pierwsze znaki z usługi + hasło 8 znaków + jeżeli wymagane
  • Odpowiedz
Czy mógłby mi ktoś powiedzieć
1)Czy sól/salt w Rfc2898DeriveBytes(implementuje PBKDF2) sztywno dodana do kodu znaczącą wpływa na bezpieczeństwo szyfrowanych danych?
2) Czy stosując klasę taką jak Rfc2898DeriveBytes warto generować nową "sól" dla każdego szyfrowania i np dołączać ją do szyfrowanych plików?
#naukaprogramowania #programowanie #security
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@mrbarry: Bez zobaczenia jak to wszystko wygląda trudno ocenić. Na hale może wystarczy postawić 4 a może trzeba więcej. Lepiej napisz do jakiejś firmy o wycenę
  • Odpowiedz
@niebezpiecznik-pl:
To samo allegro. Gdy wykradziono dane z filmweb, to każdy który miał konto takie samo na allegro, to dostawał monit przy logowaniu o zmianę hasła.
A najlepsze to, że posiadanie i korzystanie z kradzionej bazy (z tego co wiem) w świetle polskiego prawa jest nielegalne...
  • Odpowiedz