<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Niebezpiecznik.pl &#187; SecurityFail</title>
	<atom:link href="http://niebezpiecznik.pl/category/cykl/securityfail/feed/" rel="self" type="application/rss+xml" />
	<link>http://niebezpiecznik.pl</link>
	<description>groźne rzeczy schwytane w sieci...</description>
	<lastBuildDate>Wed, 16 May 2012 22:19:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Dropbox &#8212; można się było zalogować bez hasła</title>
		<link>http://niebezpiecznik.pl/post/dropbox-mozna-sie-bylo-zalogowac-bez-hasla/</link>
		<comments>http://niebezpiecznik.pl/post/dropbox-mozna-sie-bylo-zalogowac-bez-hasla/#comments</comments>
		<pubDate>Wed, 22 Jun 2011 21:50:19 +0000</pubDate>
		<dc:creator>Piotr Konieczny</dc:creator>
				<category><![CDATA[ALL]]></category>
		<category><![CDATA[SecurityFail]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[chmura]]></category>
		<category><![CDATA[Dropbox]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[kryptografia]]></category>

		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=4317</guid>
		<description><![CDATA[<a href="http://niebezpiecznik.pl/post/dropbox-mozna-sie-bylo-zalogowac-bez-hasla/"><img align="left" hspace="5" width="100" src="http://niebezpiecznik.pl/wp-content/uploads/2011/06/dropbox.png-644×488-331x250.jpg" class="alignleft wp-post-image tfe" alt="Dropbox" title="Dropbox" /></a>Jedna z ostatnich aktualizacji Dropboksa na 4 godziny zepsuła mechanizm uwierzytelniania. Błąd był poważny, bo umożliwiał dowolnej osobie zalogowanie się na konto Dropbox bez konieczności podawania poprawnego hasła. Poważny błąd, ale szybka reakcja Jak informują twórcy Dropboksa, błąd dotknął mniej niż 1% użytkowników, ale dmuchając na zimne, firma po wykryciu nieprawidłowości postanowiła unieważnić wszystkie aktualnie [...]]]></description>
			<content:encoded><![CDATA[<p>Jedna z ostatnich aktualizacji Dropboksa na 4 godziny zepsuła mechanizm uwierzytelniania. Błąd był poważny, bo umożliwiał dowolnej osobie zalogowanie się na konto Dropbox bez konieczności podawania poprawnego hasła.<span id="more-4317"></span></p>
<h3>Poważny błąd, ale szybka reakcja</h3>
<p>Jak <a href="http://blog.dropbox.com/?p=821">informują</a> twórcy Dropboksa, błąd <strong>dotknął mniej niż 1% użytkowników</strong>, ale dmuchając na zimne, firma po wykryciu nieprawidłowości postanowiła unieważnić wszystkie aktualnie zalogowane sesje. Oprócz tego, wszyscy użytkownicy na konta których nastąpiło logowanie w czasie trwania błędu, zostali powiadomieni e-mailem (czy ktoś z was go dostał?).</p>
<div id="attachment_4320" class="wp-caption aligncenter" style="width: 341px"><a href="http://niebezpiecznik.pl/wp-content/uploads/2011/06/dropbox.png-644×488.jpg"><img src="http://niebezpiecznik.pl/wp-content/uploads/2011/06/dropbox.png-644×488-331x250.jpg" alt="Dropbox" title="Dropbox" width="331" height="250" class="size-medium wp-image-4320" /></a><p class="wp-caption-text">Dropbox - komunikat do klientów objętych działaniem błędu, fot. Bartosz Kolasiński</p></div>
<p>Zła passa zdaje się nie opuszczać Dropboksa. Już dwa miesiące temu zgłoszono <a href="http://niebezpiecznik.pl/post/dropbox-niebezpieczne-uwierzytelnianie/?similarpostY4317">poważne zastrzeżenia</a> co do sposobu uwierzytelniania użytkowników, a potem oficjalnie potwierdzono to, o czym doskonale wiedzieli ludzie bardziej rozeznani w kryptografii &#8212; <A href="http://niebezpiecznik.pl/post/dropbox-klamie/?similarpostY4317">Dropbox posiada kopie kluczy i ma możliwość rozszyfrowania Twoich danych</a> w każdej chwili.</p>
<p>Tym razem warto jednak podkreślić <strong>wzorową komunikację Dropboksa z użytkownikami</strong>. Niewiele firm w tego typu sytuacjach tak szybko i konkretnie informuje o tym co sie stało i co się dzieje. </p>
<p>P.S. Ten incydent to kolejny argument dla <a href="http://niebezpiecznik.pl/tag/chmura_cloud_computing/">przeciwników przechowywania danych w chmurze</a>. I kolejny powód, żeby zachęcić do szyfrowania danych po stronie klienta <strong>przed</strong> wrzuceniem ich w na zewnętrzny serwer/chmurę/zwał-jak-chciał.
<div style="margin-bottom:10px">
<div style="float:left;margin-right:5px;"><a name="fb_share"></a><script src="http://static.ak.fbcdn.net/connect.php/js/FB.Share" type="text/javascript"></script></div>
<p> <g:plusone size="medium"></g:plusone></div>
<p><strong>Przeczytaj także:</strong>
<ul class="similar-posts">
<li><a href="http://niebezpiecznik.pl/post/dropbox-klamie/?similarpost">* Dropbox kłamie</a></li>
<li><a href="http://niebezpiecznik.pl/post/dropship-p2p-dla-dropbox/?similarpost">* Dropship &#8211; P2P dla Dropbox?</a></li>
<li><a href="http://niebezpiecznik.pl/post/dropbox-niebezpieczne-uwierzytelnianie/?similarpost">* Dropbox: &#8220;złe&#8221; uwierzytelnianie</a></li>
</ul>
<p><!-- Y -->
<div class="sociable">
<div class="wykopywarka"><iframe style="" src="http://www.wykop.pl/widget.php?url=http%3A%2F%2Fniebezpiecznik.pl%2Fpost%2Fdropbox-mozna-sie-bylo-zalogowac-bez-hasla%2F&#038;title=Dropbox%20%26%238212%3B%20mo%C5%BCna%20si%C4%99%20by%C5%82o%20zalogowa%C4%87%20bez%20has%C5%82a&#038;desc=Jedna%20z%20ostatnich%20aktualizacji%20Dropboksa%20na%204%20godziny%20zepsu%C5%82a%20mechanizm%20uwierzytelniania.%20B%C5%82%C4%85d%20by%C5%82%20powa%C5%BCny%2C%20bo%20umo%C5%BCliwia%C5%82%20dowolnej%20osobie%20zalogowanie%20si%C4%99%20na%20konto%20Dropbox%20bez%20konieczno%C5%9Bci%20podawania%20poprawnego%20has%C5%82a.%0D%0A%0D%0APowa%C5%BCny%20b%C5%82%C4%85d%2C%20ale%20szybka%20reakcja%0D%0AJak%20informuj%C4%85%20tw%C3%B3rcy%20Dropboksa%2C%20b%C5%82%C4%85d%20dotkn%C4%85%C5%82%20mniej%20ni%C5%BC%201%25%20u%C5%BCytkownik%C3%B3w%2C%20...&#038;bg=ffffff&#038;type=compact" style="border: none; width: 72px; height: 20px; overflow: hidden; margin: 0; padding: 0;" frameborder="0" border="0"></iframe></div>
</div>
<p><!-- Z --><!-- Similar Posts took 5.886 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://niebezpiecznik.pl/post/dropbox-mozna-sie-bylo-zalogowac-bez-hasla/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>* Belkin G Wi-Fi router hack</title>
		<link>http://niebezpiecznik.pl/post/belkin-g-wi-fi-router-hack/</link>
		<comments>http://niebezpiecznik.pl/post/belkin-g-wi-fi-router-hack/#comments</comments>
		<pubDate>Tue, 31 May 2011 17:41:44 +0000</pubDate>
		<dc:creator>vi.curry</dc:creator>
				<category><![CDATA[*OFFsite (glowna,rss,archiwum)]]></category>
		<category><![CDATA[*ptr]]></category>
		<category><![CDATA[SecurityFail]]></category>
		<category><![CDATA[atak]]></category>
		<category><![CDATA[Belkin]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[hasła]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[Wi-Fi]]></category>

		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=4199</guid>
		<description><![CDATA[Routery sieci bezprzewodowej marki Belkin, model F5D7234-4 v5 ujawniają na ekranie panelu zarządzania skrót MD5 z hasła administratora&#8230; &#8220;Exploit&#8221; tu. Przeczytaj także: Miliony domowych routerów podatne na atak! Łamanie PIN-ów metodą brute force * SpyEye SQL injection]]></description>
			<content:encoded><![CDATA[<p>Routery sieci bezprzewodowej marki Belkin, model F5D7234-4 v5 ujawniają na ekranie panelu zarządzania skrót MD5 z hasła administratora&#8230; &#8220;Exploit&#8221; <a href="http://www.exploit-db.com/exploits/17349/">tu</a>.
<div style="margin-bottom:10px">
<div style="float:left;margin-right:5px;"><a name="fb_share"></a><script src="http://static.ak.fbcdn.net/connect.php/js/FB.Share" type="text/javascript"></script></div>
<p> <g:plusone size="medium"></g:plusone></div>
<p><strong>Przeczytaj także:</strong>
<ul class="similar-posts">
<li><a href="http://niebezpiecznik.pl/post/miliony-domowych-routerow-podatnych-na-atak/?similarpost">Miliony domowych routerów podatne na atak!</a></li>
<li><a href="http://niebezpiecznik.pl/post/lamanie-pin-ow-metoda-brute-force/?similarpost">Łamanie PIN-ów metodą brute force</a></li>
<li><a href="http://niebezpiecznik.pl/post/spyeye-sql-injection/?similarpost">* SpyEye SQL injection</a></li>
</ul>
<p><!-- Y -->
<div class="sociable">
<div class="wykopywarka"><iframe style="" src="http://www.wykop.pl/widget.php?url=http%3A%2F%2Fniebezpiecznik.pl%2Fpost%2Fbelkin-g-wi-fi-router-hack%2F&#038;title=%2A%20Belkin%20G%20Wi-Fi%20router%20hack&#038;desc=Routery%20sieci%20bezprzewodowej%20marki%20Belkin%2C%20model%20F5D7234-4%20v5%20ujawniaj%C4%85%20na%20ekranie%20panelu%20zarz%C4%85dzania%20skr%C3%B3t%20MD5%20z%20has%C5%82a%20administratora...%20%22Exploit%22%20tu....&#038;bg=ffffff&#038;type=compact" style="border: none; width: 72px; height: 20px; overflow: hidden; margin: 0; padding: 0;" frameborder="0" border="0"></iframe></div>
</div>
<p><!-- Z --><!-- Similar Posts took 13.453 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://niebezpiecznik.pl/post/belkin-g-wi-fi-router-hack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Niedokładna &#8220;cenzura&#8221; PDF-a ujawnia zastrzeżone informacje</title>
		<link>http://niebezpiecznik.pl/post/niedokladna-cenzura-pdf-a-ujawnia-zastrzezone-informacje/</link>
		<comments>http://niebezpiecznik.pl/post/niedokladna-cenzura-pdf-a-ujawnia-zastrzezone-informacje/#comments</comments>
		<pubDate>Tue, 19 Apr 2011 09:16:31 +0000</pubDate>
		<dc:creator>Mr. Niebezpieczny</dc:creator>
				<category><![CDATA[ALL]]></category>
		<category><![CDATA[Newsy]]></category>
		<category><![CDATA[SecurityFail]]></category>
		<category><![CDATA[cenzura]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[forensic]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[UK]]></category>

		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=3923</guid>
		<description><![CDATA[<a href="http://niebezpiecznik.pl/post/niedokladna-cenzura-pdf-a-ujawnia-zastrzezone-informacje/"><img align="left" hspace="5" width="100" height="100" src="http://niebezpiecznik.pl/wp-content/uploads/2011/04/cenzura_pdf-150x150.jpg" class="alignleft wp-post-image tfe" alt="Cenzura PDF" title="Cenzura PDF" /></a>Brytyjskie Ministerstwo Obrony opublikowało PDF-a, którego fragmenty zostały &#8220;zamazane&#8221;, gdyż zawierały poufne informacje związane z atomowymi łodziami podwodnymi. Niestety, cenzura okazała się tylko pozorna&#8230; Cenzura PDF Cenzury PDF-a dokonano za pomocą &#8220;zamalowania&#8221; zastrzeżonych fragmentów tekstu poprzez zmianę tła na czarne pod konkretnymi wyrazami. O ile wizualnie (i po wydrukowaniu) wszystko wygląda jak należy, to już [...]]]></description>
			<content:encoded><![CDATA[<p>Brytyjskie Ministerstwo Obrony opublikowało PDF-a, którego fragmenty zostały &#8220;zamazane&#8221;, gdyż zawierały poufne informacje związane z atomowymi łodziami podwodnymi. Niestety, cenzura okazała się tylko pozorna&#8230;<span id="more-3923"></span></p>
<h3>Cenzura PDF</h3>
<p>Cenzury <A href="http://www.parliament.uk/deposits/depositedpapers/2011/DEP2011-0648.pdf">PDF-a</a> dokonano za pomocą &#8220;zamalowania&#8221; zastrzeżonych fragmentów tekstu poprzez zmianę tła na czarne pod konkretnymi wyrazami. O ile wizualnie (i po wydrukowaniu) wszystko wygląda jak należy, to już zwykłe zaznaczenie zamazanego tekstu, skopiowanie go i wklejenie do innego dokumentu odkrywa &#8220;ocenzurowane&#8221; fragmenty. A dotyczą one awaryjnych procedur i problemów brytyjskich okrętów podwodnych z napędem atomowym. </p>
<p>Zastrzeżone informacje zostały również <A href="http://cryptome.org/0003/mod-nuke-leak.htm">zindeksowane przez wyszukiwarkę Google</a>, której crawlery potrafią eksportować PDF-y do HTML-a. Pracownicy Brytyjskiego Ministerstwa Obrony <A href="http://www.dailystar.co.uk/news/view/186568/Nuclear-sub-secrets-revealed-by-MoD-schoolboy-error-/">zdradzają</a>, że najbardziej obawiają się reakcji &#8230;Amerykanów, których procedury bezpieczeństwa w nieszczęsnym dokumencie również zostały opisane, celem skontrastowania z brytyjskimi.</p>
<h3>Francuzi nie gorsi&#8230;</h3>
<div id="attachment_3924" class="wp-caption aligncenter" style="width: 360px"><a href="http://niebezpiecznik.pl/wp-content/uploads/2011/04/cenzura_pdf.jpg"><img src="http://niebezpiecznik.pl/wp-content/uploads/2011/04/cenzura_pdf-350x122.jpg" alt="Cenzura PDF" title="Cenzura PDF" width="350" height="122" class="size-medium wp-image-3924" /></a><p class="wp-caption-text">Nieudana cenzura PDF</p></div>
<p>Przypomnijmy, że podobną wpadkę w 2007 roku zaliczyło <em>Fédération Internationale de l’Automobile</em>, które opublikowało <a href="http://www.google.com/search?hl=pl&#038;q=%22formula1-transcript-13-09-2007%22+filetype%3Apdf&#038;aq=f&#038;aqi=&#038;aql=f&#038;oq=">PDF-a</a> z zapisem przesłuchania członków zespołów McLarena i Ferrari, ujawniając m.in. wysokość wynagrodzeń kontraktów. </p>
<p><em>Brytyjczycy biją się w pierś i przyznają, że każda osoba, która ma odrobinę doświadczenia z komputerami powinna była wiedzieć jak poprawnie ocenzurować dokument. Ciekawe, kiedy (czy?) pojawią się teorie spiskowe, że użycie takiej techniki &#8220;zamazywania&#8221; poufnych informacji, było celowym działaniem służb specjalnych&#8230; ;)</em>
<div style="margin-bottom:10px">
<div style="float:left;margin-right:5px;"><a name="fb_share"></a><script src="http://static.ak.fbcdn.net/connect.php/js/FB.Share" type="text/javascript"></script></div>
<p> <g:plusone size="medium"></g:plusone></div>
<p><strong>Przeczytaj także:</strong>
<ul class="similar-posts">
<li><a href="http://niebezpiecznik.pl/post/walesa-niewystarczajaco-zabezpieczyl-dane-ktore-opublikowal-w-internecie/?similarpost">Wałęsa niewystarczająco zabezpieczył dane, które opublikował w internecie</a></li>
<li><a href="http://niebezpiecznik.pl/post/akt-urodzenia-baracka-obamy-sfalszowany/?similarpost">Akt urodzenia Baracka Obamy sfałszowany?</a></li>
<li><a href="http://niebezpiecznik.pl/post/mial-byc-bat-na-pedofili-jest-bat-na-piratow/?similarpost">Miał być bat na pedofili, jest bat na piratów</a></li>
</ul>
<p><!-- Y -->
<div class="sociable">
<div class="wykopywarka"><iframe style="" src="http://www.wykop.pl/widget.php?url=http%3A%2F%2Fniebezpiecznik.pl%2Fpost%2Fniedokladna-cenzura-pdf-a-ujawnia-zastrzezone-informacje%2F&#038;title=Niedok%C5%82adna%20%26%238220%3Bcenzura%26%238221%3B%20PDF-a%20ujawnia%20zastrze%C5%BCone%20informacje&#038;desc=Brytyjskie%20Ministerstwo%20Obrony%20opublikowa%C5%82o%20PDF-a%2C%20kt%C3%B3rego%20fragmenty%20zosta%C5%82y%20%22zamazane%22%2C%20gdy%C5%BC%20zawiera%C5%82y%20poufne%20informacje%20zwi%C4%85zane%20z%20atomowymi%20%C5%82odziami%20podwodnymi.%20Niestety%2C%20cenzura%20okaza%C5%82a%20si%C4%99%20tylko%20pozorna...%0D%0A%0D%0ACenzura%20PDF%0D%0ACenzury%20PDF-a%20dokonano%20za%20pomoc%C4%85%20%22zamalowania%22%20zastrze%C5%BConych%20fragment%C3%B3w%20tekstu%20poprzez%20zmian%C4%99%20t%C5%82a%20na%20czarn...&#038;bg=ffffff&#038;type=compact" style="border: none; width: 72px; height: 20px; overflow: hidden; margin: 0; padding: 0;" frameborder="0" border="0"></iframe></div>
</div>
<p><!-- Z --><!-- Similar Posts took 6.279 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://niebezpiecznik.pl/post/niedokladna-cenzura-pdf-a-ujawnia-zastrzezone-informacje/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Cybersquatterzy wyprzedzili Ministra</title>
		<link>http://niebezpiecznik.pl/post/cybersquatterzy-wyprzedzili-ministra/</link>
		<comments>http://niebezpiecznik.pl/post/cybersquatterzy-wyprzedzili-ministra/#comments</comments>
		<pubDate>Wed, 02 Feb 2011 12:08:06 +0000</pubDate>
		<dc:creator>igH</dc:creator>
				<category><![CDATA[ALL]]></category>
		<category><![CDATA[Newsy]]></category>
		<category><![CDATA[SecurityFail]]></category>
		<category><![CDATA[cybersquatting]]></category>
		<category><![CDATA[domeny]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[prywatność]]></category>
		<category><![CDATA[rząd]]></category>
		<category><![CDATA[typosquatting]]></category>

		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=3532</guid>
		<description><![CDATA[<a href="http://niebezpiecznik.pl/post/cybersquatterzy-wyprzedzili-ministra/"><img align="left" hspace="5" width="100" height="100" src="http://niebezpiecznik.pl/wp-content/uploads/2011/02/majdanek.org_-150x150.jpg" class="alignleft wp-post-image tfe" alt="majdanek.org" title="majdanek.org" /></a>Wczoraj Minister Zdrojewski publicznie poprosił dyrektorów obozów koncentracyjnych aby strony internetowe swoich placówek przenieśli z domen .pl na inne, nie kojarzące się tak wprost z Polską domeny, np. .eu czy .org I zgadnijcie co? Cybersquatterzy też oglądają wiadomości i są o niebo szybsi w kupowaniu domen niż polscy urzędnicy. Domeny obozów zagłady Jak ci bardziej uświadomieni [...]]]></description>
			<content:encoded><![CDATA[<p>Wczoraj Minister Zdrojewski publicznie poprosił dyrektorów obozów koncentracyjnych aby strony internetowe swoich placówek przenieśli z domen <span class="code">.pl</span> na inne, nie kojarzące się tak wprost z Polską domeny, np. <span class="code">.eu</span> czy <span class="code">.org</span> I zgadnijcie co? Cybersquatterzy też oglądają wiadomości i są o niebo szybsi w kupowaniu domen niż polscy urzędnicy.<span id="more-3532"></span></p>
<h3>Domeny obozów zagłady</h3>
<p>Jak ci bardziej uświadomieni informatycznie mogą się domyślić, w chwilę po wypowiedzi ministra, zagraniczne domeny obozów śmierci zostały wykupione przez polskich cybersquatterów. Jeśli pomysł ministra Zdrojewskiego się przyjmie, to muzea zapewne będą musiały odkupić domeny po zdecydowanie większych niż standardowe cenach&#8230; </p>
<div id="attachment_3533" class="wp-caption aligncenter" style="width: 330px"><a href="http://niebezpiecznik.pl/wp-content/uploads/2011/02/majdanek.org_.jpg"><img src="http://niebezpiecznik.pl/wp-content/uploads/2011/02/majdanek.org_.jpg" alt="majdanek.org" title="majdanek.org" width="320" height="183" class="size-full wp-image-3533" /></a><p class="wp-caption-text">majdanek.org, kupiony wczoraj wieczorem</p></div>
<p>Dla pełniejszego obrazu tego zjawiska w Polsce, przeczytajcie opublikowany przez nas kilka miesięcy temu artykuł o <a href="http://niebezpiecznik.pl/post/typosquatting-w-polsce/?similarpostY3532">cybersquattingu i typosquattingu w Polsce</a>.</p>
<div class="info">
<a href="http://niebezpiecznik.pl/category/SecurityFail/">SecurityFail</a> to cykl wpisów o wtopach z dziedziny (nie)bezpieczeństwa &#8212; nie tylko komputerowego. Wszystkie posty tego cyklu przeczytasz <a href="http://niebezpiecznik.pl/category/SecurityFail/">tutaj</a>.
</div>
<p></p>
<div class="zrodlo"><small><a href="http://technologie.gazeta.pl/internet/1,104530,9040082,Ministerstwo_przegralo_z_cybersquattingiem__.html" rel="nofollow">źródło</a></small></div>
<div style="margin-bottom:10px">
<div style="float:left;margin-right:5px;"><a name="fb_share"></a><script src="http://static.ak.fbcdn.net/connect.php/js/FB.Share" type="text/javascript"></script></div>
<p> <g:plusone size="medium"></g:plusone></div>
<p><strong>Przeczytaj także:</strong>
<ul class="similar-posts">
<li><a href="http://niebezpiecznik.pl/post/dziennikarze-podszyli-sie-pod-kilka-rzadowych-domen-i-przejeli-e-maile/?similarpost">Dziennikarze &#8220;podszyli&#8221; się pod kilka rządowych domen i &#8220;przejęli&#8221; e-maile</a></li>
<li><a href="http://niebezpiecznik.pl/post/typosquatting-to-500-milionow-rocznie-dla-google/?similarpost">Typosquatting = $500 milionów rocznie dla Google</a></li>
<li><a href="http://niebezpiecznik.pl/post/domena-xxx/?similarpost">Domena .xxx</a></li>
</ul>
<p><!-- Y -->
<div class="sociable">
<div class="wykopywarka"><iframe style="" src="http://www.wykop.pl/widget.php?url=http%3A%2F%2Fniebezpiecznik.pl%2Fpost%2Fcybersquatterzy-wyprzedzili-ministra%2F&#038;title=Cybersquatterzy%20wyprzedzili%20Ministra&#038;desc=Wczoraj%20Minister%20Zdrojewski%20publicznie%20poprosi%C5%82%20dyrektor%C3%B3w%20oboz%C3%B3w%20koncentracyjnych%20aby%20strony%20internetowe%20swoich%20plac%C3%B3wek%20przenie%C5%9Bli%20z%20domen%20.pl%20na%20inne%2C%20nie%20kojarz%C4%85ce%20si%C4%99%C2%A0tak%20wprost%20z%20Polsk%C4%85%20domeny%2C%20np.%20.eu%20czy%20.org%20I%20zgadnijcie%20co%3F%20Cybersquatterzy%20te%C5%BC%20ogl%C4%85daj%C4%85%20wiadomo%C5%9Bci%20i%20s%C4%85%20o%20niebo%20szybsi%20w%20kupowaniu%20domen%20ni%C5%BC%20polscy%20urz%C4%99dnic...&#038;bg=ffffff&#038;type=compact" style="border: none; width: 72px; height: 20px; overflow: hidden; margin: 0; padding: 0;" frameborder="0" border="0"></iframe></div>
</div>
<p><!-- Z --><!-- Similar Posts took 7.474 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://niebezpiecznik.pl/post/cybersquatterzy-wyprzedzili-ministra/feed/</wfw:commentRss>
		<slash:comments>48</slash:comments>
		</item>
		<item>
		<title>Zabawny FAIL firmy Orange…</title>
		<link>http://niebezpiecznik.pl/post/zabawny-fail-firmy-orange/</link>
		<comments>http://niebezpiecznik.pl/post/zabawny-fail-firmy-orange/#comments</comments>
		<pubDate>Wed, 16 Jun 2010 09:36:29 +0000</pubDate>
		<dc:creator>Piotr Konieczny</dc:creator>
				<category><![CDATA[ALL]]></category>
		<category><![CDATA[Newsy]]></category>
		<category><![CDATA[SecurityFail]]></category>
		<category><![CDATA[WH]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[Francja]]></category>
		<category><![CDATA[HADOPI]]></category>
		<category><![CDATA[hasła]]></category>
		<category><![CDATA[inwigilacja]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Orange]]></category>
		<category><![CDATA[piractwo]]></category>
		<category><![CDATA[rząd]]></category>
		<category><![CDATA[trojany]]></category>

		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2375</guid>
		<description><![CDATA[<a href="http://niebezpiecznik.pl/post/zabawny-fail-firmy-orange/"><img align="left" hspace="5" width="100" height="100" src="http://niebezpiecznik.pl/wp-content/uploads/2010/05/giveawayboy-150x150.jpg" class="alignleft wp-post-image tfe" alt="" title="Orange " /></a>Pamiętacie HADOPI? Tę wspaniałą francuską ustawę, która miała ukrócić piractwo przy samej du..szy internauty? Grupa hackerów określająca się mianem Cult of the Dead Hadopi dotarła do oficjalnego trojana, tfu! programu stworzonego przez Orange, który w myśl ustawy miał być instalowany na komputerach francuskich internautów. I znalazła naprawdę bardzo ciekawe, a zarazem szokujące rzeczy. HADOPI świętej [...]]]></description>
			<content:encoded><![CDATA[<p>Pamiętacie <strong>HADOPI</strong>? Tę wspaniałą francuską ustawę, która miała ukrócić piractwo przy samej du..szy internauty? Grupa hackerów określająca się mianem <em>Cult of the Dead Hadopi</em> dotarła do oficjalnego <del datetime="2010-06-15T21:11:09+00:00">trojana</del>, tfu! programu stworzonego przez Orange, który w myśl ustawy miał być instalowany na komputerach francuskich internautów. I znalazła naprawdę bardzo ciekawe, a zarazem szokujące rzeczy.<span id="more-2375"></span></p>
<h3>HADOPI świętej pamięci</h3>
<p>Najpierw słowo wstępu. <strong>HADOPI</strong> to skrót oznaczający<em> Wysoki urząd ds. rozpowszechniania utworów i ochrony praw w Internecie</em> (fr. Haute Autorité pour la diffusion des œuvres et la protection des droits sur Internet). W myśl ustawy HADOPI, internauta, który <strong>trzy razy zostanie przyłapany na ściąganiu warezów</strong> zostanie odcięty od internetu. Na szczęście, część z zapisów ustawy uznano <a href="http://prawo.vagla.pl/node/8533">za niezgodne z konstytucją</a> i HADOPI została odrzucona rok temu. </p>
<div id="attachment_2149" class="wp-caption aligncenter" style="width: 288px"><a href="http://niebezpiecznik.pl/post/masz-telefon-w-orange-uwazaj-na-oszustow/giveawayboy/" rel="attachment wp-att-2149"><img src="http://niebezpiecznik.pl/wp-content/uploads/2010/05/giveawayboy-278x250.jpg" alt="" title="Orange " width="278" height="250" class="size-medium wp-image-2149" /></a><p class="wp-caption-text">fot. giveawayboy, CC</p></div>
<p>A teraz do rzeczy&#8230;</p>
<h3>Orange stworzyła bardzo brzydki kod</h3>
<p>Wczoraj wieczorem na blipie <a href="http://blip.pl/s/96960532">napisaliśmy</a>, że hackerzy dotarli do <del datetime="2010-06-15T21:11:09+00:00">rządowego trojana</del>, tfu! programu autorstwa Orange. To właśnie ta aplikacja w myśl ustawy miała być instalowana na komputerach obywateli, aby mogli oni wykazać przed swoim kochającym państwem, że ich internetowa aktywność nie narusza ustaw o ochronie praw autorskich. </p>
<p>Problem w tym, że według hackerów, ten program to <strong>jeden wielki backdoor</strong>, włączający maszyny na których się znajduje do, jak to uroczo określają, patriotycznego, &#8220;rządowego botnetu&#8221; :-) Co ciekawe, aby zainstalować trojana, trzeba za niego <strong>zapłacić 2 EUR</strong>&#8230;</p>
<ul>
<li><a href="http://telechargement.assistance.orange.fr/ct/Install-CT.exe">http://telechargement.assistance.orange.fr/ct/Install-CT.exe</a><br />
(i mirror na <a href="http://rapidshare.com/files/399290129/Install-CT.exe.html">RapidShare</a>, bo Orange właśnie się zorientowało, że ktoś im reverse-engineeringuje oprogramowanie i postanowiło usunąć binarkę ze swojego serwera).</li>
</ul>
<p>Hackerzy w swoim <a href="http://seclists.org/fulldisclosure/2010/Jun/346">oświadczeniu</a> listują niedociągnięcia programu:</p>
<ol class="margin">
<li>Program przed użyciem musi zostać aktywowany. W tym celu odwołuje się do adresu <span class="code">http://update-cdt.nordnet.fr/hadopi-server-technical-ws-1.0.x/HadopiTechnicalServlet</span> gdzie jeszcze dwa dni temu witał go serwer JBossa z loginem <strong>admin</strong> i hasłem <strong>admin</strong> (prawie jak <a href="http://niebezpiecznik.pl/post/wykop-hacked/">na Wykopie</a>) &#8212; najprawdopodobniej serwer ten spełnia funkcję C&#038;C botnetu.</li>
<li>Program uwierzytelnia się otwartym tekstem</li>
<li>Cult of Dead Hadopi stworzył keygena do programu (aby można było aktywować oprogramowanie bez dołączanie go do &#8220;botnetu&#8221;. Jeden z działających seriali: <span class="code">HADO-PIHA-DOPI-AC7B</span>
</li>
<li>Możliwość wyłączenia oprogramowania wymaga podania hasła, które jest tajne&#8230; ale przetrzymywane w rejestrze według formuły: <span class="code">SHA1(unicode(password + &#8220;Hadopi Secret Partage&#8221;))</span> w zmiennej &#8220;StartupState&#8221; klucza HKLM\SYSTEM\CurrentControlSet\Services\cdtsvc. Jeśli komuś uda się znaleźć kolizję dla hasha, ma swoje hasło :-)</li>
<li>Od czasu do czasu HADOPI sprawdza, czy nie ma aktualizacji. Szuka wtedy pliku o nazwie <span class="code">cdtupd.exe.zip</span> i jeśli go znajdzie, to go instaluje, na prawach administratora&#8230; Tak więc każdy kto przejmie serwer aktualizacji (update-cdt.nordnet.fr) lub zatruje DNS swojej ofierze, może zmusić ją do wykonania dowolnego kodu.</li>
</ol>
<p>Jak piszą <strong>wyznawcy kultu zdechłego hadopi</strong>, wydawało się, że program stworzony do monitoringu użytkowników będzie <strong>doskonale zabezpieczony</strong>. A tu taki klops. To chyba dobrze, że Francuzi nie muszą go używać. Z drugiej jednak strony, gdyby musieli, łatwo byłoby ominąć ten nakaz&#8230;</p>
<div class="info">
<a href="http://niebezpiecznik.pl/category/SecurityFail/">SecurityFail</a> to cykl wpisów o wtopach z dziedziny (nie)bezpieczeństwa &#8212; nie tylko komputerowego. Wszystkie posty tego cyklu przeczytasz <a href="http://niebezpiecznik.pl/category/SecurityFail/">tutaj</a>.
</div>
<div style="margin-bottom:10px">
<div style="float:left;margin-right:5px;"><a name="fb_share"></a><script src="http://static.ak.fbcdn.net/connect.php/js/FB.Share" type="text/javascript"></script></div>
<p> <g:plusone size="medium"></g:plusone></div>
<p><strong>Przeczytaj także:</strong>
<ul class="similar-posts">
<li><a href="http://niebezpiecznik.pl/post/wyciek-danych-z-hadopi/?similarpost">* Wyciek danych z HADOPI</a></li>
<li><a href="http://niebezpiecznik.pl/post/orange-pl-nieautoryzowany-dostep-do-kont-innych-klientow/?similarpost">Orange.pl: nieautoryzowany dostęp do kont innych klientów</a></li>
<li><a href="http://niebezpiecznik.pl/post/sms-y-i-mms-y-skanowane-w-chinach-a-w-polsce/?similarpost">SMS-y i MMS-y skanowane w Chinach. A w Polsce?</a></li>
</ul>
<p><!-- Y -->
<div class="sociable">
<div class="wykopywarka"><iframe style="" src="http://www.wykop.pl/widget.php?url=http%3A%2F%2Fniebezpiecznik.pl%2Fpost%2Fzabawny-fail-firmy-orange%2F&#038;title=Zabawny%20FAIL%20firmy%20Orange%E2%80%A6&#038;desc=Pami%C4%99tacie%20HADOPI%3F%20T%C4%99%20wspania%C5%82%C4%85%20francusk%C4%85%20ustaw%C4%99%2C%20kt%C3%B3ra%20mia%C5%82a%20ukr%C3%B3ci%C4%87%20piractwo%20przy%20samej%20du..szy%20internauty%3F%20Grupa%20hacker%C3%B3w%20okre%C5%9Blaj%C4%85ca%20si%C4%99%20mianem%20Cult%20of%20the%20Dead%20Hadopi%20dotar%C5%82a%20do%20oficjalnego%20trojana%2C%20tfu%21%20programu%20stworzonego%20przez%20Orange%2C%20kt%C3%B3ry%20w%20my%C5%9Bl%20ustawy%20mia%C5%82%20by%C4%87%20instalowany%20na%20komputerach%20francuskich%20internaut%C3%B3w.%20I%20...&#038;bg=ffffff&#038;type=compact" style="border: none; width: 72px; height: 20px; overflow: hidden; margin: 0; padding: 0;" frameborder="0" border="0"></iframe></div>
</div>
<p><!-- Z --><!-- Similar Posts took 16.830 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://niebezpiecznik.pl/post/zabawny-fail-firmy-orange/feed/</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
		<item>
		<title>ssh-keygen.com — (nie)bezpieczne generowanie kluczy online</title>
		<link>http://niebezpiecznik.pl/post/ssh-keygen-com-niebezpieczne-generowanie-kluczy-online/</link>
		<comments>http://niebezpiecznik.pl/post/ssh-keygen-com-niebezpieczne-generowanie-kluczy-online/#comments</comments>
		<pubDate>Mon, 31 May 2010 07:00:48 +0000</pubDate>
		<dc:creator>Piotr Konieczny</dc:creator>
				<category><![CDATA[ALL]]></category>
		<category><![CDATA[Artykuły i Porady (nasze)]]></category>
		<category><![CDATA[Newsy]]></category>
		<category><![CDATA[SecurityFail]]></category>
		<category><![CDATA[atak]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[oszustwo]]></category>
		<category><![CDATA[social-engineering]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[sshkeygen.com]]></category>

		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2199</guid>
		<description><![CDATA[<a href="http://niebezpiecznik.pl/post/ssh-keygen-com-niebezpieczne-generowanie-kluczy-online/"><img align="left" hspace="5" width="100" src="http://niebezpiecznik.pl/wp-content/uploads/2010/05/ssh-keygen-the-web-based-SSH-Key-Generator-350x209.jpg" class="alignleft wp-post-image tfe" alt="" title="ssh-keygen, the web-based SSH Key Generator" /></a>Ludzie często potrzebują szybko wykonac jakąś czynność, np. przekonwertować .doc na .pdf. Co wtedy robią? Odpalają Google, szukają programu/webaplikacji która im to umożliwi i bez zastanowienia nad konsekwencjami &#8212; bo czas goni! &#8212; korzystają z niej. Ale wygoda! Zamiast instalować jakieś narzędzie u siebie, korzystamy ze strony internetowej! Niestety, nikt nie zastanawia się nad konsekwencjami i [...]]]></description>
			<content:encoded><![CDATA[<p>Ludzie często potrzebują szybko wykonac jakąś czynność, np. <strong>przekonwertować .doc na .pdf</strong>. Co wtedy robią? Odpalają Google, szukają programu/webaplikacji która im to umożliwi i bez zastanowienia nad konsekwencjami &#8212; bo czas goni! &#8212; korzystają z niej. Ale wygoda! Zamiast instalować jakieś narzędzie u siebie, korzystamy ze strony internetowej! </p>
