|
|
|
|
|
|
|
|
|
|
|||
![]() |
|||||||||||
Piotr Konieczny
konsultant ds. bezpieczeństwa, podróżnik, |
|||||||||||
|
Reklama: Porównywarka cen Czwartek, 26 listopada 2009 :: 16:50:25
Atak którego nie było...Przedczoraj na Niebezpieczniku opublikowaliśmy informację o forum, na którym ktoś umieścił hasła użytkowników (głównie polskiego internetu) do wielu, naprawdę wielu portali.
Jak Państwo oceniają co to za włamanie, znaczy się po co kraść hasła w potem je upubliczniać? odpowiedziałem: Najprawdopodobniej chodzi tu o wzbudzenie respektu wśród społeczności phisherow/crackerow i zamanifestowanie swoich możliwości, co oczywiście może przełożyć się na realne zyski. Jeśli cracker jest wiarygodny (często postuje duże ilości *działających* haseł) to do niego w pierwszej kolejności zgłoszą się spamerzy szukajacy botnetu do wynajęcia. A oto, co zrobił z poniższej wypowiedzi redaktor Dziennika: Czytaj dalej... # 26 komentarzy Czwartek, 19 listopada 2009 :: 19:59:24
Niebezpieczne wiadomości...czyli wieści z pierwszych dwóch tygodni Niebezpiecznika.
Sobota, 31 października 2009 :: 19:49:44
O północy rusza Niebezpiecznik.pl
Dziś, o północy, nastąpi premiera serwisu Niebezpiecznik.pl. W końcu dla serwisu o tak mrocznej tematyce nie ma lepszej premiery jak przełom Halloween i Św. Zmarłych... ;-) Czym jest Niebezpiecznik.pl?Niebezpiecznik będzie dostarczał informacji i praktycznych porad ze świata bezpieczeństwa komputerowego. Ma służyć jako platforma komunikacji i poszerzania wiedzy zarówno dla specjalistów ds. bezpieczeństwa, pentesterów, administratorów danych osobowych, jak i zwykłych ludzi, zainteresowanych tematyką bezpiecznego korzystania z komputera i internetu. Już teraz można go zasubskrybować przez:
Zapraszam do współpracy nad Niebezpiecznikiem. Zwłaszcza tych, którzy udzielają się na tagu #security na Blipie. Co z *grin*blogiem?Co się zaś tyczy tego bloga — on nie umiera. Dalej będę tu pisał i o swoich prywatnych przemysleniach i o bezpieczeństwie, chociaż nie ukrywam, że większość rzeczy związanych z security będę wpychał raczej na Niebezpiecznika — dlatego, jesli chcecie być na czasie, zachęcam do subskrybcji Niebezpiecznika RSS / newsletter / Blip / Twitter. Czwartek, 22 października 2009 :: 20:31:10
VideopostJak już kilka osób zauważyło, na stronie Plusa można było (do dzisiaj :>) oglądać materiał dot. "bezpiecznych" haseł, który nagrałem na prośbę lookr.tv jako komentarz do niedawnego wycieku danych z Hotmaila i GMaila. Czytaj dalej... # 29 komentarzy Piątek, 09 października 2009 :: 20:59:14
Zmiana hasła na Allegro (i inne wymuszenia)Allegro wysłało wczoraj do użytkowników e-maile z prośbą o zmianę hasła:
Sobota, 19 września 2009 :: 11:22:34
Nasza Klasa zresetowała mi hasło ...bo Wykop jej kazał!Wykop.pl chyba nie nauczył się niczego na swojej niedawnej wpadce. Wczoraj dostałem takiego e-maila:
Wtorek, 08 września 2009 :: 20:43:51
Zawieś Vistę i Windows 7
Sobota, 05 września 2009 :: 21:37:29
Hasła użytkowników Wykop.pl wyciekły
Jak doszło do włamania?Do wycieku bazy doszło poprzez włamanie nie na główny serwer Wykopu, ale na jedną z deweloperskich (służących do testów) maszyn... Prześledźmy zatem, co poszło nie tak, i jakie błędy popełniła załoga Wykopu. Mam nadzieję, że ten case-study będzie świetną przestrogą dla wszystkich startupów, a także dobrym wyjaśnieniem tego co się stało, dla tych, którzy nie mają zbyt wielkiej wiedzy w temacie bezpieczeństwa komputerowego i czytając komentarze dotyczące włamania na Wykop.pl, nie wiedzą komu ufać i kto mówi prawdę.Czytaj dalej... # 80 komentarzy Niedziela, 16 sierpnia 2009 :: 22:06:56
Katastrofy lotnicze - jak ich uniknąć?Zestawienie, przedstawiająca statystycznie najniebezpieczniejsze lotniska, modele samolotów, miejsca w kabinie oraz daty lotów... Piątek, 31 lipca 2009 :: 12:45:32
SMS zawieszający iPhone'a
Czwartek, 30 lipca 2009 :: 21:59:02
Hackowanie bankomatu przez gniazdko...
