Skocz do zawartości

Zdjęcie

Leaki, ataki, niebezpieczniki - tablica ostrzeżeń


  • Zaloguj się by odpowiedzieć
161 odpowiedzi na ten temat

#121 Schrodinger Napisany 16 lutego 2015 - 21:53

Schrodinger

  • Moderatorzy
  • 65 972 Postów:

to chyba dotyczy wp i o2, tez to dostaje


  • 0

#122 Danteusz Napisany 16 lutego 2015 - 21:59

Danteusz

    Alpha Male!

  • Administratorzy
  • 32 883 Postów:
Załóż gmaila i ustaw przekierowanie z wp
  • 1

#123 Lady Luck Napisany 16 lutego 2015 - 22:04

Lady Luck

    Meow

  • Forumowicze
  • 9 747 Postów:

Nie potrzebuję kolejnego, a nie chcę mieszać maili.


  • 0

#124 torq314 Napisany 16 lutego 2015 - 22:04

torq314

    Buddhabrot

  • Forumowicze
  • 24 485 Postów:

Załóż gmaila i ustaw przekierowanie z wp


Dokładnie tak
  • 0

#125 Danteusz Napisany 16 lutego 2015 - 22:05

Danteusz

    Alpha Male!

  • Administratorzy
  • 32 883 Postów:
Gmail ma dobry filtr spamu, a nic nie mieszasz, możesz wysyłać i odbierać maile z wp za pośrednictwem gmaila
  • 0

#126 Kurzy Napisany 16 lutego 2015 - 22:08

Kurzy

    DANGA!

  • Forumowicze
  • 15 970 Postów:
Albo zainstaluj thunderbirda - wygodne i jest dobry antyspam którego uczysz.
  • 0

#127 Lady Luck Napisany 17 lutego 2015 - 10:21

Lady Luck

    Meow

  • Forumowicze
  • 9 747 Postów:

Ok, dzięki za rady, chłopaki :kwiatek:


  • 0

#128 Schrodinger Napisany 17 lutego 2015 - 11:30

Schrodinger

  • Moderatorzy
  • 65 972 Postów:

bardzo fajny art o tym jak działa NSA, ale pewnie Ryan wyskoczy i powie ze było

http://niebezpieczni...t-korzysta-nsa/

 

 


  • 0

#129 xell Napisany 17 lutego 2015 - 13:04

xell

    Flawless Cowboy

  • Forumowicze
  • 21 316 Postów:


Gmail ma dobry filtr spamu, a nic nie mieszasz, możesz wysyłać i odbierać maile z wp za pośrednictwem gmaila

Przyjemne okazji nie zapomnij zapisać się do bety Google Inbox, zajebisty sprawa
  • 0

#130 Danteusz Napisany 17 lutego 2015 - 17:39

Danteusz

    Alpha Male!

  • Administratorzy
  • 32 883 Postów:



Gmail ma dobry filtr spamu, a nic nie mieszasz, możesz wysyłać i odbierać maile z wp za pośrednictwem gmaila

Przyjemne okazji nie zapomnij zapisać się do bety Google Inbox, zajebisty sprawa
Uzywałem jakiś czas na iPhone, robi zbyt wiele za mnie. Teraz używam Outlook i prawie nie mam na co narzekać
  • 0

#131 xell Napisany 18 lutego 2015 - 00:24

xell

    Flawless Cowboy

  • Forumowicze
  • 21 316 Postów:
Ja tam jestem z inboksa bardzo zadowolony, bardzo łatwo śledzi się przychodzące wiadomości i chowa wszystkie zakończone sprawy bez trwałego usuwania ani ręcznego przestawiania czegokolwiek.
  • 0

#132 ACZ Napisany 23 lutego 2015 - 01:04

ACZ

    Samiec Alfa

  • Reformatorzy
  • 36 145 Postów:

Snowden: USA i Wielka Brytania mają nieograniczony dostęp do kart SIM.

http://www.bankier.p...IM-3292348.html


  • 0

#133 Schrodinger Napisany 04 marca 2015 - 11:32

Schrodinger

  • Moderatorzy
  • 65 972 Postów:
Dropbox znowu daje dupy i ma nieograniczony dostęp do wszystkich plików
http://niebezpieczni...wysylac-chmury/
  • 0

#134 Ryan Napisany 04 marca 2015 - 11:35

Ryan

    Dominik D.

  • Administratorzy
  • 32 571 Postów:
Niebezpiecznik jak zwykle dwa dni w plecy w newsami. Kolejne analizy wykazały, że to BS.
  • 0

#135 torq314 Napisany 12 marca 2015 - 20:42

torq314

    Buddhabrot

  • Forumowicze
  • 24 485 Postów:
Panda antivirus dzisiejszym apdejtem sam siebie i pliki systemowe wykrywa jako wirusy, usuwa i rozwala system.

http://www.zdnet.com...are-breaks-pcs/

:clown:
  • 3

#136 Schrodinger Napisany 12 marca 2015 - 22:25

Schrodinger

  • Moderatorzy
  • 65 972 Postów:
o to już wiem co u znajomego się zjebało na kompie :D
  • 0

#137 torq314 Napisany 10 lipca 2016 - 22:51

torq314

    Buddhabrot

  • Forumowicze
  • 24 485 Postów:
Netię zhakowano, 1.5 mln kont, dane osobowe, pesele, numery dowodów osobistych.

Rozsyłają smsy z informacją o tym.
  • 0

#138 Ryan Napisany 11 lipca 2016 - 18:10

Ryan

    Dominik D.

  • Administratorzy
  • 32 571 Postów:
Ponoć od kilku miesięcy ktoś siedział w ich systemie. :D
  • 0

#139 Spuczan Napisany 11 lipca 2016 - 20:34

Spuczan

    Deity

  • Forumowicze
  • 13 040 Postów:

Kret!


  • 0

#140 Schrodinger Napisany 12 lipca 2016 - 08:28

Schrodinger

  • Moderatorzy
  • 65 972 Postów:
Uważajcie bo znowu rozsyłają maile od kurierów niby, już pięciu znajomych się nacięło na to w ciągu ostatnich dwóch tygodni. Mail wygląda podobnie albo ma podobną treść do normalych kurierów i nalega by kliknąć w link by coś tam sprawdzić bo paczka dzisiaj dojdzie. Sam dziś coś takiego dostałem i co najlepsze pod linkiem był taki opis :olo:

(Jeśli link nie otwiera się po kliknięciu, należy skopiować go do paska adresu i kliknąć klawisz Enter)

Jak ktoś to kliknie to wiadomo co jest dalej, pobiera się cryptolocker i większości przypadków możecie pożegnać się ze wszystkimi swoimi danymi.
  • 0

#141 torq314 Napisany 12 lipca 2016 - 16:03

torq314

    Buddhabrot

  • Forumowicze
  • 24 485 Postów:
w kontekście Pokemon GO

https://niebezpieczn...okemon-go/?more

Pierwszy problem to żądanie full access do konta.

Mówiąc wprost: gra żąda więcej uprawnień niż potrzebuje, chociaż na razie nie ma dowodów, że z nich “złośliwie” korzysta. Jeśli jednak ktoś przejmie serwery firmy Niantic, producenta gry, dla milionów graczy na świecie może się to skończyć małą katastrofą, bo pełne uprawnienia oznaczają, że ktoś może:

czytać i wysyłać oraz kasować nasze e-maile (dzięki czemu ktoś może także przejąć nasze konta w innych serwisach zarejestrowane na ten e-mail — wystarczy, że skorzysta z funkcji funkcję “zapomniałem hasło”)
pobierać i kasować pliki na dysku Google
pobrać historię naszych wyszukiwań i lokalizacji
podejrzeć wprowadzone przez nas dane osobowe


Ale to nie wszystko, ktoś w sieć wrzucił APKi zainfekowane trojanem

https://www.proofpoi...-go-android-app

Taka fałszywa apka w ogóle wszystko może robić z telefonem.
  • 0

#142 twilitekid Napisany 12 lipca 2016 - 16:12

twilitekid

    HBH

  • Forumowicze
  • 6 740 Postów:
Android :king:
  • 0

#143 Ryan Napisany 12 lipca 2016 - 19:30

Ryan

    Dominik D.

  • Administratorzy
  • 32 571 Postów:

Pierwszy problem to żądanie full access do konta.

Analiza kodu na szczęście wykazuje, że nie korzysta z niego. Deweloperzy spartolili na maks, ale generalnie Poki nie czytają maili, jak wiele osób w sieci twierdzi. ;)
  • 0

#144 lukaszSA Napisany 12 lipca 2016 - 19:32

lukaszSA

    Overall expert

  • Forumowicze
  • 28 952 Postów:

Ktoś zaznaczył w Manifeście, że aplikacja ma mieć full access, więc prosi system o uprawnienie.

