Skocz do zawartości

Helpdesk komputerowy


pumex1

Rekomendowane odpowiedzi

3 minuty temu, pumex1 napisał(a):

Potężny wyciek danych. A co w tym najbardziej zaskakujące - sprawdzanie danych w bazie rządowej. Czyli sami się przyznali, ze sami mają te dane????  https://next.gazeta.pl/next/7,151243,29822833,wielki-wyciek-danych-polakow-uderzy-rowniez-w-firmy-do-czego.html#s=BoxOpMTMoże być zrzutem ekranu z Twittera przedstawiającym 1 osoba i tekst „Janusz Cieszyński @jciesz Przedwczoraj w nocy w sieci pojawił się duży zbiór loginów haseł obywateli. Uruchomiliśmy proste narzędzie do sprawdzenia, czy Wasze dane znalazły się w tym wycieku. Zapraszam do korzystania z bezpiecznedane.gov.pl 9:44 AM 31 maj 2023. 133,6 tys. Wyświetlenia 142 Tweety podane dalej 90 Cytatów 365 Polubień 们 84 Zakładki WYGLĄDA ΝΑ To, ŻE RZĄD WŁAŚNIE SIĘ PRZYZNAŁ, ŻE ARCHIWIZUJE WYKRADZIONE DANE OBYWATELI, POZYSKANE z CZARNEGO RYNKU”

Nie, raczej to zadanie dla obywatela, podaj nam swoje credentiale, my Ci zwrócimy info, że są bezpieczne i zachowamy, żeby w przyszłości porównywać, czy są bezpieczne :twisted:

Odnośnik do komentarza
Udostępnij na innych stronach

5 minut temu, kamul napisał(a):

Nie, raczej to zadanie dla obywatela, podaj nam swoje credentiale, my Ci zwrócimy info, że są bezpieczne i zachowamy, żeby w przyszłości porównywać, czy są bezpieczne :twisted:

Znaczy się skrzynka Dworczyka była w bezpiecznych rękach? :mrgreen:

  • Lajk 1
Odnośnik do komentarza
Udostępnij na innych stronach

6 minut temu, FOR CVT napisał(a):

 

 

Duzy holenderski bank zablokowal visy jezeli miales subkonto w polskim oddziale

Sprawa jest raczej powazna, nie smiechowa

 

tapatalked

Akurat ING nie jest oddziałem ;) Ale nie mam tam nic, więc luz. 

Odnośnik do komentarza
Udostępnij na innych stronach

Patrząc na liczby, to raczej dość potężny. Ale rozproszone (raczej także w czasie) źródło jakoś nie pozwala wpisywać się w histeryczną narrację, gdzie to globalna - niezwykle bogata - korporacja została pokonana przez nieznanych sprawców i będzie o co najmniej 7,5% mniej bogata. ;)

Odnośnik do komentarza
Udostępnij na innych stronach

19 minut temu, aflinta napisał(a):

Artur, czyli że to podpucha na podanie loginów i haseł "szpecowi od respiratorów"?

 

Odnośnik do komentarza
Udostępnij na innych stronach

26 minut temu, pumex1 napisał(a):

Artur, czyli że to podpucha na podanie loginów i haseł "szpecowi od respiratorów"?

 

Też nie. Żeby sprawdzić czy Twoje dane wyciekły nigdy nie podajesz hasła, tylko login lub email

  • Lajk 1
Odnośnik do komentarza
Udostępnij na innych stronach

11 minut temu, skwaro napisał(a):

Też nie. Żeby sprawdzić czy Twoje dane wyciekły nigdy nie podajesz hasła, tylko login lub email

Tak, ale logujesz się profilem zaufanym - czyli udostępniasz/łączysz swoje dane

 

  • Lajk 1
Odnośnik do komentarza
Udostępnij na innych stronach

8 minut temu, pumex1 napisał(a):

Tak, ale logujesz się profilem zaufanym - czyli udostępniasz/łączysz swoje dane

 

Nawet logując się nie podajesz im swojego hasła, tylko jego nieodwracalny skrót, tzw.  hash, co powoduje że nie mogą go poznać. Przynajmniej nie w prosty sposób, jeśli stosujesz się do podstawowych zasad i nie masz hasła typu Kazik12. 

Odnośnik do komentarza
Udostępnij na innych stronach

40 minut temu, skwaro napisał(a):

Nawet logując się nie podajesz im swojego hasła, tylko jego nieodwracalny skrót, tzw.  hash, co powoduje że nie mogą go poznać. Przynajmniej nie w prosty sposób, jeśli stosujesz się do podstawowych zasad i nie masz hasła typu Kazik12. 

Wyciek ma pary email+hasło, ta rządowa baza nawet podaje ci fragment hasła! Co innego jeśli mają adres skwaro@gmail.com z hasłem a co innego jeśli po zalogowaniu profilem zaufanym mogą go jeszcze przypisać do konkretnego obywatela.

Odnośnik do komentarza
Udostępnij na innych stronach

9 minut temu, rutra80 napisał(a):

Wyciek ma pary email+hasło, ta rządowa baza nawet podaje ci fragment hasła! Co innego jeśli mają adres skwaro@gmail.com z hasłem a co innego jeśli po zalogowaniu profilem zaufanym mogą go jeszcze przypisać do konkretnego obywatela.

Wiem co mają w bazie, chodzilo mi o to, że przy logowaniu nie dostają Twojego hasła. A jeśli naiwnie myślisz że nie są w stanie bez Twojego logowania profilem zaufanym powiązać obywatela z kontem... :)

Odnośnik do komentarza
Udostępnij na innych stronach

Godzinę temu, rutra80 napisał(a):

Ale co innego jak jesteś na celowniku, wtedy jeśli się nie pilnowałeś w przeszłości wiadomo że mogą wiele szybko załatwić, a co innego jeśli robi się masowe żniwa i rybki same wpływają w rządowy phishing.

Nazywanie tego phishingiem jest grubą nadinterpretacją. Raz, że takie wycieki danych możesz zweryfikować w wielu miejscach i serio polecam to raz na jakiś czas robić. Tylko koniecznie w sprawdzonym miejscu, żeby się nie stać ofiarą późniejszego spamu. Dwa, rządowy CERT ma prawny obowiązek zajmować się takimi sprawami, a logowanie profilem zaufanym pozwala uchronić się przed botami, które by próbowały te dane wyciągnąć. Baza podaje fragment hasła, żebyś wiedział które z Twoich haseł wyciekło, i żebyś wiedział że masz je natychmiast zmienić. Ludzie, którzy te dane zebrali, działają w złej wierze i mają pełne dane, dużo więcej niż widzisz w tej bazie. Bo te dane pochodzą z malware, poinstalowanych po komputerach ludzi. Tam gdzie się logowali, tam mają wyciek danych. Tylko taki malware zbiera znacznie więcej niż tylko login i hasło. Dlatego zarzucanie CERTowi, że działa w złej wierze w takiej sytuacji jest zazwyczaj mocnym niezrozumieniem problemu. 

Edytowane przez skwaro
Odnośnik do komentarza
Udostępnij na innych stronach

9 godzin temu, rutra80 napisał(a):

a co innego jeśli robi się masowe żniwa i rybki same wpływają w rządowy phishing.

Po co rządowi taki mechanizm? Przecież mają Twój numer PESEL, e-maila i numer telefonu - te dane w profilu zaufanym już są powiązane. Po zalogowaniu możesz wyszukiwać dowolne ciągi tekstowe - nigdzie nie jest napisane, że masz swojego maila wpisać, może to być równie dobrze mail ministra Dworczyka ;) Owszem, wymóg logowania jest moim zdaniem zbędny (bo są serwisy udostępniające te same dane bez takiej potrzeby), ale widocznie nasze rządowe serwery nie są przygotowane na większe obciążenie botami :mrgreen:

Odnośnik do komentarza
Udostępnij na innych stronach

Dodatkowe informacje od CERT, poczytajcie:

https://cert.pl/posts/2023/05/wyciek-stealer-2023/

Sami udostępnili adres strony zewnętrznej do weryfikacji wycieku dla tych, co się boją logować...

Edytowane przez skwaro
  • Lajk 1
Odnośnik do komentarza
Udostępnij na innych stronach

22 minuty temu, jpol napisał(a):

 

Wszystkie?

Tak, te dane dla nich zbierają operatorzy

 

Edit:myślałem że mowa o telefonach, sorki

Edytowane przez skwaro
Odnośnik do komentarza
Udostępnij na innych stronach

16 minut temu, jpol napisał(a):

Wszystkie?

Oczywiście, że nie - jeżeli wielu używasz. Skąd jednak mają wiedzieć, który mail dodatkowy jest Twój? Ja sprawdziłem kilka maili, ale żaden nie był mój - skąd automat ma wiedzieć? Przypisze wszystkie do kręgu moich zainteresowań? Po co? Są inne metody śledzenia. 

Odnośnik do komentarza
Udostępnij na innych stronach

1 godzinę temu, aflinta napisał(a):

Przypisze wszystkie do kręgu moich zainteresowań? Po co?

 

Po co, to się okaże gdy będzie potrzebne. ;)

 

Np. do znalezienia powiązań albo innego podejrzanego. Jeśli służby będą miały dane, to skorzystają z nich, gdy przyjdzie potrzeba i pomysł na ich wykorzystanie.

 

A jak sprawdzałeś obce konta, to i jeden paragraf kk pewnie da się do tego naciągnąć (zwłaszcza, że rządowy system podaje część hasła :biglol:).

  • Haha 1
  • Lajk 1
Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...