U W A G A
XTB nie szyfruje haseł i wysyła je plaintextem na maila przy rejestracji. Support pewnie też je widzi.
Pozdro, myślałem, że instytucje finansowe przykładają trochę więcej wagi do bezpieczeństwa.
Wyobraźcie sobie, że przypadkiem robicie literówkę w mailu i wysyłają wasze hasło do jakiegoś randoma. Świetne, nie?
Nie wspominając o tym, że chyba w ogóle nie ma tam dwuskładnikowej weryfikacji, ba, nie ma nawet potwierdzania maila XDDDD

Za
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dziwna sytuacja.
Właśnie dostałem sms do zalogowania się do konta w #ovh - dwustopniowa weryfikacja.
Zapytałem się drugiego admina czy się logował - nie.

W tym momencie zaczyna lekka panika. Ale!! przecież dostałem sms to znaczy, że atakujący się nie zalogował. Sprawdzam moje hasło, no kurde raczej nie odgadł:
Xf,9yb?,uH7]}jEAAwUp
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Przetarg w urzędzie na odszyfrowanie danych po ransomware? Zapłata w PLN nie BTC ;-) Bohater? System geodezyjno-kartograficzny w Oświęcimiu

https://sekurak.pl/przetarg-w-urzedzie-na-odszyfrowanie-danych-po-ransomware-zaplata-w-pln-nie-btc-bohater-system-geodezyjno-kartograficzny-w-oswiecimiu/

#urzad #ransomware #sekurak #bezpieczenstwo #oswiecim
sekurak - Przetarg w urzędzie na odszyfrowanie danych po ransomware? Zapłata w PLN ni...

źródło: comment_1614198962m7AcGzKbV0iPhtJdGoth9m.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Amerykańska policja: hacker włamał się do systemu uzdatniania wody i wprowadził zmianę stężenia wodorotlenku sodu. 100ppm -> 11100ppm.

Czyżby bezczelny VPN bez uwierzytelnienia dostępny na shodanie?

https://sekurak.pl/amerykanska-policja-hacker-wlamal-sie-do-systemu-uzdatniania-wody-i-wprowadzil-zmiane-stezenia-wodorotlenku-sodu-100ppm-11100ppm/

#usa #bezpieczenstwo #sekurak #hacking
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Urządzenie do liczenia ludzi w budynkach. Czegoś tak hardkorowego od strony bezpieczeństwa IT (chyba) nie widzieliście…

mp3-jki czy pełny .bash_history. w firmware, zahardkodowane hasło WiFi, SSH wystawiony do świata z prostym hasłem, ...ech

https://sekurak.pl/urzadzenie-do-liczenia-ludzi-w-budynkach-czegos-tak-hardkorowego-od-strony-bezpieczenstwa-it-chyba-nie-widzieliscie/

#sekurak #iot #bezpieczenstwo #hackingnews #technologia
sekurak - Urządzenie do liczenia ludzi w budynkach. Czegoś tak hardkorowego od strony...

źródło: comment_1612519550pdI39cGc0uyTJfj6R0J6PX.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Pokazał jak zhackować kartę umożliwiającą zakup kawy w ekspresach Nespresso. Zatankował na kartę €167.772,15 -> ta kwota aż nie mieściła się na wyświetlaczu…

https://sekurak.pl/pokazal-jak-zhackowac-karte-umozliwiajaca-zakup-kawy-w-ekspresach-nespresso-zatankowal-na-karte-e167-77215-ta-kwota-az-nie-miescila-sie-na-wyswietlaczu/

#sekurak #ciekawostki #kawa #hacking
sekurak - Pokazał jak zhackować kartę umożliwiającą zakup kawy w ekspresach Nespresso...

źródło: comment_1612360084cD7fBKHU9JSGpqQVDSyBUw.jpg

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Facebook chce przekonywać użytkowników swojej appki na iOS – śledzenie waszej aktywności jest dobre. Wyraźcie zgodę!
Całość za sprawą nowych mechanizmów anty-trackingowych wprowadzanych przez Apple:

https://sekurak.pl/facebook-chce-przekonywac-uzytkownikow-swojej-appki-sledzenie-waszej-aktywnosci-jest-dobre-wyrazcie-zgode/

#sekurak #apple #facebook #technologia #prywatnosc
sekurak - Facebook chce przekonywać użytkowników swojej appki na iOS – śledzenie wasz...

źródło: comment_1612214812a8sXCtTlkMMiTYW7BPojIH.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak z polskiej firmy w łatwy sposób wykradziono ~20000PLN (i jak się przed tym ochronić?).
W środku: lewe faktury, przejęcie poczty, pewien wyciek i... logowania z Nigerii:

https://sekurak.pl/jak-z-polskiej-firmy-w-latwy-sposob-wykradziono-20000pln-i-jak-sie-przed-tym-ochronic/

#sekurak #ciekawostki #bezpieczenstwo #oszustwo
sekurak - Jak z polskiej firmy w łatwy sposób wykradziono ~20000PLN (i jak się przed ...

źródło: comment_1612172629T0rrIdRSKaZxBxhKU2WXBF.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 2
@sekurak: Wielkie korpo coraz bardziej się rozpycha bo nikt nie chce korzystać z Google chata ( ͡° ͜ʖ ͡°)

Na Tt ktoś słusznie zauważył że to taka sama logika jakby zbanowac przeglądarki bo można z ich pomocą zapisać abusive content
  • Odpowiedz
ALERT admini: 10-letnia podatność w sudo: każdy nieuprzywilejowany użytkownik może zostać rootem! (działa w domyślnych konfiguracjach sudo) – CVE-2021-3156

Przygotowali również działający exploit:

https://sekurak.pl/10-letnia-podatnosc-w-sudo-kazdy-nieuprzywilejowany-uzytkownik-moze-zostac-rootem-dziala-w-domyslnych-konfiguracjach-sudo-cve-2021-3156/

#sekurak #bezpieczenstwo #linux #hacking
sekurak - ALERT admini: 10-letnia podatność w sudo: każdy nieuprzywilejowany użytkown...

źródło: comment_1611690330tng1SQLhHoqQ5gBh3VJys6.jpg

Pobierz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach