Skocz do zawartości

Rekomendowane odpowiedzi

Opublikowano
19 minut temu, bleidd napisał(a):

Jakie dane pozyskali i w jaki sposób? Zwykłe kliknięcie w link nie może niczego zrobić.

Nazwa użytkownika i hasło do konta FB i poczty e-mail. W pierwszym etapie od razu zmienili hasło dostępowe do FB o czym dostałem powiadomienie na poczcie. Później próbowali zmienić hasło na poczcie ale w porę zareagowałem. Zablokowałem pocztę i konto FB. W 18minut od wiadomości e-mail o zmianie hasła na FB zdążyli napisać na messngerze to 30 osób o blik. Po zablokowaniu wiadomości o blik zmieniły się w puste wiadomości.

20 minut temu, Katystopej napisał(a):

Ok, teraz rozumię. Weryfikacja dwuetapowa przez google authenticator nie pomoże na takie coś? 

Pomoże tylko iOS bez tego sobie poradził ;)

 

Opublikowano
38 minut temu, bleidd napisał(a):

Jakie dane pozyskali i w jaki sposób? Zwykłe kliknięcie w link nie może niczego zrobić.

Może, może. :) 

 

iOS domyślnie sandboxuje każdą apkę, więc nie mają one dostępu do innych aplikacji. Google od lutego 2022 też nad tym pracuje :E 

Opublikowano

Na Androidzie znany atak to Click injection - wystarczy kliknąć w link i jeśli nie grzebałęś sobie w security to możesz już mieć malware.

 

To co pisze DjXbeat to może być kwestia uprawnień (OLX i uprawnienia do FB oraz wykorzystanie jakiejś podatności), ale ja nie jestem techniczny :) 

Opublikowano

Nie możesz, nie da się zainstalować aplikacji domyślnie spoza sklepu Play, po włączeniu takiej opcji i tak jest monit o instalacji aplikacji i trzeba to świadomie potwierdzić. Samo kliknięcie w link nic magicznie nie może zrobić, chciałbym tutaj poznać mechanizm jaki zadziałał bo jakby to tak działało, że klik, czary mary i mam dane dowolnej aplikacji to Google z programu Bug Bunty by się nie wypłaciło :E

  • Upvote 1
Opublikowano
Godzinę temu, bleidd napisał(a):

Nie możesz, nie da się zainstalować aplikacji domyślnie spoza sklepu Play, po włączeniu takiej opcji i tak jest monit o instalacji aplikacji i trzeba to świadomie potwierdzić. Samo kliknięcie w link nic magicznie nie może zrobić, chciałbym tutaj poznać mechanizm jaki zadziałał bo jakby to tak działało, że klik, czary mary i mam dane dowolnej aplikacji to Google z programu Bug Bunty by się nie wypłaciło :E

Ok, boomer:

 

image.png.16623c90091569482738de913b740f47.png

Opublikowano

Wiesz, że w internecie można znaleźć absolutnie wszystko na każdy temat? :E Jestem ciekaw jak plik niewykonywalny może coś zrobić takiego w linuxie, czekam na konkrety ale chyba się nie doczekam

Opublikowano
Teraz, bleidd napisał(a):

Wiesz, że w internecie można znaleźć absolutnie wszystko na każdy temat? :E Jestem ciekaw jak plik niewykonywalny może coś zrobić takiego w linuxie, czekam na konkrety ale chyba się nie doczekam

No, można. 

 

Jak pisałem - nie jestem techniczny i nie znam tego od strony technicznej. :) 

Opublikowano
2 godziny temu, bleidd napisał(a):

No ale co się stało po kliknięciu w ten link? Nagle się coś zaczęło instalować (samo nie może), przekierowało na jakąś stronę (to nic nie może zrobić)?

Nic się nie instalowało. Po wejściu w link zwyczajnie pojawiło się ogłoszenie ze zdjęciami samochodu. Przeglądałem sobie zdjęcia i tylko tyle. Wystarczy kliknięcie w link i zaszyty skrypt pobiera informacje o Twoim koncie. Nawet nie jesteś tego świadomy. 

Dopiero zauważyłem jak zaczęły przychodzić informacje na pocztę e-mail z zapytaniem o to czy to ja się logowałem na innym urządzeniu. I tu zapala się światełko. Od momentu kliknięcia w link do momentu zablokowania przeze mnie FB minęło 18 minut. W tym czasie zdążyli zalogować się na moje konto przy pomocy pozyskanych danych, zmienić hasła i napisać z mojego konta do znajomych z prośbą o pomoc blikiem. 

 

 

  • Sad 1
  • Upvote 1
Opublikowano (edytowane)

Nie używacie żadnego pakietu zabezpieczającego? 

 

U mnie wszystkie urządzenia mają zainstalowany pakiet zabezpieczający. Nie kosztuje majątku. Do tego VPN. Rzadko korzystam z hotspotów, ale czasami nie ma normalnego zasięgu, to muszę się podłączyć i jestem też automatycznie wpięty przez VPN. 

Edytowane przez marko
Opublikowano (edytowane)

Norton ma funkcję, że przegląda darknet w poszukiwaniu Twoich informacji. I raz znalazł moje informacje z jakiegoś starego nieużywanego maila. Bezstresowo, bo wtedy człowiek wpisywał bzdury w informacjach o profilu.

 

Więc to, że nic się nie wydarzyło nie oznacza, że jakieś dane nie krążą po sieci ;)

Edytowane przez marko
Opublikowano (edytowane)

Z torrentów to ja do tej pory korzystam, co prawda już bardzo rzadko, ale się zdarza, przy czym to jedna jedyna strona gdzie żeby się zarejestrować trzeba mieć zaproszenie od kogoś więc same torrenty są "bezpieczne" :P

Edytowane przez Katystopej
Opublikowano (edytowane)

Po za sytuacją, którą opisałem wyżej do zmiany telefonu nakłoniło mnie również szkolenie w pracy z cyberbezpieczeństwa
Godzinne szkolenie z różnych zagrożeń i podjąłem decyzję by wejść w obecnie najbezpieczniejszy system w telefonach czyli iOS. 

Edytowane przez DjXbeat
Opublikowano
Godzinę temu, DjXbeat napisał(a):

Po za sytuacją, którą opisałem wyżej do zmiany telefonu nakłoniło mnie również szkolenie w pracy z cyberprzestępczości. 
Godzinne szkolenie z różnych zagrożeń i podjąłem decyzję by wejść w obecnie najbezpieczniejszy system w telefonach czyli iOS. 

Szkolili was z tego jak popełniać cyberprzestępstwa? :E 

 

Ja raczej nie mówię wprost, że iOS jest bezpieczniejszy na szkoleniach. Raczej, że łatwiej o nie zadbać, bo jest jakby "domyślne".

 

Opublikowano
1 godzinę temu, huudyy napisał(a):

kurde, kompa mam od ponad 25 lat, telefon 20, korzystałem z warezów, torrentów, dziwnych miejsc w necie, nigdy nikt mi nic nie ukradł internetowo.

Bo jak nie otwierasz świadomie faktura.exe to nic ci się nie stanie, zwłaszcza na linuxie. Jakby wystarczyło komuś wysłać link i już masz dane dowolnej jego apki to internet by płonął od takich informacji, z resztą po co byłby próby podszywania się, wyłudzania danych, fejkowe strony do logowania, najzmyślniejsze ataki jakby taki banał mógł działać.

Opublikowano
18 minut temu, bleidd napisał(a):

Bo jak nie otwierasz świadomie faktura.exe to nic ci się nie stanie, zwłaszcza na linuxie. Jakby wystarczyło komuś wysłać link i już masz dane dowolnej jego apki to internet by płonął od takich informacji, z resztą po co byłby próby podszywania się, wyłudzania danych, fejkowe strony do logowania, najzmyślniejsze ataki jakby taki banał mógł działać.

Link może zawierać jakiegoś cookies stealera i w ten sposób już mają wjazd na konto ofiary. I nie, nie masz wszystkich danych - masz dostęp do jego FB, o którym nie wiesz. Cookie stealer wylogowuje ofiarę na koniec i ona nawet nie dostaje wiadomości na messengerze :) 

Opublikowano
9 minut temu, GordonLameman napisał(a):

Link może zawierać jakiegoś cookies stealera i w ten sposób już mają wjazd na konto ofiary. I nie, nie masz wszystkich danych - masz dostęp do jego FB, o którym nie wiesz. Cookie stealer wylogowuje ofiarę na koniec i ona nawet nie dostaje wiadomości na messengerze :) 

protip - nie będą mieli Twojego FB, jeśli nie będziesz nigdy zalogowany na FB

 

:E

Opublikowano (edytowane)
10 minut temu, huudyy napisał(a):

protip - nie będą mieli Twojego FB, jeśli nie będziesz nigdy zalogowany na FB

 

:E

najlepsze wojenki są na FB :E 

 

 

Raz napisano do moich szefów :E, raz do mnei zadzwonili na służbowy numer stacjonarny :E  a ostatnio na grupce miasteczka grożono mi, że jak mnei spotkają to mam wpierdol. No i teraz nie wiem czy mnie widzieli i się wystraszyli czy jeszcze nie mieliśmy okazji, bo to jakieś anonimy były :E 

Edytowane przez GordonLameman
  • Haha 1

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   1 użytkownik


  • Popularne tematy

  • Najnowsze posty

    • A od kiedy graniczymy z Federacją Rosyjską ?  Nie mato jak zlot pelikanów tutaj... ale lubię do kawki przejrzeć te wypociny 
    • Sygnatura wszystko przyjmie. Nie byłeś, nie widziałeś  Równie dobrze może siedzieć na jedynym słusznym i mocarnym 1050ti tocząc nierówną walkę z siłami czerwonych   Czasem się zastanawiam czy tacy ludzie jak on nie piszą takich rzeczy dla beki aby wbić szpilę i "pobudzić" rozmówców i mieć z tego niezły śmiech.
    • Skoro ostatnio przeglądałem tą kwestię to podzielę się wnioskami... Do handheldów wchodzą lepsze ekrany IPS na LTPS - lepsza jasność, kolory, GTG... Ponoć trwałość jest teoretycznie gorsza. W telefonach od jakiegoś czasu są obecne, ponieważ ich technologia wykonania zużywa mniej prądu i ma same zalety, poza kosztami i trwałością. Nie wiem jak z monitorami, kiedyś był problem z większymi matrycami oraz uzyskiem.  RG476h właśnie ma LTPS 120hz, 1280 x 960 i Valve mogłoby odświeżyć Steam Deck LCD podobnym panelem + bebechy z OLEDa lub chociaż zmieniona rewizja płyty względem starego LCD, ale nadal 7nm.   GammaOS ponoć znacznie uprzyjemnia korzystanie z retro konsolek, a niedawno zrobili wersję dla układu T820, więc RG476h akurat skorzystał, mimo świeżej premiery. Inne konsole to m.in. seria rg406, rg556, RG cube i Slide..., może jest coś jeszcze. Przy cenie promocyjnej ~650 zł za 476 tracą sens. System również rozwiązuje problemy z nierównym odświeżaniem ekrany, ponieważ standardowo jest trochę ponad 60 / 120hz po przecinku, ale może producent naprawił to w aktualizacji rg476h.   Konsolki emulujące wszystko z PS2 / Gamecube bez problemu mogą kosztować tyle co używany Steam Deck LCD, więc mają niewiele sensu... Szczególni gdy emulator PS2 na androida jest porzucony, będąc w gorszym stanie niż ten x86. T820 radzi sobie z tymi konsolami, ale nie ze wszystkim grami. Ponoć działa trochę lepiej na GammaOS. Do gier 2D lub prostych 3D raczej nie ma sensu brać czegoś ponad T820, chyba że pojawi się Steam dla ARM. Dla emulacji Switcha, można kupić używanego Switch Lite.  Ewentualnie dla 16:9 można kupić Retroid Pocket 5, ale za ~1000 zł. Można uprzeć się na AYANEO z ryzenem... Ale znowu Steam Deck LCD jest już niedaleko tych cen, a brakuje mu tylko lepszego ekranu. Modyfikacja Deck HD jest już lepsza, ale to nadal "stary" ips, bez ltps.   Koniec końców uznałem, że na takie głupotki nie chcę wydawać więcej, a kompromisy trochę nieodpowiadają mi, poza RG476h, gdzie wolę poczekać na więcej opinii użytkowników. Kupiłem używanego Gamesir G8 oraz Samsung a55 na zablokowanej sieci. Wyszło mniej niż RG406h, ale rozmiar jest dość szeroki, a Samsung jeszcze jedzie.
    • Uwielbiam jak inni wiedzą lepiej jak mam swoje pieniądze wydawać.
    • Nikt normalny nie rozbiera nowego GPU ale ja jak postanowiłem w nowej Inno3d 5070ti dnia pierwszego położyć PTMa na rdzeń zauważyłem, że wszystkie cewki były fabrycznie zalane jakąś żywicą do okoła (kolor przezroczysto-mleczny). Wątpię aby mi się to przewidziało, chociaż robiłem to po nocy zmęczony jak koń po westernie. Może to tutaj tkwi cała magia... a może nie. Tak czy srak nie znam przypadku głośnych cewek w Inno3d co traktuję jako wartość dodaną. No i zawsze jest dupochron w postaci 14 dniowego zwrotu jakby rzeczywiście miało się mega pecha. A tak na marginesie, uwielbiam prosty industrialny styl, więc akurat design Inno3d mnie urzeka. To taki Glock wśród GPU  
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...