Piotr Konieczny

konsultant ds. bezpieczeństwa, podróżnik,
hobbystycznie fuksiarz i gadżeciarz
szkot, prawie spadochroniarz...
nienawidzi zielonego.


Reklama: Porównywarka cen

Piątek, 31 lipca 2009 :: 12:45:32

SMS zawieszający iPhone'a

iPhone SMS attack

Nieważne, czy twój iPhone jest jailbreaknięty, czy nie. Nie ważne, czy masz stary czy najnowszy firmware. I tak jesteś podatny na atak zaprezentowany przez Collina Mullinera i Charliego Millera na konferencji BlackHat.

Do tej pory, aby przejąć kontrolę nad iPhonem, należało wykorzystać bugi w Safari i namówić ofiarę do odwiedzenia odpowiednio zmodyfikowanej strony WWW — teraz wystarczy tylko poznać jej numer telefonu... Czytaj dalej... # 22 komentarze


Czwartek, 30 lipca 2009 :: 12:18:55

Iphone 3GS: jailbreak, zdjęcie simlocka i aktywacja

iPhone 3GS - unlock, jailbreak & activate

Wczoraj dostałem od M. iPhone'a 3GS :-)

Aktywacja w polskiej sieci GSM (testowałem Plus i Era) oraz zdjęcie simlocka poszły gładko. Podobnie jailbreak.

Poniżej krótkie HOWTO i recenzja dla osób, które pewnie niebawem staną przed podobnymi problemami - iPhone 3GS ma się bowiem na dniach oficjalnie pojawić w Polsce :)

Spis treści:
Aktywacja iPhone'a 3GS
Jailbreak iPhone'a 3GS
Zdjęcie Simlocka w iPhonie 3GS
Krótka recenzja iPhone'a 3GS Czytaj dalej... # 31 komentarzy


Poniedziałek, 01 czerwca 2009 :: 20:38:47

Atakowanie Bankomatów (prezentacja w PDF)

ATM Hacking

I już po konferencjach SFI, Seconference, Confidence i Infoshare... Mam nadzieję, że mój wykład się podobał ;-) Dziękuję wszystkim, z którymi udało mi się zamienić parę słów po prelekcji i przepraszam, że nie każdemu mogłem poświęcić tyle czasu, ile chciałbym.

Relację z konferencji zdam w osobnych postach, a już teraz chciałem Wam podać linka do długo wyczekiwanej prezentacji: Atakowanie Bankomatów [PDF] Czytaj dalej... # 29 komentarzy


Czwartek, 05 marca 2009 :: 23:35:16

Blip podatny na atak SMS Spoofing

BLIP - Bardzo Lubię Informować Przyjaciół

Jak się okazuje, nasz rodzimy Blip całkiem dobrze kopiuje swój pierwowzór, czyli Twittera ;-) Niestety, Blip kopiuje także luki...

Dziś w Twitterze załatano możliwość podszycia się pod dowolnego użytkownika serwisu i przejęcia jego konta (w Blipie dziura nadal jest). Aby zrobić takie straszne rzeczy, wystarczyło tylko znać numer telefonu, który użytkownik zarejestrował w serwisie - tu świetnie sprawdzą się takie serwisy jak MySpace, czy Facebook (a w przypadku Blipa, Nasza-Klasa i GG dadzą radę ;) Czytaj dalej... # 14 komentarzy