Wtorek, 21 lipca 2009 :: 20:36:45
Gaz pieprzowy w bankomacie
Niedziela, 19 lipca 2009 :: 23:08:13
Exploity na Firefox 3.5.1 (i inne przeglądarki)
Sobota, 11 lipca 2009 :: 11:12:27
Tekturowe karty kredytowe...Dziś, niesamowicie ubawił mnie pewien artykuł:
Czwartek, 09 lipca 2009 :: 20:52:37
Prezentacja o hackowaniu bankomatów odwołana
Środa, 08 lipca 2009 :: 20:50:23
2 firewalle proszę, jeden na mózg, drugi na serce
Wtorek, 23 czerwca 2009 :: 20:43:32
Szyfrowanie poczty w GMail-u za pomocą PGP/GPGParę lat temu zażartowałem sobie, że w tym całym pędzie przenoszenia wszystkich naszych usług do "chmury", niezłym Security FAIL-em byłoby, gdyby taki GMail umożliwiał w swoim webinterface szyfrowanie poczty lub podpis elektroniczny ...i że pewnie byłoby to możliwe tylko pod warunkiem, że wcześniej wgramy nasze poufne klucze wprost na serwery Google :>
Czwartek, 04 czerwca 2009 :: 19:19:53
Trojan w bankomaciePodczas mojego wykładu o Atakowaniu Bankomatów wspominałem o złośliwym oprogramowaniu, które można zainstalować na bankomacie (sic!) Jest to możliwe ponieważ większość bankomatów pracuje pod kontrolą
Wtorek, 02 czerwca 2009 :: 20:52:36
Uśmiechnięty terrorysta to nieuchwytny terrorysta!
Poniedziałek, 01 czerwca 2009 :: 20:38:47
Atakowanie Bankomatów (prezentacja w PDF)
Poniedziałek, 25 maja 2009 :: 21:05:57
Konferencja Infoshare 2009, GdańskJuż co prawda po Confidence, ale to nie koniec sezonu konferencyjnego. Pod koniec tego tygodnia wybieram się do Gdańska, gdzie podczas Infoshare 2009 opowiem o atakach na urządzenia elektromechaniczne tym, którym nie chciało się ostatnio dojechać do Krakowa ;-)
Środa, 20 maja 2009 :: 08:48:59
Kradzież tożsamościPrzeglądając sieć, trafiłem na serwis MyIDScore, którego zadaniem jest pomóc internautom w przypadku kradzieży tożsamości. MyIDScore oferuje formularz, po wypełnieniu którego, pokazuje "osobisty wynik" szacujący, jak duże ryzyko wiąże się z kradzieżą dokładnie naszej tożsamości...
Piątek, 08 maja 2009 :: 16:34:14
Tydzień bezpieczeństwa IT w KrakowiePrzyszły tydzień, to nieustające wykłady dotyczące bezpieczeństwa sieciowego na dwóch, następujących po sobie konferencjach: OWASP AppSec EU (11-14 maja) oraz piąta edycja polskiej Confidence (15-16 maja). Jeśli jeszcze nie macie biletów, to mam dla was niespodziankę: Czytaj dalej... # 7 komentarzy Czwartek, 07 maja 2009 :: 22:54:43
Zabezpieczanie połączenia Jabber na Dreamhost
Wtorek, 10 marca 2009 :: 23:00:28
Atakowanie bankomatów w tę sobotę w Krakowiephoto by punture W bardzo zacnym gronie przyjdzie mi wygłosić wykład pt. "Atakowanie Bankomatów" podczas krakowskiego Studenckiego Festiwalu Informatycznego. Wśród tegorocznych prelegentów Jerzy Grębosz (autor Symfonii C++), Roman Kluska (założyciel Optimusa i Onetu) oraz Ryszard Tadeusiewicz (exrektor mojej 50% exAlma Mater). No no, trzeba przyznać, że organizatorzy zadbali o doborową obsadę, osobiście mocno cieszy mnie, że o bezpieczeństwie komputerowym nie będę mówił tylko ja... Czytaj dalej... # 35 komentarzy Czwartek, 05 marca 2009 :: 23:35:16
Blip podatny na atak SMS Spoofing
Poniedziałek, 26 stycznia 2009 :: 21:23:31
Trojan na Mac OS X
Poniedziałek, 12 stycznia 2009 :: 21:37:16
Dziury w poczcie Gazeta.pl (brak)Dzisiejszy dzień przynosi "aferę z zabezpieczeniami" systemu pocztowego Gazety.pl. Okazało się, że wysyłając e-maila na adres ankieta@gazeta.pl, jego treść zostanie rozesłana do wszystkich użytkowników Gazety...
Wtorek, 06 stycznia 2009 :: 20:41:21
Hakin9 12/2008 - recenzja
Sobota, 03 stycznia 2009 :: 15:51:34
Jak zawiesić Nokie (Symbiana) jednym SMS-em?
Wtorek, 09 grudnia 2008 :: 19:33:47
Remote Exploit na Livebox TP?Wczoraj, polska grupa Dark Coders opublikowała na liście dyskusyjnej Bugtraq exploit pozwalający na przeprowadzenie ataku typu DoS na Liveboksa, czyli na popularny modem dla Neostrady TP. Ponieważ exploit został opisany jako remote (ang. "zdalny"), na użytkowników Neostrady padł blady strach... ;-) Czy faktycznie, osoby korzystające z Liveboksa mają się czego obawiać? Niektórzy tak... Czytaj dalej... # 21 komentarzy Piątek, 28 listopada 2008 :: 20:08:45
Groźne ciasteczka Flashowe (Flash Cookies)
Czwartek, 28 sierpnia 2008 :: 12:36:54
Pierwsza dziura w iPhone 3G!Niedługo trzeba było czekać na pierwszą lukę w telefonie Apple. Jeden z użytkowników forum MacRumors zauważył, że na iPhone z zablokowaną klawiaturą można zrobić praktycznie wszystko... od przejrzenia wpisów w książce kontaktów do przejrzenia historii e-mailii, czy wykonania nieautoryzowanego połączenia telefonicznego. Czytaj dalej... # 20 komentarzy Czwartek, 14 sierpnia 2008 :: 21:08:39
Atakowanie bankomatów, czyli darmowa forsaChciałem Was serdecznie zaprosić do głosowania na mój wykład dotyczący przełamywania zabezpieczeń w urządzeniach elektroniczno-mechanicznych, takich jak: bankomaty, budki telefoniczne, parkometry, dystrybutory Coca-Coli, czy liczniki gazowe.
Niedziela, 20 lipca 2008 :: 16:53:30
Dziura w Facebooku - wyciek dat urodzinNiedawno opisałem ciekawy trik, który pozwala poznać imię i nazwisko dowolnego użytkownika GMaila. Dziś pokażę, jak można było poznać datę urodzin użytkownika z Facebooka... Czytaj dalej... # 7 komentarzy Czwartek, 17 lipca 2008 :: 14:58:26
GMail hacking - kto kryje się za adresem e-mail?Możesz poznać dane osobowe każdego użytkownika GMaila! Jeśli kiedyś zastanawiałeś się, kto spamuje Cię z adresu spammer@gmail.com -- zaraz będziesz miał okazję poznać jego imię i nazwisko ;-) Dowiesz się także kto jest prezydentem, kto jest skinheadem i jak na imię ma administrator GMaila... Czytaj dalej... # 26 komentarzy Wtorek, 15 lipca 2008 :: 20:49:00
Jestem za karaniem piratów!Poważnie. Chciałbym, żeby zgodnie z planami Ministerstwa Kultury, nowelizacja prawa autorskiego pozwalała dostawcom internetu karać odłączeniem sieci swoich klientów, jeśli ściągają oni pirackie filmy i muzykę z Internetu. Co więcej, mam nadzieję, że ISP będą skrupulatnie korzystać z tego prawa. Dlaczego? Czytaj dalej... # 26 komentarzy Sobota, 12 lipca 2008 :: 17:10:45
Z PEKAO wyciekły setki poufnych informacji!Szczegółowe dane osobowe i zdjęcia tysiąca osób "nieświadomie" udostępnił w internecie bank PEKAO S.A. Wszystko za sprawą serwisu zainwestujwprzyszlosc.pl skierowanych do młodych ludzi ofert stażu. Setki listów motywacyjnych i CV pełne danych osobowych można znaleźć pod adresem http://www.zainwestujwprzyszlosc.pl/files/0/ Czytaj dalej... # 37 komentarzy Czwartek, 08 maja 2008 :: 14:31:51
Barcamp w Poznaniu i Infoshare w GdańskuOstatnio ciężko spotkać mnie na blogu. Wciąż rozleniwiony dłuuuuugim weekendem obiecuję poprawę i w ramach rekompensaty, tym straszniestęsknionym proponuję spotkania na żywo :-) Środa, 05 marca 2008 :: 13:06:54
Jak wygląda bankomat od środka?Mając wczoraj (wątpliwą) przyjemność przebywania na dworcu Warszawa Centralna, uprzyjemniałem sobie oczekiwanie obserwacją hali, aż tu nagle pojawił się ...otwarty bankomat:
Czwartek, 14 lutego 2008 :: 18:39:40
Czy jesteś Internautą 2.0?Dziś mały security-research. Jeśli masz chwilę, odpowiedz proszę na dwa pytania: Czytaj dalej... # 64 komentarze Poniedziałek, 07 stycznia 2008 :: 10:37:10
[Zakały informatyki #2] Allegro i phishingKontynuując mój cykl aburdów informatycznych, chciałbym poruszyć sprawę dzisiejszego mailingu Allegro. Czytamy w nim: Czytaj dalej... # 33 komentarze Poniedziałek, 31 grudnia 2007 :: 11:11:26
Nasza Klasa - Jak chronić swoje dane osobowe?Nasza Klasa – wykradamy dane osobowe
Domyślnie, Nasza Klasa udostępnia Twój numer telefonu, numer GG, i identyfikator Skype Twoim znajomym i kolegom z klasy. Gdybym chciał je poznać, muszę tylko ...dopisać się do Twojej klasy. Tak, to jest aż tak bajecznie proste i nie wymaga żadnego uwierzytelnienia, a jedynie dwóch kliknięć myszką.
Sobota, 22 grudnia 2007 :: 20:08:39
[geek] Zamiast kłamliwych świątecznych życzeń......dedykuję Wam piosenkę specjalistów ds. bezpieczeństwa sieciowego:
Poniedziałek, 17 grudnia 2007 :: 12:51:59
Sekrety Microsoft.com: Nie używamy firewalli!Kilka dni temu, Jeff Alexander, jeden z inżynierów Microsoftu z Australii opublikował na swoim blogu ciekawe fakty dotyczące (braku?) bezpieczeństwa serwerów microsoft.com. Wpis wbił niezłą szpilę w reputację Microsoftu ...i został bez słowa komentarza bardzo szybko usunięty. Ciekawe, czy Jeff stracił noworoczą premię za ten brak lojalności wobec pracodawcy? ;-)
At this point we still don't use firewalls for MS.COM sites and don't have any plans on the books to put them in place.Czytaj dalej... # 18 komentarzy Środa, 21 listopada 2007 :: 20:41:54
Google Spam w GMailu?Od paru dni obserwuje, jak moja skrzynka GMailowa wypełnia się ofertami viagry, które do tej pory były skutecznie odfiltrowywane. Okazuje się, że spamerzy zaczęli wykorzystywać sposób, opisany przeze mnie na blogu już ponad rok temu — brawa za refleks :> Czytaj dalej... # 6 komentarzy Poniedziałek, 12 listopada 2007 :: 00:03:38
Zakały informatykiKażdą z grup zawodowych cechuje pewien podzbiór nieudaczników. Muzycy mają gwiazdy Disco-Polo, politycy Leppera, kibice Rasiaka. Są niedzielni kierowcy, łódzkie pogotowie i nagrody Darwina. Jak widać, kiepskich wykonawców różnych zawodów nie brakuje... A co tam panie w informatyce^Wsecurity?
Czwartek, 08 listopada 2007 :: 15:22:38
Google Open House i wykład lcamtufaDwa dni po poniedziałkowym Google TechTalk odbyła się kolejna impreza zorganizowana przez Google. Tym razem event nie był ogłaszany w prasie (był zamknięty i na zaproszenie). Impreza bardziej nakierowana na przechwycenie pracowników konkurencyjnych firm, niż studentów chcących załapać się na praktyki :-) Przed wykładem...
Wtorek, 06 listopada 2007 :: 09:04:37
Google Tech Talk w Krakowie (Relacja)Dziś[1] na AGH, Alma Whitten wygłosiła prelekcję pt. Google's Warehouse Scale Computing. Po wykładzie Alma przybliżyła słuchaczom, jak wygląda proces rekrutacji do Google, a następnie wraz z pracownikami krakowskiego biura Google odpowiadała na pytania z sali. Czytaj dalej... # 23 komentarze Niedziela, 04 listopada 2007 :: 20:14:12
Apple robi się dziurawy? (po pokazie na AGH)Dokładnie tydzień temu parę chwil uczestniczyłem w meetingu Jabłuszek na AGH, gdzie Paweł Nowak prezentował Leoparda, czyli świeżutki system operacyjny od Apple.
|
|||||||||||
|
|
|||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|