Już co prawda po Confidence, ale to nie koniec sezonu konferencyjnego. Pod koniec tego tygodnia wybieram się do Gdańska, gdzie podczas Infoshare 2009 opowiem o atakach na urządzenia elektromechaniczne tym, którym nie chciało się ostatnio dojechać do Krakowa ;-)
Zaraz po wykładzie spróbuję porównać na blogu SFI, SEConference, Confidence i Infoshare. Do ściągnięcia natomiast udostępnie długo wyczekiwanego PDF-a z prezentacją "Atakowanie Bankomatów" i opublikuję nazwiska osób, które wygrały hackerskie t-shirty :-)
To tyle na dziś - jak zwykle częściej można przeczytać mnie na Blipie :-) (tam też będę relacjonował przebieg tegorocznej Infoshare). Czytelników bloga z północy zapraszam na konferencję i proponuję spotkanie przed/po wykładzie w Piątek &mdash wpisujcie miasta ;-P
Czytaj dalej...# 10 komentarzy
Przeglądając sieć, trafiłem na serwis MyIDScore, którego zadaniem jest pomóc internautom w przypadku kradzieży tożsamości. MyIDScore oferuje formularz, po wypełnieniu którego, pokazuje "osobisty wynik" szacujący, jak duże ryzyko wiąże się z kradzieżą dokładnie naszej tożsamości...
Moim zdaniem, jeśli komukolwiek w ogóle przyjdzie na myśl wypełnić ten formularz i wcisnąć "continue" powinien zobaczyć co następuje:
Jak myślicie... jakie szanse na kradzież tożsamości ma ktoś, kto na pierwszej lepszej stronie poda swoje dane osobowe wraz z numerem SSN? ;-)
Czytaj dalej...# 14 komentarzy
Przyszły tydzień, to nieustające wykłady dotyczące bezpieczeństwa sieciowego na dwóch, następujących po sobie konferencjach: OWASP AppSec EU (11-14 maja) oraz piąta edycja polskiej Confidence (15-16 maja). Jeśli jeszcze nie macie biletów, to mam dla was niespodziankę:
Czytaj dalej...# 7 komentarzy
Ci, z Was, którzy korzystają z serwera Jabbera w swojej domenie osadzonej na Dreamhoscie zapewne zauważyli, że nie mogą połączyć się z serwerem za pomocą bezpiecznego protokołu (TLS/SSL). To naraża użytkowników na ataki MITM i możliwość podsłuchania prowadzonej rozmowy. Nie wierzysz? Odpal Wiresharka, napisz coś do kogoś na Jabberze, a następnie w polu filtr wpisz "tcp.port == 5222" — wewnątrz pokazanych pakietów znajdziesz treść swoich rozmów.
Czytaj dalej...# 7 komentarzy
Za pomocą jednego kliknięcia założyłem tam sobie serwer Jabbera w swojej domenie. I wszystko byłoby OK, gdyby nie to, że pewnego razu wszyscy moi jabberowi znajomi z GMaila zniknęli... Mało tego, próba dodania do listy kontaktów kogokolwiek z domeny @gmail.com kończy się niepowodzeniem.
Czytaj dalej...# 19 komentarzy