1. Chcesz zalogować się na #facebook
2. Dwuskładnikowe uwierzytelnienie - skorzystaj z generatora kodów.
3. Otwierasz oficjalną aplikację Facebook Lite na słabe smartfony.
4. Nie ma generatora kodów. Zainstalowanie aplikacji pełnej wymaga... Potwierdzenia logowania.
5. Wybierasz alternatywną opcję - wyślijcie mi SMSa.
6. Mija 10 minut - nie ma SMSa.
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, lepiej nie włączajcie smartphonów gdy w TV zaczyna się blok reklamowy. Część reklam emituje ultradźwięki, które są odbierane przez apki na telefonach/tabletach i na tej podstawie firmy wiążą wasze profile "upodobań" z różnych urządzeń. Nasłuchuje ponad 67 aplikacji (mają wbudowany odpowiedni kod od firmy SilverPush, pomysłodawcy tego przekrętu), a ofiarami ultradźwiękowych reklam padło już 18 milionów smartphonów. Szczegóły tu:

http://niebezpiecznik.pl/post/uwaga-na-nieslyszalne-reklamy-reklamodawcy-wykorzystuja-ultradzwieki-do-tajnej-komunikacji-pomiedzy-telewizorami-a-smartphonami/

#ios #android #security #bezpieczenstwo
niebezpiecznik-pl - Mirki, lepiej nie włączajcie smartphonów gdy w TV zaczyna się blo...

źródło: comment_4jC9MfECfj3IWRKM8zdL1wTjFwB3yHYi.jpg

Pobierz
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treść przeznaczona dla osób powyżej 18 roku życia...
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Parę osób się pytało o #honeypot jakiego postawiłem więc parę technicznych informacji.
Działo to na 2 kompach (czemu nie na vm? Bo mam dużo sprzętu i mogę : ) )

1. Bifrozt https://github.com/Bifrozt
To tu się dzieje wszystko. Jest to honeywall wystawiony na zewnątrz kóry przekierowuje ruch na honeypota, wszystko po drodze logując.
2. Honeypot - jest to zwykły Ubuntu server z sambą i wgranymi plikami tak by imitował jakiś działający serwer w
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Witam. Czy pracuje/pracował ktoś jako ochroniarz (security officer) w uk lub ma jakieś info? Wiem, że trzeba zrobić SIA Training. Mam kilka pytań:
1) Ile kosztuje kurs razem z tym testem końcowym i gdzie polecacie zrobić? (z tego co wiem to w granicach 200-300 funtów jest)
2) Da się zrobić jakiś przyspieszony kurs, żeby był np. w kilka dni po większe ilości godzin?
3) Trudny jest test i na czym on polega?
4) Czy łatwo idzie
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Wojczak1234: pracowałem kiedyś, tylko przez miesiąc, ale w Polsce. To jak nudna jest taka praca może sobie wyobrazić tylko ktoś, kto to przeżył. Nie polecam, a robienie jakiegokolwiek kursu pod to? Tym bardziej, to wyrzucone pieniądze, zwłaszcza, że stawka pewnie oscyluje wokół minimalnej krajowej, którą można bez wkładu finansowego ogarnąć. Już lepiej zaoszczędzić tę kasę na poczet wartościowego kursu, bądź ewentualnej przeprowadzki do większego miasta.
Co umiesz tak w ogóle?
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 27
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Dork: Bo atak jest bardzo rzadko spotykany (mówimy o tym, że ktoś cię atakuje, a nie zainstalujesz apkę z reklamami XD), ale potencjalnie jest i stąd setki programów do szukania dziur

Co ciekawe, od cholery wirusów jest w Aptoide, więc jak ktoś chce się pobawić, to może instalować (Xprivacy wystarcza na ochronienie)
  • Odpowiedz
@Ziemeck: Podkusiłeś mnie - też w wolnym czasie spróbuję odpalić takiego honeypota. Jeśli możesz, powiedz mi, czy IP na którym postawiłeś usługę jest popularny? Masz tam zarejestrowaną jakąś znaną/popularną domenę?
  • Odpowiedz
Hej, jak wspominałem we wcześniejszym wpisie, zamierzam umieszczać na mirko co piszczy w moim #honeypot
Wystartowałem dokładnie 10.11.2015 o godz. 15:36
Do tego czasu co udało się zaobserwować:
1. Pierwszy próba dostania się na honeypota odbyła sie o godz. 20:01 z adresu 46.165.228.119
2. Mnóstwo kombinacji z loginami i hasłami (później mogę gdzieś wrzucić)
3. Zarejestrowano 2 sesję z adresów 58.218.211.198 61.241.82.125 lecz po podłączeniu połączenie zostało zrywane.
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#komputery #technologia #security w jaki sposób zabezpieczacie swoje laptopy pod kątem kradzieży? Nie pytam tutaj o rady typu "nie zostawiaj laptopa bez opieki w tramwaju" ( ͡° ͜ʖ ͡°) pytam o soft, który pomaga zlokalizować laptopa po kradzieży, robi zrzuty z kamerki i przesyła je na dropboxa, sczytuje znaki z klawiatury i odwiedzane strony itd.
Nigdy nie miałem tego typu sytuacji, ale
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Iwonko, coś ty narobiła...! Czyli kolejny odcinek przygód hakera Janusza. Tym razem poza informacjami technicznymi (sztuczka z ciekawie traktowanym przez Windows rozszerzeniem .pif), opisujemy jak odzyskiwać pieniądze po kradzieży środków z karty. Z tekstu dowiecie się także, jak włączyć tryb szybkiej windy i co robi poradnik egzorcysty na poczcie ( ͡° ͜ʖ ͡°)

http://niebezpiecznik.pl/post/iwonko-trzeba-bylo-nie-oplacac-tej-faktury/

#humor #it #bezpieczenstwo #security #windows
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Precypitat: urochomienie pliku. Chociaż niewykluczone jest, że strona będzie chciała robić atak Drive-by download (umieszczenie exploita na przeglądarkę bądź jej plugin). Niebezpieczna strona to jednak mniejsze ryzyko infekcji, bo przeglądarki w dzisiejszych czasach automatycznie się aktualizują. Niemniej jednak i na nie zdarzają się 0day'e... (por. http://niebezpiecznik.pl/post/dziura-w-firefoksie-pozwala-wykrasc-dowolny-plik-z-komputera/). Stosunkowo bezpieczny (w sensie odporny na ataki) będzie Chrome z wyłączonym pluginem Javy i Flasha ;) Dlaczego Chrome? Bo ma sandboksa, a więc exploit
  • Odpowiedz
Mirki mozecie polecic strony poswiecone tematom
-security it
-systemy komputerowe i sieci ?

Niebezpiecznik ,z3s ,sekurak znam ( ͡° ͜ʖ ͡°)

#nauka #it #security
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

◢ #unknownews

dziś opóźnienie spowodowane tym co zawsze - korki... korki... korki..

jeśli chcecie, abym punktualnie wrzucał newsy, musicie chyba zrzucić się dla mnie na mieszkanie w Krakowie :D

challenge accepted? ( ͡º ͜ʖ͡º)
  • 33
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach