Skocz do zawartości

Rekomendowane odpowiedzi

Opublikowano
19 minut temu, bleidd napisał(a):

Jakie dane pozyskali i w jaki sposób? Zwykłe kliknięcie w link nie może niczego zrobić.

Nazwa użytkownika i hasło do konta FB i poczty e-mail. W pierwszym etapie od razu zmienili hasło dostępowe do FB o czym dostałem powiadomienie na poczcie. Później próbowali zmienić hasło na poczcie ale w porę zareagowałem. Zablokowałem pocztę i konto FB. W 18minut od wiadomości e-mail o zmianie hasła na FB zdążyli napisać na messngerze to 30 osób o blik. Po zablokowaniu wiadomości o blik zmieniły się w puste wiadomości.

20 minut temu, Katystopej napisał(a):

Ok, teraz rozumię. Weryfikacja dwuetapowa przez google authenticator nie pomoże na takie coś? 

Pomoże tylko iOS bez tego sobie poradził ;)

 

Opublikowano
38 minut temu, bleidd napisał(a):

Jakie dane pozyskali i w jaki sposób? Zwykłe kliknięcie w link nie może niczego zrobić.

Może, może. :) 

 

iOS domyślnie sandboxuje każdą apkę, więc nie mają one dostępu do innych aplikacji. Google od lutego 2022 też nad tym pracuje :E 

Opublikowano

Na Androidzie znany atak to Click injection - wystarczy kliknąć w link i jeśli nie grzebałęś sobie w security to możesz już mieć malware.

 

To co pisze DjXbeat to może być kwestia uprawnień (OLX i uprawnienia do FB oraz wykorzystanie jakiejś podatności), ale ja nie jestem techniczny :) 

Opublikowano

Nie możesz, nie da się zainstalować aplikacji domyślnie spoza sklepu Play, po włączeniu takiej opcji i tak jest monit o instalacji aplikacji i trzeba to świadomie potwierdzić. Samo kliknięcie w link nic magicznie nie może zrobić, chciałbym tutaj poznać mechanizm jaki zadziałał bo jakby to tak działało, że klik, czary mary i mam dane dowolnej aplikacji to Google z programu Bug Bunty by się nie wypłaciło :E

  • Upvote 1
Opublikowano
Godzinę temu, bleidd napisał(a):

Nie możesz, nie da się zainstalować aplikacji domyślnie spoza sklepu Play, po włączeniu takiej opcji i tak jest monit o instalacji aplikacji i trzeba to świadomie potwierdzić. Samo kliknięcie w link nic magicznie nie może zrobić, chciałbym tutaj poznać mechanizm jaki zadziałał bo jakby to tak działało, że klik, czary mary i mam dane dowolnej aplikacji to Google z programu Bug Bunty by się nie wypłaciło :E

Ok, boomer:

 

image.png.16623c90091569482738de913b740f47.png

Opublikowano
Teraz, bleidd napisał(a):

Wiesz, że w internecie można znaleźć absolutnie wszystko na każdy temat? :E Jestem ciekaw jak plik niewykonywalny może coś zrobić takiego w linuxie, czekam na konkrety ale chyba się nie doczekam

No, można. 

 

Jak pisałem - nie jestem techniczny i nie znam tego od strony technicznej. :) 

Opublikowano
2 godziny temu, bleidd napisał(a):

No ale co się stało po kliknięciu w ten link? Nagle się coś zaczęło instalować (samo nie może), przekierowało na jakąś stronę (to nic nie może zrobić)?

Nic się nie instalowało. Po wejściu w link zwyczajnie pojawiło się ogłoszenie ze zdjęciami samochodu. Przeglądałem sobie zdjęcia i tylko tyle. Wystarczy kliknięcie w link i zaszyty skrypt pobiera informacje o Twoim koncie. Nawet nie jesteś tego świadomy. 

Dopiero zauważyłem jak zaczęły przychodzić informacje na pocztę e-mail z zapytaniem o to czy to ja się logowałem na innym urządzeniu. I tu zapala się światełko. Od momentu kliknięcia w link do momentu zablokowania przeze mnie FB minęło 18 minut. W tym czasie zdążyli zalogować się na moje konto przy pomocy pozyskanych danych, zmienić hasła i napisać z mojego konta do znajomych z prośbą o pomoc blikiem. 

 

 

  • Sad 1
  • Upvote 1
Opublikowano (edytowane)

Nie używacie żadnego pakietu zabezpieczającego? 

 

U mnie wszystkie urządzenia mają zainstalowany pakiet zabezpieczający. Nie kosztuje majątku. Do tego VPN. Rzadko korzystam z hotspotów, ale czasami nie ma normalnego zasięgu, to muszę się podłączyć i jestem też automatycznie wpięty przez VPN. 

Edytowane przez marko
Opublikowano (edytowane)

Norton ma funkcję, że przegląda darknet w poszukiwaniu Twoich informacji. I raz znalazł moje informacje z jakiegoś starego nieużywanego maila. Bezstresowo, bo wtedy człowiek wpisywał bzdury w informacjach o profilu.

 

Więc to, że nic się nie wydarzyło nie oznacza, że jakieś dane nie krążą po sieci ;)

Edytowane przez marko
Opublikowano (edytowane)

Z torrentów to ja do tej pory korzystam, co prawda już bardzo rzadko, ale się zdarza, przy czym to jedna jedyna strona gdzie żeby się zarejestrować trzeba mieć zaproszenie od kogoś więc same torrenty są "bezpieczne" :P

Edytowane przez Katystopej
Opublikowano (edytowane)

Po za sytuacją, którą opisałem wyżej do zmiany telefonu nakłoniło mnie również szkolenie w pracy z cyberbezpieczeństwa
Godzinne szkolenie z różnych zagrożeń i podjąłem decyzję by wejść w obecnie najbezpieczniejszy system w telefonach czyli iOS. 

Edytowane przez DjXbeat
Opublikowano
Godzinę temu, DjXbeat napisał(a):

Po za sytuacją, którą opisałem wyżej do zmiany telefonu nakłoniło mnie również szkolenie w pracy z cyberprzestępczości. 
Godzinne szkolenie z różnych zagrożeń i podjąłem decyzję by wejść w obecnie najbezpieczniejszy system w telefonach czyli iOS. 

Szkolili was z tego jak popełniać cyberprzestępstwa? :E 

 

Ja raczej nie mówię wprost, że iOS jest bezpieczniejszy na szkoleniach. Raczej, że łatwiej o nie zadbać, bo jest jakby "domyślne".

 

Opublikowano
1 godzinę temu, huudyy napisał(a):

kurde, kompa mam od ponad 25 lat, telefon 20, korzystałem z warezów, torrentów, dziwnych miejsc w necie, nigdy nikt mi nic nie ukradł internetowo.

Bo jak nie otwierasz świadomie faktura.exe to nic ci się nie stanie, zwłaszcza na linuxie. Jakby wystarczyło komuś wysłać link i już masz dane dowolnej jego apki to internet by płonął od takich informacji, z resztą po co byłby próby podszywania się, wyłudzania danych, fejkowe strony do logowania, najzmyślniejsze ataki jakby taki banał mógł działać.

Opublikowano
18 minut temu, bleidd napisał(a):

Bo jak nie otwierasz świadomie faktura.exe to nic ci się nie stanie, zwłaszcza na linuxie. Jakby wystarczyło komuś wysłać link i już masz dane dowolnej jego apki to internet by płonął od takich informacji, z resztą po co byłby próby podszywania się, wyłudzania danych, fejkowe strony do logowania, najzmyślniejsze ataki jakby taki banał mógł działać.

Link może zawierać jakiegoś cookies stealera i w ten sposób już mają wjazd na konto ofiary. I nie, nie masz wszystkich danych - masz dostęp do jego FB, o którym nie wiesz. Cookie stealer wylogowuje ofiarę na koniec i ona nawet nie dostaje wiadomości na messengerze :) 

Opublikowano
9 minut temu, GordonLameman napisał(a):

Link może zawierać jakiegoś cookies stealera i w ten sposób już mają wjazd na konto ofiary. I nie, nie masz wszystkich danych - masz dostęp do jego FB, o którym nie wiesz. Cookie stealer wylogowuje ofiarę na koniec i ona nawet nie dostaje wiadomości na messengerze :) 

protip - nie będą mieli Twojego FB, jeśli nie będziesz nigdy zalogowany na FB

 

:E

Opublikowano (edytowane)
10 minut temu, huudyy napisał(a):

protip - nie będą mieli Twojego FB, jeśli nie będziesz nigdy zalogowany na FB

 

:E

najlepsze wojenki są na FB :E 

 

 

Raz napisano do moich szefów :E, raz do mnei zadzwonili na służbowy numer stacjonarny :E  a ostatnio na grupce miasteczka grożono mi, że jak mnei spotkają to mam wpierdol. No i teraz nie wiem czy mnie widzieli i się wystraszyli czy jeszcze nie mieliśmy okazji, bo to jakieś anonimy były :E 

Edytowane przez GordonLameman
  • Haha 1

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   1 użytkownik


  • Popularne tematy

  • Najnowsze posty

    • Chery Tiggo:   Anonimowy uczestnik orSndtpoes0ich3c1t44g07 c0047cmcm1ughhdh79f6ucmi1.zu8oi05t00  · Cześć, macie czasem tak ze parkujecie Tigacza, wysiadacie, auto sie zamyka i nagle zaczyna trąbić bardzo głośno z nikąd? Ktoś może wie czym to jest spowodowane? Jakaś zmiana w ustawieniach do zrobienia ?   Małgorzata Wiśniewska A zostawiasz wtedy dzieci w aucie albo psy? Czasem też reaguje na fotelik-tak pisali niektórzy. "Wykrywanie dziecka w aucie" w ustawieniach do wyłączenia ale każdorazowo niestety   Szymon Ponikiewski Małgorzata Wiśniewska Mi się włacza to nawet bez dzieci. Fotelików nie mam. Cały samochód pusty. Też kilka razy zaczął sam trąbic. Pomaga jedynie zamknięcie auta z kluczyka.   Małgorzata Wiśniewska Szymon Ponikiewski o kurczę, mam nadzieję że z czasem aktualizacje kolejne pomogą, bo choć auto fajne to parę rzeczy denerwuje...   Aleksander Hauba mi się zdarza   Anonimowy uczestnik 153 Też mi sie z 2 razy zdążyło. Inteligenty kluczyk do dupy dziala u mnie wiec wyłączyłem to. Mam nadzieję ze na serwisie mi to zresetuje   Anonimowy uczestnik 972 Mam podobnie, problemy z trąbieniem rosną wraz z przebiegiem. Na początku auto trąbiło powiedzmy 2 na 10 razy, gdy nie zamknąłem rolety. Teraz zdarza się to znacznie częściej i nie ma związku wyłącznie z szyberdachem. Wykrywanie dziecka mam wyłączone. Szukałem jakiegoś wzorca zachowania auta, ale jestem pewien, że to losowe. Samo trąbienie też jest różne: raz trąbi ostrzegawczo, a raz dosłownie wyje. Mówię o sytuacjach, w których nikogo nie ma w samochodzie. Oby aktualizacja pojawiła się jak najszybciej, bo coraz bardziej mnie to irytuje. Generalnie zachowanie inteligentnego kluczyka to jakaś masakra.   Szymon Ponikiewski Anonimowy uczestnik 972 Dokładnie. Zamykaj samochód z kluczyka, zauważyłem że wtedy nie trąbi. Po prostu odchodzę, on sam sie zamyka i dodatkowo klikam zamknięcie z kluczyka.   Kecaj Bi Kecaj Bi Mam to samo niestety.   Dawid Malinowski Ja mialem kilka razy ten problem i skończyło się wyłączeniem inteligentnego kluczyka. Obejście problemu, ale jak mi zaczął trąbić na parkingu wieczorem to uznałem że przebrała się miarka.   Anonimowy uczestnik 443 Mam to samo. Na 100% nie jest to wina rolety bo jeżdżę z zamkniętą. Mam fotelik na tylnej kanapie i podejrzewam, że to wina systemu wykrywania dziecka w samochodzie. Narazie testuje jazdę z każdorazowym wyłączaniem tej opcji i od kiedy tak zacząłem jeździć to nie zdarzyło się żeby trąbił.   Szymon Ponikiewski Nie, ja nie mam fotelików, psów itp, roleta zamknięta i trąbi.   Anonimowy uczestnik 151 Hej, z faktu że nigdy nie byłem pewny czy auto sie zamkneło, wyłączyłem bezkluczykowe zamykanie i otwieranie. Czyli zamykam i otwieram pilotem. Problem z trąbieniem od razu znikł. Coś jest jest z systemem za to odpowiedzialnym. Wymagana jakaś aktualizacja.   Paweł Bednarski Ja też miałem taką przypadłość że auto jak odchodziłem to zaczęło trąbić ale zauważyłem że jak Zostawiam telefon albo jakąś torbę lub plecak albo otwarty właz szyberdachu to tak się dzieje bez tego jest wszystko okej   /nawet właściciele ponad dwudziestokilkuletnich królowych lawet z HF nie mają takich przygód/   ******************* BYD Seal U DM-i Polska   Karolina Szewczyk  · Obserwuj ornSdpestohi0u ghc1 2 18tc1t0c53la784831051:729279n7t0iuzsyo  · Cześć czy zdarzyła Wam się sytuacja, że podczas jazdy zaczęła migać Wam kontrolka check z dopiskiem „ sprawdź układ silnika”? Mi 2 raz w przeciągu tygodnia. Jutro wybieram się na serwis żeby podpięli go pod komputer. Mam przejechane 17500km. Wersja boost   Tomasz Strugacz Najbardziej zasłużony współautor Temat już na tapecie na grupie, nie jesteś pierwszy.   Piotrek Broniak U mnie w niedziele też się to zdarzyło dwa razy - raz po odpuszczniu gazu, drugi raz przy przyspieszaniu. Kontrolka migała jakieś 5 sekund i zgasła.   Karolina Szewczyk Autor Piotrek Broniak pierwszy raz było kilka sek, dziś około 3min   Jacek Borotko U mnie ras przy 500 kilometrow w tej chwili mamy 2,5tys i narazie spokój   Stanley Kuhn Jak jest zimno i wilgotno podobno czasami wypada w nich zapłon, pewnie nad którąś swieca skondensowała woda i wypadaja zapłony. Rozgrzej go porzadnie i pewnie minie, albo do wymiany cewka,badz swieca.   Pawel Jagielowicz Też tak miałem przedwczoraj, przebieg 500km więc prawie nówka. Pomrugalo kilka sekund i zgasło.   Kasia Kosecka - Botwicz Potwierdzam przy tzw. Depnięciu miałam już dwukrotnie sytuację migania checka. Dajcie znać co serwis na to? Wiem, że jeśli się zgasi auto to błędy się resetują i warto udać się do serwisu na gorąco bez gaszenia auta po wystąpieniu błędu… ale to tylko info z grupy.   Darek Smorąg Obiecujący współautor 15 tysi i zero takich sytuacji u mnie występuje tylko tłuczące zawieszenie w lutym mam przegląd będę to zgłaszał   Grzegorz Jaworski Cześć. Miałem taką sytuację dwa razy. Pierwszy raz po tankowaniu przy minus 10 stC. Za każdym razem problem znikał sam. Co więcej jak podepniesz pojazd przez ODB błędu nie widać. Byłem w serwisie i po samoczynnym ustapieniu problemu serwis nic w historii nie był w stanie znaleźć. Powiedzieli ze z ich poziomu w autoryzowanym serwisie nic nie widać może coś BYD w Chinach by zobaczył... Generalnie check eng pomarańczowy kwalifikuje pojazd do lawety i serwisu. W praktyce jeśli silnik pracuje miarowo i niema jakiś większych drgań to jeździć obserwować... Za drugim razem u mnie zniknęło przy przywróceniu systemu do ustawień fabrycznych... Ale to może przypadek...   Marcel Trzyb Grzegorz Jaworskinie ma innego check engine niż pomarańczowy. A migający zawsze oznacza wypadanie zapłonu. Ilość mignięć oznacza na którym cylindrze. Pozdro   Karolina Szewczyk Autor Marcel Trzyb a ile jest cylindrów? Bo mi raz mignęło 3 razy, a raz 25   Grzegorz Jaworski Karolina Szewczyk trafiła Ci się zatem wersja z V26   Łukasz Polański Marcel Trzyb ilość sygnałów check engine to który cylinder wypadanie zapłonów daje stały sygnał odczytywalny przez obd, tu przychodzi mi do głowy jakiś czujnik np gazów w zbiorniku ale mimo wszystko dobrze rozbawiasz ludzi   Marcel Trzyb Karolina Szewczykbyła przerwa pomiędzy mignieciami na 100%   Karolina Szewczyk Autor Marcel Trzyb migało non stop   ***************  
    • Mi przez te mrozy w styczniu zeszło że 100 kilo więcej pelletu  Kupowałem w czerwcu po 1000zl tona.  Przeglądu pieca nie robiłem ani razu od 8 lat ;p  (Ale czyszcze go regularnie)   PS. Na wiosnę muszę sobie uszczelki w oknach wymienić bo już wieje. 
    • Dlatego wlasnie ciesze sie ze mamy na forum kolesia ktory potrafi wszystko tak szybko i zrozumiale wytlumaczyc.   Powaznie mowiac, to widac, ze to osoba albo odklejona albo oplacana. Jesli to polak to powinnien odpowiadac, bo przez takie osobniki doszlo wlasnie do targowicy i zniknelismy z mapy i gdyby nie IWW to by nas po prostu nie bylo jako panstwo. Byli bysmy teraz mala mniejszoscia narodowa z ograniczonymi prawami, a moze i by nas juz prawie nie bylo. By nas sukcesywnie wywozili i eliminowali gdzies na syberii. Albo czekala by nas egzystencja jak kurdow czy romow. Za sluchanie Chopena czy czytanie Mickiewicza czakala by nas sroga kara. Mowa polska byla by pewnie zakazana i karana. I wszystko przez wlasnie takie XXX. Niestety w kazdym narodzie sa mordercy, PDFy, sprzedajne ku.... wylaniajacy sie z otchlani jak nikt nie patrzy i niszczacy zycie normalnych dobrych ludzi.  
    • Na xboxach można grać w więzieniu, a na playstation nie  dziwne  https://tech.wp.pl/zakaz-grania-w-wiezieniu-na-playstation-3-zielone-swiatlo-dla-xboksa,6034797816681089a   edit o_0, artykuł ma 13 lat, ciekawe czy nadal przepisy obowiązują 
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...