Wpis z mikrobloga

Kilka porad powiązanych z bezpieczeństwem. #od0dopentestera

1. Ustaw limity na usługi premium. Wyłącz WAP Billing.
2. Gdy sprzedajesz coś na portalach ogłoszeniowych - kup nowy starter do tego celu lub wykup usługę ekstra numer.
3. Nie klikaj w żadne linki z SMSów. Duże firmy nie powinny ich wysyłać.
4. Możesz sprawdzić po numerze rejestracyjnym czy samochód ma ważne ubezpieczenie OC.
5. Wykup usługę Alerty BIK. A jeśli nie starasz się o kredyt - włącz zastrzeżenie kredytowe.
6. Załóż konto w systemie e-sąd.
7. Złóż w banku dyspozycję na wypadek śmierci oraz zadbaj o cyfrowy testament.
8. Zanim przyłożysz kartę płatniczą do terminala - sprawdź kwotę, która się na nim wyświetla.
9. Włącz U2F lub 2FA tam gdzie to możliwe.
10. Zacznij korzystać z menadżera haseł.
11. Certyfikat SSL nie oznacza, że strona jest bezpieczna.
12. Dodaj listę ostrzeżeń cert.pl do swojego adblocka.
13. Wyłącz makra w pakiecie Office.
14. Przed zakupem w nowym sklepie sprawdź o nim opinie. Gdy brak regulaminu, adresu czy danych kontaktowych - przemyśl zakup dwa razy.
15. Załóż konto w serwisie Have I Been Pwned.
16. Przed wrzuceniem zdjęć do Internetu na własnej stronie - warto usunąć z nich dane EXIF.

Więcej w filmie: wskazówki zwiększające bezpieczeństwo.
Możesz też pobrać plik PDF.

PS. Jeśli materiał Ci się spodobał - tutaj link do Wykopu.

Jeśli interesujesz się bezpieczeństwem - sprawdź mój zbiór stron powiązanych z security i newsletter.

#technologia #nauka #ciekawostki #informatyka #gruparatowaniapoziomu #nauka #security #bezpieczenstwo
KacperSzurek - Kilka porad powiązanych z bezpieczeństwem. #od0dopentestera

1. Usta...
  • 155
  • Odpowiedz
każdy testament z wyjątkiem poświadczonego notarialnie można podważyć.


@grubson234567:

Testament notarialny można tak samo podważyć jak i własnoręczny. Forma notarialna zabezpiecza tylko przed zaginięciem dokumentu (jest w archiwum kancelarii) i niewiele więcej. Nadal pominięci spadkobiercy mogą podnosić:
- sporządzenie testamentu przez dublera (notariusz nie jest w stanie sprawdzić autentyczności
  • Odpowiedz
nie prawda, wtedy jest uzasadnienie że pozwany nie został poinformowany należycie o terminie


@ColdMary6100: nie wiem jak w przypadku pozwanego ale jako świadek miałam sytuację, że jeśli nie odbierzesz listu z sądu listonosz wystawia awizo na którego odbiór jest 7 dni, potem kolejna próba doręczenia i jeśli znowu nie odbierzesz to masz kolejne 7 dni na odbiór. Razem 14 dni, jeśli nie odbierzesz listu to wraca on do sądu ze
  • Odpowiedz
2. Gdy sprzedajesz coś na portalach ogłoszeniowych - kup nowy starter do tego celu lub wykup usługę ekstra nume


@KacperSzurek: kiedyś skorzystałem z tego pomysłu, jak jeszcze miałem telefon w Orange. Po jakimś czasie zaczęły się kosmiczne problemy z telefonem - gubił zasięg, odrzucał rozmowy, smsy potrafiły udawać że wyszły ale nie wychodzić, przysyłane do mnie raportowały że są dostarczone mimo że w ogóle nie dotarły, generalnie cuda.
Doszło do tego że wymieniłem kartę SIM na nową... nic nie pomogło.
Dopiero po miesiącu okazało się, że firma która realizowała informatycznie ten "ekstra numer" dała dupy... ale to, że to aż takie efekty przyniesie to bym w życiu nie
  • Odpowiedz
@KacperSzurek: skąd mam wiedzieć że linki, które dodałeś w tym wpisie są bezpieczne i mogę je kliknąć? jak się upewnić że nikt się pod ciebie nie podszył na portalu ze śmiesznymi obrazkami?
  • Odpowiedz
@TzK_: To bardzo dobre pytanie. Niestety odpowiedź jest skomplikowana.
Gdybym podpisał tą wiadomość kluczem GPG - to wtedy mógłbyś potwierdzić, że osoba posiadająca taki klucz rzeczywiście napisała taką wiadomość. Pozostaje jeszcze kwestia sprawdzenia, czy to rzeczywiście mój klucz. No ale tutaj nie użyłem GPG. Co dalej?

W materiale linkuje do pliku pdf. Powinieneś sprawdzić, do jakiej domeny on prowadzi. W tym wypadku jest to cdn.szurek.pl. Teraz trzeba sprawdzić do kogo ona należy. Takie dane znajdują się w bazie WHOIS. Ale jeśli domena jest zakupiona na osobę prywatną - to nie wyświetla się tam jej imię i nazwisko (bo RODO). Możesz tam jednak zobaczyć kiedy utworzono tą domenę (czyli jak długo istnieje).

Teoretycznie możesz sprawdzić moje social media i zobaczysz, że wszędzie linkuje do szurek.pl. Więc pewno jest to moja domena.
  • Odpowiedz
@forest23: Sporo przykładów zobaczysz na Twitterze CERT Polska.
W większości przypadków przekierowują one do strony phishingowej.
Czyli stara się przekonać użytkownika, że jest na stronie banku i próbuje się w ten sposób wykraść jego login i hasło.
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
@KacperSzurek: 17. Powtarzaj sobie co godzinę po 5 razy: "Jestem bezpieczny. Nie zostałem zhakowany. Mam najlepsze możliwe zabezpieczenia. Nie popadam w paranoję" ( ͡ ͜ʖ ͡)
  • Odpowiedz
@KacperSzurek: Wiesz, że jeśli robisz takie rzeczy to jesteś dziwny i podejrzany typ? Ma wiele numerów telefonów, po co? oszukuje? nie wrzuca pełnego zdjęcia tylko obrobione... coś kręci itd etc.
  • Odpowiedz
@KacperSzurek: odnosnie Zastrzeżenia kredytowego to szkoda, ze prawie zaden z bankow nie wspolpracuje z tym systemem, juz nie mowiac o chwilowkach itp. czyli jest to nadal zaklejanie plastrem złamania otwartego. Banki chca zarabiac wiec im nawet srednio na reke takie rozwiazanie mimo, ze etyczne.
Chyba pozostaje czekac az jakiemus politykowi ukradna dane i wezma kredyt, analogicznie jak ze spoofowaniem nr telefonow bylo, bo inaczej nikt tego tematu nie ruszy niestety.
  • Odpowiedz