-
#anonimowemirkowyznania
#hacking #informatyka #it #bezpieczenstwo #bezpieczenstwoit
Ostatnio przypadkiem znalazłem lukę w zabezpieczeniach pozwalającą pobierać mi imiona, nazwiska i numery pesel pracowników pewnej pokaż całość-
@AnonimoweMirkoWyznania: niestety, prawo jak i jego interpretacje ze jesli cokolwiek chcesz zarobic to sprzedajac te informacje na darkwebie za bitki. niestety, bardziej oplaca sie bycie skurwysynem niz dobrym czlowiekiem.
Jesli chcesz miec spokoj- nie wiem, nie znam sie, nigdy mnie tam nie bylo.
Chyba ze firma prowadzi bug bounty, ale na to nie liczylbym. -
@AnonimoweMirkoWyznania: jak firma dostała info, że strona jest źle zabezpieczona (zwykła gówniana jakich pełno, żadne tam kompanie czy banki), to nasi od razu na policję dzwonili żeby gościa namierzać, bo NA PEWNO HAKER i chce zniszczyć cały dorobek firmy. W dużym uproszczeniu wyglądało to tak, jakbyśmy drzwi od szopy zamkniętej na kłódkę nie osadzili na pokaż całość
-
-
Hej @ZespolmBanku jaki sens w kontekście bezpieczeństwa ma budowa smsa pozwalająca na wyświetlenie hasła na ekranie blokady?
SMSy od innych banków, np. Millenium są tak zaprojektowane, ze hasło nie pokazuje się na ekranie blokady, trzeba wejść w wiadomość, czego postronna osoba nie zrobi.
U Was nawet nie trzeba mieć dostępu do telefonu klienta, wystarczy widzieć ekran.
pokaż spoilerJa wiem ze najbezpieczniej jest w ogóle nie wyświetlać treści wiadomości na ekranie, ale jak widać inne banki potrafią temu zapobiec.
pokaż całość
źródło: embed.jpg
-
@advert: no i zmienią konstrukcję smsa, a ty zaczniesz odbierać smsy na tablecie, ekran będzie w pizdu wielki i znowu będzie ci się cała treść wiadomości wyświetlać. i tak można w kółko
-
Ja wiem ze najbezpieczniej jest w ogóle nie wyświetlać treści wiadomości na ekranie, ale jak widać inne banki potrafią temu zapobiec.
@niebezpiecznik-pl:
-
-
Kumpel pracuje w takie firmie co to dużo można namieszać zza biurka. Wprowadzono u nich nowe zasady dotyczące haseł do systemów informatycznych. Muszą być na tyle skomplikowane i często zmieniane, że ciężko to spamiętać. Wobec tego większość pracowników ma hasła na pulpicie jako nazwy plików txt XD
#oswiadczenie #informatyka # pokaż całość-
@dan3k: W przypadku rozwarstwienia usług i dostawców może być to niemożliwe do wdrożenia. Lepszym rozwiązaniem byłby system, gdzie mogliby zapisywać swoje hasła, a logowaliby się do niego kodami z smsów + kawałek hasła np.
-
-
@gnida84: Szkolenie może i coś da, ale moim zdaniem certyfikat to gówno. To ich CISS (Certified IT Security Specialist) ma prawdopodobnie udawać CISS (Cisco Information Security Specialist).
Na forum uw-team coś tam pisali na ten temat.
Skoro za to nie płacisz, to zrób. Podziel się później wrażeniami ( ͡° ͜ʖ ͡°)
-