#security

8
68

Bardzo ciekawy live na temat bezpieczeństwa otwartych sieci wifi. Nie jest to sucha teoria i gdybanie, a prezentacja pokazująca realny atak. Sporo wierszy poleceń, kali linux, trochę wirtualnych maszynek. Ciekawie i rzeczowo.


Wrzucam ponieważ kanał nie ma takiego zasięgu jak np. sekurak.


https://www.youtube.com/watch?v=GfMVPgtgkZ8


Czy publiczne sieci WiFi są bezpieczne prezentując kilka przykładowych technik ataku:


- Man-in-the-middle (MITM)


- ARP spoofing


- DNS spoofing


- SSL stripping / HTTPS downgrading


timeline:


000 Wstęp


027 Czy wszyscy używają HTTPS?


013 Warstwowy model sieci ISO/OSI


000 Enkapsulacja i dekapsulacja


045 Protokół ARP


030 Zatruwanie ARP (poisoning)


010 Tablica ARP Linux/Windows


000 Ettercap - atak MiTM i przejęcie hasła


028 Protokoły komunikacji a bezpieczeństwo


044 Zagrożenie w protokole STARTTLS


016 Ataki SSL strip


028 Plugin sslstrip w ettercap


036 HSTS - strict transport security


010 Moduł dnsspoof w ettercap


015 Certyfikat SSL dla fałszywej strony


042 Wektor ataku z fałszywą domeną i SSL


055 HSTS preloading i polskie banki


008 Podsumowanie


#cyberbezpieczenstwo #cybersecurity #security #opensecurity

Zaloguj się aby komentować

Dodatki Bitwardena do przeglądarek zostały już zaktualizowane, co pozwala na wykorzystanie bezpieczniejszego algorytmu iteracji hasła głównego. Można to zrobić logując się do ustawień konta na stronie Bitwarden i w zakładce bezpieczeństwo zmienić sposób iteracji z PBKDF2 na Argon2id. Domyślne ustawienia są optymalne w zakresie wydajność - bezpieczeństwo.


Więcej o nowej funkcji: https://www.ghacks.net/2023/02/03/bitwarden-password-manager-will-add-support-for-argon2-kdf-soon/ | https://www.ghacks.net/2023/02/20/bitwarden-password-manager-introduces-support-for-argon2-kdf-iterations/


#security #cyberbezpieczenstwo #cybersecurity #bitwarden #firefox #chrome

e2330de1-9e17-467a-852c-c2423cfb9400

Zaloguj się aby komentować

Gdzie sprawdzić jakie są najczęstsze rodzaje ataków na polskich internautów? Chyba Kacper Szurek o tym mówił że są to:


- Phishing (mam dwa klucze sprzętowe)


- Złośliwe reklamy (stosuję AdBlock)


i coś jeszcze ale nie mogę sobie przypomnieć więc pytam


#informatyka #komputery #security #gownowpis

Zaloguj się aby komentować

Cześć koledzy i koleżanki. Piszę z pytaniem, mam w pracy problem natury security.


Mianowicie pracuję przy projekcie z braży fintech i aktualnie mamy atak hakerski. Atak polega na tym, że zakładane są nowe konta z maili (domeny temporary), po założeniu konta automatycznie wysyłany jest sms z passcodem, następnie użytkownik dwukrotnie klika na resend verification code - i dwukrotnie przychodzi do niego nowy token i na tym proces się kończy. W logach widac, że token nie jest wpisywany w pole weryfikacyjne. Tak jakby chodziło tylko o wysyłanie smsów.


Całość obsługiwana jest przez amazon przez co zwiększona liczba smsów zaczeła generować dość znaczne koszty.


Trwa to od 2 dni, stworzono już ponad 5k nowych kont i wysłano 15k smsów. Z logów wyciągneliśmy informację, że konta zakładane są z Palestyny ale równie dobrze ktoś może siedzieć za vpnem.


Jaki jest cel takiego ataku hakerskiego? Co ktoś może zyskać poprzez takie działanie? Spotkaliście się w swojej pracy z czymś podobnym?


#it #security #hacking

Zaloguj się aby komentować

Jaki mieliście najbardziej wkurzający telefon od telemarketerów? Automaty to tam pikuś, już po jednym zdaniu wiadomo co to i won + numer na czarną listę. Jakieś czas temu zadzwonił do mnie typo ze wschodnim akcentem, że on w sprawie konta co zakładałem na jakimś serwisie do handlu krypto. Na początku mnie rozbawił, więc zdążyłem mu jeszcze powiedzieć, że niemożliwe bo mnie to całkiem nie interesuje. Wkurzył mnie dopiero jak zaczął mnie wręcz opieprzać, że nie pamiętam, a tam za konto trzeba zapłacić. Powiedziałem elo i się rozłączełem. Zanim wrzuciłem numer na czarną listę gość zdążył raz jeszcze zadzwonić, taki natrętny.

Zaloguj się aby komentować

To są kurła jakieś jaja... ( ͠° ͟ʖ ͡°) Ciesz się że w tym miesiącu kupisz sobie w końcu klucz sprzętowy, ale nie, czekaj, musisz mieć DWA klucze sprzętowe aby skorzystać z dodatkowej warstwy zabezpieczeń u #apple , JEDEN klucz to za mało! Wydaj jeszcze 400 aby móc wdrożyć U2F inaczej pocałujta w d⁎⁎ę wójta! ( ͡° ͜ʖ ͡°)


A tak na poważnie to rozumiem że istnieje ryzyko zguby takiego klucza i wtedy kaplica, nic nie zrobisz ale jak to Apple, wie lepiej co dla Ciebie jest dobre bo Ty sam możesz nie wiedzieć. ¯\_( ͡° ͜ʖ ͡°)_/¯


#security #bezpieczenstwo #informatyka #komputery

49bb9fd6-519a-4f16-b07b-5c589a45d178

@gawafe1241 nie zrobiliby wymagania dwóch kluczy, to by głupi hamerykanie psioczyli po zgubie tego jedynego, ze oni nie mogą teraz telefonu używać i to winne jest Apple.


czysty dupochron

Zaloguj się aby komentować

Cześć @hejto


Planujecie może wprowadzić jakieś 2FA? Wraz z rosnącą popularnością serwisu zapewne będzie coraz więcej prób przejmowania kont użytkowników.


#bezpieczenstwo #programowanie #hejto #security

@JamesOwens Ty myslisz że jak czyścisz ciastka to jestes clear? xDD 2fa to absolutne minimum w internecie, dzisiaj standaryzuje się już klucze FIDO

Zaloguj się aby komentować

Zaloguj się aby komentować

Zaloguj się aby komentować

Zaloguj się aby komentować