Dziecięce smartwatche tej firmy dają wszystkim nieuwierzytelniony dostęp do lokalizacji, zdjęć, imion, adresów, wiadomości głosowych (!) dzieci. Chyba najwięcej dotkniętych w Polsce:

Technicznie: API dostępne bez uwierzytelnienia, można enumerować wszystkich użytkowników (tj wyciągać bez uwierzytelnienia ich dane podając kolejne numerki). Można też sparować swoją aplikację (jako rodzic) z dowolnym dzieckiem na świecie korzystającym (!) ze smartwatcha SMA-WATCH-M2

https://sekurak.pl/dzieciece-smartwatche-tej-firmy-daja-nieuwierzytelniony-dostep-do-lokalizacji-zdjec-imion-adresow-wiadomosci-glosowych-chyba-najwiecej-dotknietych-w-polsce/

#sekurak #dzeci #prywatnosc #wyciek #bezpieczenstwo
sekurak - Dziecięce smartwatche tej firmy dają wszystkim nieuwierzytelniony dostęp do...

źródło: comment_rjXVjQsYgn6lGS4xvpFzSUyolmJPkmh1.jpg

Pobierz
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sekurak: pierwszy raz na oczy widzę ten zegarek i nagle szok okazuje się że używa go miliony dzieci... ale bzdurna mapa


Znając życie to jakaś jedna chińska konstrukcja którą brandują wszystkie "polskie" manto podobne firmy
  • Odpowiedz
sekurak - Publicznie dostępna baza: 4TB danych, 1.2 miliarda rekordów. Podstawowe dan...

źródło: comment_2aWZTVt2O9lBWCVNMlJcbmL8tZ5tJkKW.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

PZU wyciekło adresy e-mail klientów i w ramach przeprosin rozdaje im bony do Biedronki . Dobry czy zły pomysł?
https://niebezpiecznik.pl/post/pzu-rozdaje-bony-o-biedronki-za-ujawnione-e-maile-klientow/

PS. Studenci SGGW zazdroszczą ;)

#security #bezpieczenstwo #niebezpiecznik #hacking #pzu #daneosobowe #wyciek #rodo #biedronka
niebezpiecznik-pl - PZU wyciekło adresy e-mail klientów i w ramach przeprosin rozdaje...

źródło: comment_rJvqaiqpSo6Id9h5dI9fmVnWlBIt3qm8.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jeśli ktoś spróbuje odczytać dane z pliku, zostanie to odnotowane. Do tej pory nie miało to miejsca.
No jak w lapku nie ma neta to moga sobie czekac na informacje xDD
  • Odpowiedz
@stormkiss: Tzn nie jest to niemożliwe i tak się robi, np. AIP tak potrafi - przy czym klucz odszyfrowujący jest przesłany dopiero po uwierzytelnieniu do pliku, więc przynajmniej musi się poprawnie zalogować (ew. też zalogować jakkolwiek, jeśli skonfigurowali logowanie "dowolnej" osoby). Przy czym mam olbrzymią wątpliwość że tak się stało ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Nowa kampania: przesyłają wasz *prawdziwy* numer PESEL, numer telefonu i parę innych danych. Żądają BTC za niepublikowanie kompromitujących danych o was. Można nawet płacić BLIK-iem:

https://sekurak.pl/nowa-kampania-maja-wasz-prawdziwy-numer-pesel-numer-telefonu-i-pare-innych-danych-zadaja-btc/

#sekurak #wyciek #daneosobowe #ciekawostki #hacking
sekurak - Nowa kampania: przesyłają wasz *prawdziwy* numer PESEL, numer telefonu i pa...

źródło: comment_tayXFPDEOnBJW0Ytx97ctOrISdURrA3F.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sekurak: Dzisiaj, chyba w programie Interwencja był reportaż o kobiecie, która została okradziona na ponad 200 tys zł. Oszczędności były trzymane na lokatach w Idea Bank. Z jej wypowiedzi wynikało, że wykorzystano jej dane osobowe do stworzenia lewego dowodu osobistego, prawdopodobnie pozyskano także hasło do konta, w końcu wyrobienie kopii karty sim. Złodzieje podszywając się pod tą osobę telefonicznie uzyskali także sporo informacji z banku, być może także reset haseł
  • Odpowiedz
już widzę taki wyciek w polsce.. NIC by się nie stało, banki by ani trochę nie podniosły poziomu bezpieczeństwa przy np. braniu kredytów... masakra by była
  • Odpowiedz
Po pobycie w Hiszpanii wysłałem do #bookingcom zgłoszenie o treści:

"Witam, podczas meldowania w hotelu nasze dowody osobiste zostały zeskanowane (co jest już nielegalne w Unii Europejskiej) noclegodawca może jedynie spisać dane z dowodu. Czy zatem po naszym wyjeździe hotel usunął te skany ? Jeśli nie, to po jakim czasie usuwa?"


Niestety ani z hotelu, ani z bookinga (gdzie był zamawiany pobyt) nie odpisywali lub zbywali, wiec musiałem pisać jeszcze ze
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach