|
|
|
|
|
|
|
|
|
|
|||
![]() |
|||||||||||
Piotr Konieczny
konsultant ds. bezpieczeństwa, podróżnik, |
|||||||||||
|
Reklama: Porównywarka cen Środa, 14 października 2009 :: 19:51:03
Jak znaleźć listy haseł do e-maili?Parę dni temu, wszyscy ekscytowali się znalezionymi w sieci listami zawierającymi 20 000 adresów e-mail i haseł do GMaila, Hotmaila oraz AOL. Dziś chciałem sobie ściągnąć taką listę do celów statystycznych, ale wygląda na to, że przez przypadek ułożyłem zapytanie, które zwraca więcej (i bardziej interesujących) list tego typu: Czytaj dalej... # 13 komentarzy Piątek, 09 października 2009 :: 20:59:14
Zmiana hasła na Allegro (i inne wymuszenia)Allegro wysłało wczoraj do użytkowników e-maile z prośbą o zmianę hasła:
Sobota, 19 września 2009 :: 11:22:34
Nasza Klasa zresetowała mi hasło ...bo Wykop jej kazał!Wykop.pl chyba nie nauczył się niczego na swojej niedawnej wpadce. Wczoraj dostałem takiego e-maila:
Wtorek, 08 września 2009 :: 20:43:51
Zawieś Vistę i Windows 7
Sobota, 05 września 2009 :: 21:37:29
Hasła użytkowników Wykop.pl wyciekły
Jak doszło do włamania?Do wycieku bazy doszło poprzez włamanie nie na główny serwer Wykopu, ale na jedną z deweloperskich (służących do testów) maszyn... Prześledźmy zatem, co poszło nie tak, i jakie błędy popełniła załoga Wykopu. Mam nadzieję, że ten case-study będzie świetną przestrogą dla wszystkich startupów, a także dobrym wyjaśnieniem tego co się stało, dla tych, którzy nie mają zbyt wielkiej wiedzy w temacie bezpieczeństwa komputerowego i czytając komentarze dotyczące włamania na Wykop.pl, nie wiedzą komu ufać i kto mówi prawdę.Czytaj dalej... # 80 komentarzy Piątek, 31 lipca 2009 :: 12:45:32
SMS zawieszający iPhone'a
Czwartek, 30 lipca 2009 :: 21:59:02
Hackowanie bankomatu przez gniazdko...
Czwartek, 30 lipca 2009 :: 12:18:55
Iphone 3GS: jailbreak, zdjęcie simlocka i aktywacjaWczoraj dostałem od M. iPhone'a 3GS :-) Wtorek, 30 czerwca 2009 :: 13:26:21
Konfiguracja MMS-ów dla iPhone 2G (Plus GSM)Tak jak myślałem, nowy firmware 3.0 umożliwia wysyłanie i odbieranie MMS-ów także pod iPhonem 2G (pierwszej generacji) - mimo, że opcja ta nie jest domyślnie dostępna.
Wtorek, 23 czerwca 2009 :: 20:43:32
Szyfrowanie poczty w GMail-u za pomocą PGP/GPGParę lat temu zażartowałem sobie, że w tym całym pędzie przenoszenia wszystkich naszych usług do "chmury", niezłym Security FAIL-em byłoby, gdyby taki GMail umożliwiał w swoim webinterface szyfrowanie poczty lub podpis elektroniczny ...i że pewnie byłoby to możliwe tylko pod warunkiem, że wcześniej wgramy nasze poufne klucze wprost na serwery Google :>
Czwartek, 04 czerwca 2009 :: 19:19:53
Trojan w bankomaciePodczas mojego wykładu o Atakowaniu Bankomatów wspominałem o złośliwym oprogramowaniu, które można zainstalować na bankomacie (sic!) Jest to możliwe ponieważ większość bankomatów pracuje pod kontrolą
Poniedziałek, 01 czerwca 2009 :: 20:38:47
Atakowanie Bankomatów (prezentacja w PDF)
Czwartek, 07 maja 2009 :: 22:54:43
Zabezpieczanie połączenia Jabber na Dreamhost
Poniedziałek, 04 maja 2009 :: 22:05:22
Jabber na Dreamhost - jak dodać ludzi z GMail?
Czwartek, 05 marca 2009 :: 23:35:16
Blip podatny na atak SMS Spoofing
Poniedziałek, 26 stycznia 2009 :: 21:23:31
Trojan na Mac OS X
Sobota, 03 stycznia 2009 :: 15:51:34
Jak zawiesić Nokie (Symbiana) jednym SMS-em?
Wtorek, 09 grudnia 2008 :: 19:33:47
Remote Exploit na Livebox TP?Wczoraj, polska grupa Dark Coders opublikowała na liście dyskusyjnej Bugtraq exploit pozwalający na przeprowadzenie ataku typu DoS na Liveboksa, czyli na popularny modem dla Neostrady TP. Ponieważ exploit został opisany jako remote (ang. "zdalny"), na użytkowników Neostrady padł blady strach... ;-) Czy faktycznie, osoby korzystające z Liveboksa mają się czego obawiać? Niektórzy tak... Czytaj dalej... # 21 komentarzy Piątek, 28 listopada 2008 :: 20:08:45
Groźne ciasteczka Flashowe (Flash Cookies)
Czwartek, 28 sierpnia 2008 :: 12:36:54
Pierwsza dziura w iPhone 3G!Niedługo trzeba było czekać na pierwszą lukę w telefonie Apple. Jeden z użytkowników forum MacRumors zauważył, że na iPhone z zablokowaną klawiaturą można zrobić praktycznie wszystko... od przejrzenia wpisów w książce kontaktów do przejrzenia historii e-mailii, czy wykonania nieautoryzowanego połączenia telefonicznego. Czytaj dalej... # 20 komentarzy Poniedziałek, 11 sierpnia 2008 :: 22:03:17
iPhone jako modem (tethering)Domyślnie, iPhone'a nie da się wykorzystać jako modemu, czyli bramki do internetu dla komputera. Po paru prostych zabiegach jest to jednak możliwe. Poniżej znajdziesz instrukcję, jak przy użyciu iPhonea skorzystać z sieci na komputerze w dowolnym miejscu, w którym jest zasięg telefonii GSM. Czytaj dalej... # 31 komentarzy Czwartek, 17 lipca 2008 :: 14:58:26
GMail hacking - kto kryje się za adresem e-mail?Możesz poznać dane osobowe każdego użytkownika GMaila! Jeśli kiedyś zastanawiałeś się, kto spamuje Cię z adresu spammer@gmail.com -- zaraz będziesz miał okazję poznać jego imię i nazwisko ;-) Dowiesz się także kto jest prezydentem, kto jest skinheadem i jak na imię ma administrator GMaila... Czytaj dalej... # 26 komentarzy Wtorek, 08 kwietnia 2008 :: 20:49:37
Blip 2 RSSNie wiem dlaczego, Blip, w przeciwieństwie do Twittera, nie udostępnia kanału RSS (Marcin...?). Trochę kiepsko, bo chciałem go podpiąć pod mojego dotychczasowego minibloga (tego w prawym panelu). Oczywiście, można wrzucić blipowy widżet, ale na widok jego flashowości... sami rozumiecie. Chciałem czysty tekst i koniec końców udało się to zrobić za sprawą dwóch kapitalnych serwisów, którym należy się wirtualny pomnik: Feed43 i Yahoo Pipes. Oba darmowe. Czytaj dalej... # 23 komentarze Wtorek, 01 kwietnia 2008 :: 01:49:36
Recenzja Apple iPhone (post sponsorowany)Mój wpis sprzed roku, opowiadający o przewadze PDA na Windows Mobile w stosunku do iPhone'a po dziś dzień cieszy się dość dużą popularnością, a przez ubiegły rok został przeczytany ponad 100 tys. razy...
Czwartek, 13 marca 2008 :: 19:01:56
Alternatywa dla Lotus NotesPowszechnie wiadomo, że Prawdziwa Korporacja (tm) musi posiadać profesjonalny system pocztowy. A jeśli profesjonalny system pocztowy, to tylko taki oparty na Lotus Domino (bo Lotus najlepszy jest i basta!).
Środa, 05 marca 2008 :: 13:06:54
Jak wygląda bankomat od środka?Mając wczoraj (wątpliwą) przyjemność przebywania na dworcu Warszawa Centralna, uprzyjemniałem sobie oczekiwanie obserwacją hali, aż tu nagle pojawił się ...otwarty bankomat:
Poniedziałek, 07 stycznia 2008 :: 10:37:10
[Zakały informatyki #2] Allegro i phishingKontynuując mój cykl aburdów informatycznych, chciałbym poruszyć sprawę dzisiejszego mailingu Allegro. Czytamy w nim: Czytaj dalej... # 33 komentarze Poniedziałek, 31 grudnia 2007 :: 11:11:26
Nasza Klasa - Jak chronić swoje dane osobowe?Nasza Klasa – wykradamy dane osobowe
Domyślnie, Nasza Klasa udostępnia Twój numer telefonu, numer GG, i identyfikator Skype Twoim znajomym i kolegom z klasy. Gdybym chciał je poznać, muszę tylko ...dopisać się do Twojej klasy. Tak, to jest aż tak bajecznie proste i nie wymaga żadnego uwierzytelnienia, a jedynie dwóch kliknięć myszką.
Czwartek, 20 grudnia 2007 :: 07:19:57
Google pomyliło Polskę z Hiszpanią!Żeby nie było, że Konieczny taki zły i tylko na Microsoft narzeka... dziś pośmiejemy się z Google ;-)
Poniedziałek, 17 grudnia 2007 :: 12:51:59
Sekrety Microsoft.com: Nie używamy firewalli!Kilka dni temu, Jeff Alexander, jeden z inżynierów Microsoftu z Australii opublikował na swoim blogu ciekawe fakty dotyczące (braku?) bezpieczeństwa serwerów microsoft.com. Wpis wbił niezłą szpilę w reputację Microsoftu ...i został bez słowa komentarza bardzo szybko usunięty. Ciekawe, czy Jeff stracił noworoczą premię za ten brak lojalności wobec pracodawcy? ;-)
At this point we still don't use firewalls for MS.COM sites and don't have any plans on the books to put them in place.Czytaj dalej... # 18 komentarzy Piątek, 14 grudnia 2007 :: 21:53:24
Darmowe programy na Pocket PCJakiś czas temu wspomniałem, że jestem dumnym posiadaczem PDA na PocketPC, który IMO jest lepszy od iPhone'a... Dziś, dzięki dosiowi odkryłem ciekawą akcję pt. "Free App Friday.
Piątek, 07 grudnia 2007 :: 09:26:45
Dreamhost zaraz podniesie ceny!Panowie z Dreamhosta właśnie ogłosili, że kody promocyjne obniżające cenę hostingu o $97 (jak np. kod PLDH) działać będą tylko do najbliższego wtorku. Ci z Was, którzy wahali się nad zakupem hostingu, pod choinkę dostali rzeczownik "mobilizacja" ;-)
Niedziela, 02 grudnia 2007 :: 15:10:09
Lifehacking: Praktyczne narzędzia #3Znów mamy pierwszy weekend miesiąca. Pora więc na kolejny post z cyklu "Praktyczne Narzędzia". Do tej pory opisałem samoładującą się latarkę i ciekawy korkociąg PullTaps. Tym razem będzie bardziej komputerowo... Czytaj dalej... # 15 komentarzy Czwartek, 29 listopada 2007 :: 19:34:57
Google osusza rzeki ...a Windows zalewa PolskęParę dni temu Gazeta opisała jak to potentat z Mountain View po macoszemu potraktował cieki wodne w naszym kraju:
Większość głównych rzek urywa się nagle, a na mapach [Google'a] próżno szukać ich górnego biegu.Czytaj dalej... # 15 komentarzy Wtorek, 27 listopada 2007 :: 10:59:23
Mobilna tożsamośćPamiętacie moje ostatnie rozterki prawne dotyczące odpowiedzialności za złamanie internetowej ciszy wyborczej, w przypadku gdy autor mieszka w Szkocji, pisze po polsku pod domeną belgijską utrzymywaną przez serwery w USA na systemie blogowym znajdującym się w Niemczech?
Środa, 21 listopada 2007 :: 20:41:54
Google Spam w GMailu?Od paru dni obserwuje, jak moja skrzynka GMailowa wypełnia się ofertami viagry, które do tej pory były skutecznie odfiltrowywane. Okazuje się, że spamerzy zaczęli wykorzystywać sposób, opisany przeze mnie na blogu już ponad rok temu — brawa za refleks :> Czytaj dalej... # 6 komentarzy Poniedziałek, 12 listopada 2007 :: 00:03:38
Zakały informatykiKażdą z grup zawodowych cechuje pewien podzbiór nieudaczników. Muzycy mają gwiazdy Disco-Polo, politycy Leppera, kibice Rasiaka. Są niedzielni kierowcy, łódzkie pogotowie i nagrody Darwina. Jak widać, kiepskich wykonawców różnych zawodów nie brakuje... A co tam panie w informatyce^Wsecurity?
Piątek, 09 listopada 2007 :: 20:43:50
Googleplex w Krakowie - fotorelacjaNiniejszy post to kontynuacja relacji z imprezy Google Open House. Zachęcam Cię do zapoznania się z opisem jej pierwszej części..
Krakowskie biuro Google
Zaraz po wejściu do biura, wita mnie wielkie logo Google wiszące na ścianie. Zresztą lekko zmodyfikowanych logotypów (tzw. doodle) na ścianach całego biura zobaczę jeszcze kilka.
Czwartek, 08 listopada 2007 :: 15:22:38
Google Open House i wykład lcamtufaDwa dni po poniedziałkowym Google TechTalk odbyła się kolejna impreza zorganizowana przez Google. Tym razem event nie był ogłaszany w prasie (był zamknięty i na zaproszenie). Impreza bardziej nakierowana na przechwycenie pracowników konkurencyjnych firm, niż studentów chcących załapać się na praktyki :-) Przed wykładem...
Wtorek, 06 listopada 2007 :: 09:04:37
Google Tech Talk w Krakowie (Relacja)Dziś[1] na AGH, Alma Whitten wygłosiła prelekcję pt. Google's Warehouse Scale Computing. Po wykładzie Alma przybliżyła słuchaczom, jak wygląda proces rekrutacji do Google, a następnie wraz z pracownikami krakowskiego biura Google odpowiadała na pytania z sali. Czytaj dalej... # 23 komentarze Sobota, 03 listopada 2007 :: 16:50:17
Lifehacking: Praktyczne narzędzia #2Kontynuując cykl rozpoczęty w Październiku wieczną latarką, dziś przedstawiam kolejne narzędzie z moich najbardziej ulubionych... Korkociąg kelnerski Pulltap's
Wszyscy wiedzą, że wino jest lepsze od piwa... I prawie każdy z nas przynajmniej raz miał problem z otwarciem butelczyny czerwonego trunku. Sam rozdrabniałem korki nożem, wbijałem kciukiem, dźgałęm ołówkiem i widelcem... ;-)
Środa, 17 października 2007 :: 10:44:01
Spotkanie z Google w Krakowie (AGH/UJ)W poniedziałek, 5 listopada 2007, na AGH (o 14:00) a potem na UJ (o 18:30) odbędzie się spotkanie pracowników Google'a ze studentami. Oprócz rozmów na temat możliwości zatrudnienia w Google, będzie można wysłuchać TechTalku pt. Warehouse Scale Computing, którą poprowadzi Alma Whitten.
Piątek, 12 października 2007 :: 16:03:05
Jak oszukać zabezpieczenia Pandora.com?Znacie kogoś, kto pracuje przy komputerze bez muzyki? W internecie od dawna można posłuchać popularnych stacji radiowych, ale przecież każdy wie, że polskie radiostacje (poza antyradiem) ssą. Bo albo stacja ssie z definicji, albo ssie, bo "limit słuchaczy online został osiągnięty, proszę czekać".
Wtorek, 09 października 2007 :: 13:27:22
Jak dziurawy jest Twój Windows?Nikt z nas nie korzysta z gołego systemu operacyjnego. Jak zaawansowany by on nie był, z reguły instalujemy dodatkowe aplikacje. Notatnik zostaje zastąpiony przez Office'a, Paint przez Photoshopa, a toporny Windows Media Player przez jeszcze bardziej toporne iTunes ;-) I o ile Windows Update systematycznie aktualizuje nam poszczególne składniki systemu (czasem bez naszej wiedzy...), to niestety, nie poradzi sobie z doinstalowanymi aplikacjami.
Secunia Personal Software InspectorDzięki Secunia Personal Software Inspector możemy szybko i łatwo monitorować nasz system i od razu aktualizować/łatać aplikacje, które z racji krytycznych błędów bezpieczeństwa stanowią potencjalne zagrożenie. Czytaj dalej... # 34 komentarze Sobota, 06 października 2007 :: 23:23:55
Lifehacking: Praktyczne narzędzia #1Rozpozynam nową serię postów traktujących o lifehackingu. W pierwszą sobotę każdego miesiąca, postaram się zamieścić opis praktycznego narzędzia, z którego korzystam, z którego jestem bardzo zadowolony i które z pełną odpowiedzialnością mógłbym polecić każdemu.
Poniedziałek, 10 września 2007 :: 16:22:18
Nie ma na Allegro? Będzie w RSS-ie!Czasem zdarza się, że bardzo chcemy coś kupić, ale niestety, naszego wymarzonego produktu nie ma ani w żadnym internetowym sklepie, ani na Allegro. Standardowe allegrowe subskrybcje też nie zdają egzaminu, plując w nas wszystkimi nowymi przedmiotami z danej kategorii... Okazuje się jednak, że istnieje ciekawe narzędzie, które powiadomi nas, jeśli ktoś zdecyduje się wystawić poszukiwany przez nas przedmiot na aukcje. Tym narzędziem jest... Czytaj dalej... # 8 komentarzy Czwartek, 16 sierpnia 2007 :: 00:01:50
Hackowanie Snów (Sleeptracker)Od ponad dwóch miesięcy hackuję swój sen. A robię to za pomocą Sleeptrackera. Działa doskonale. Jeśli masz problemy ze wstawaniem, zaraz się ich pozbędziesz :)
Środa, 25 lipca 2007 :: 22:33:58
OpSync - Opera Synchronizer (te same taby gdziekolwiek jesteś)Jeśli korzystasz z Opery na różnych komputerach (np. w domu, szkole, pracy lub równocześnie na desktopie i laptopie), to zapewne nie raz myślałeś o tym, jakby to było fajnie, gdyby wszędzie mieć te same ustawienia; otwarte taby, toolbary, etc...
Wtorek, 19 czerwca 2007 :: 10:54:20
YouTube otwiera Polska wersję!Właśnie podano taką informację na Google Press Day 2007, w którym teraz uczestniczę.
Poniedziałek, 11 czerwca 2007 :: 17:17:10
Trzpień atakuje! (wykradłem tajemnice dot. nowych wersji Opery :-)Z tego postu dowiesz się:
Kilka dni temu, Ania Rajsman zaprosiła mnie na konferencję Opery do Warszawy — a kiedy kobieta zaprasza do Opery, to wiadomo, odmówić nie można :-) Dlatego, pomimo cholernie napiętego grafika, uległem i wsiadłem do ICC. Podróż z Krakowa zabrała ok. 2-óch godzin. (BTW: Że prądu nie będzie w pociągowych gniazdkach, to mogłem się spodziewać, ale od kiedy przestali serwować darmowe batoniki!?).
2h później: Warszawa
Klub You & Me nie zrobił na mnie dobrego wrażenia w pierwszej chwili. Tłoczno, w środku śmierdzi papierosami i nie ma gdzie usiąść. Wrażenie pogarszało się z minuty na minutę, bo start imprezy był odwlekany w nieskończoność (no i trzeba było stać)... Na szczęście humor poprawiły Operowe gadżety: koszulka, smycz i antystresowa piłeczka :-)
|
|||||||||||
|
|
|||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|