 

Z tego co czytałem, to w kolejnym patchu mają to zmienić.


  • 0

#145 torq314 Napisany 12 lipca 2016 - 19:42

torq314

    Buddhabrot

  • Forumowicze
  • 24 485 Postów:
To jakiś szkolny błąd, nikt tego nie wyłapał w testach? Aż trudno uwierzyć.

Poza tym, token oauth już raz wydany nie unieważnia się ot tak. Czyli jak juz ktoś się zalogował i w tokenie jest full access to bez wylogowania i ponownego zalogowania się poziom uprawnień się nie zmniejszy.

Jedyny sposób jaki mi przychodzi od głowy to w ustawieniach konta google, w zakładce hasła aplikacji, trzeba by wykasować dostęp pokom i wymusić ponowne logowanie aplikacji w ten sposób, już z niższym poziomem uprawnień.

W przeciwnym razie owszem, apkę zaktualizują, ale wszyscy do tej pory zalogowani nadal będą podatni na problemy.
  • 0

#146 lukaszSA Napisany 12 lipca 2016 - 19:56

lukaszSA

    Overall expert

  • Forumowicze
  • 28 952 Postów:

Szkolny błąd w grze? Tak to jest, jak się biorą za to jacyś leszcze zamiast mistrzowie z Nintendo :cf:

 

W sumie to nie wiem w jaki sposób na Androidzie Pokemon Go korzysta z konta google. Robi to przez API systemowe, czy przez jakieś sieciowe resty lub mydła?


  • 0

#147 torq314 Napisany 12 lipca 2016 - 20:04

torq314

    Buddhabrot

  • Forumowicze
  • 24 485 Postów:
żeby korzystać z ichniejszego graph api potrzebujesz tokena, który uzyskujesz przez zalogowanie się oauth2. w tym protokole żądanie zawiera oczekiwany zestaw uprawnień (tzw. scope) i w wydanym tokenie utrwala się ten zestaw.

mówiąc technicznie, token to jest w uproszczeniu jakiś json typu { username : jan, scope : foo, bar, qux } zaszyfrowany tak że tylko po stronie serwera go czytają.

stąd jako użytkownik widzisz w momencie logowania, ze aplikacja chce to i tamto robić w Twoim imieniu. to musi być wiadomo już w chwili logowania, bo potem token nie może w żaden sposób bez Twojej zgody podnieść sobie scope.

i teraz jak aplikacja woła usługi to usługi pozwalają się wołać albo nie w zależności od tego scope. czyli żądanie do serwera idzie z tokenem, po stronie serwera to rozszyfrowuje się i wiadomo kto robi żądanie i czy wolno wykonać to żądanie czy nie.

(token zawiera jeszcze trochę innych szczegółów, jakieś daty, nazwę aplikacji dla której go wydano itp.)
  • 0

#148 Iras Napisany 12 lipca 2016 - 20:35

Iras

    Sephiroth

  • Forumowicze
  • 2 150 Postów:

To w ogóle nie dotyczy Androida tylko iOS i tutaj nurtuje mnie jedno: na cholerę pokom na iOS dostęp do konta google? Można tam w ogóle utworzyć konto pokemon go czy trzeba się logować kontem google?


  • 0

#149 lukaszSA Napisany 13 lipca 2016 - 06:42

lukaszSA

    Overall expert

  • Forumowicze
  • 28 952 Postów:

Chyba można użyć konta z Pokemon.com.

 

A konto google jest dlatego, bo Niantic to początkowo był wewnętrzny startup w googlach. Google (czy raczej Alphabet) chyba mają dalej w nim jakieś udziały (choć tego nie jestem pewien)


  • 0

#150 Ryan Napisany 13 lipca 2016 - 07:02

Ryan

    Dominik D.

  • Administratorzy
  • 32 571 Postów:

To jakiś szkolny błąd, nikt tego nie wyłapał w testach? Aż trudno uwierzyć.

Nintendo umieściło Koffinga koło muzeum holokaustu w D.C. - wątpisz, że popełniliby taki prosty błąd? :D

W przeciwnym razie owszem, apkę zaktualizują, ale wszyscy do tej pory zalogowani nadal będą podatni na problemy.

Ale na jakie problemy? Apka nic nie czyta. Poza tym możesz wymusić przelogowanie wszystkich. W sumie to sądziłem, że OAuth ma odpowiednie mechanizmy i to problem wyłącznie JWT. :S
  • 0