<p>Niestety, nikt nie zastanawia się nad konsekwencjami i <strong>bezpieczeństwem korzystania z webaplikacji</strong>. I pal sześć, jeśli sprawa dotyczy przekonwertowania .wav na .mp3 &#8230;ale w momencie kiedy chodzi o klucze kryptograficzne do serwera, a szukającym jest administrator a nie słitaśna nastolatka, to tego typu nieroztropność nadaje się na podwójny <strong>*facepalm*</strong> (gdy jeden to za mało).<span id="more-2199"></span></p>
<h3>sshkeygen.com</h3>
<p>Jest sobie taka strona, która zachęca do <strong>generowania klucz SSH</strong>. Za darmo rzecz jasna. Trzeba tylko podać imię i nazwisko właściciela, nazwę firmy i IP domeny na której klucze będą wykorzystywane. Opcjonalnie można wybrać ich długość i hasło do materiału klucza&#8230; :></p>
<div id="attachment_2200" class="wp-caption aligncenter" style="width: 360px"><a href="http://niebezpiecznik.pl/post/ssh-keygen-com-niebezpieczne-generowanie-kluczy-online/ssh-keygen-the-web-based-ssh-key-generator/" rel="attachment wp-att-2200"><img src="http://niebezpiecznik.pl/wp-content/uploads/2010/05/ssh-keygen-the-web-based-SSH-Key-Generator-350x209.jpg" alt="" title="ssh-keygen, the web-based SSH Key Generator" width="350" height="209" class="size-medium wp-image-2200" /></a><p class="wp-caption-text">Formularz generowania klucza SSH na sshkeygen.com</p></div>
<p>Strona, co prawda lojalnie ostrzega:</p>
<blockquote><p>Na ciebie spada odpowiedzialność zapewnienia bezpieczeństwa transmisji wygenerowanego klucza na twój komputer</p></blockquote>
<p>&#8230;ale nie na tym polega jej fail. BTW: do tego celu <strong>idealnie nadałby się SSL</strong>, który ostatnio tak mocno reklamowała Google, a którego implementacja akurat w przypadku Google <a href="http://niebezpiecznik.pl/post/szyfrowane-google-to-sciema/">nie do końca zapewnia &#8220;poufność&#8221; transmisji</a>.</p>
<h3>Gdzie leży prawdziwy problem?</h3>
<p>Nikt nie ma pewności, czy <strong>sshkeygen.com przypadkiem nie kopiuje generowanych przez siebie kluczy</strong>, a jego właściciel wieczorami nie wybiera się na &#8220;<em>login-party</em>&#8221; po cudzych serwerach &#8212; w końcu wszystkie dane (IP serwera, klucz + hasło) ma podane na tacy. </p>
<h3>Podobnie naiwne projekty</h3>
<p>Niedawno opisywaliśmy podobny projekt, którego celem było <a href="http://niebezpiecznik.pl/post/sprawdz-numer-swojej-karty-kredytowej/">sprawdzenie czy dany numer karty kredytowej</a> jest w rękach cyberprzestępców. Tamten serwis został <strong>celowo</strong> stworzony, żeby edukować naiwniaków i dzięki odpowiedniej budowie chronił wprowadzane w niego dane. </p>
<p>Patrząc jednak na stronę &#8220;<a href="http://sshkeygen.com/about.php" rel="nofollow">about</a>&#8221; serwisu <strong>sshkeygen.com</strong> można odnieść wrażenie, że w tym przypadku autor rzeczywiście wierzy w przydatność narzędzia i nie dostrzega ogromnego wręcz <a href="http://niebezpiecznik.pl/category/securityfail">Security Faila</a> generowania klucza na obcej, niezaufanej maszynie. Jak na ironie, na stronie znajduje się nawet zestaw porad, jak bezpiecznie przeprowadzać procedurę generowania klucza SSH:</p>
<div id="attachment_2201" class="wp-caption aligncenter" style="width: 360px"><a href="http://niebezpiecznik.pl/post/ssh-keygen-com-niebezpieczne-generowanie-kluczy-online/about-sshkeygen-the-web_s-first-web-facing-ssh-key-generator/" rel="attachment wp-att-2201"><img src="http://niebezpiecznik.pl/wp-content/uploads/2010/05/about-sshkeygen-the-web_s-first-web-facing-SSH-Key-Generator-350x86.jpg" alt="" title="about sshkeygen, the web_s first web-facing SSH Key Generator" width="350" height="86" class="size-medium wp-image-2201" /></a><p class="wp-caption-text">Szewc bez butów chodzi?</p></div>
<p>Spróbujmy jednak dowiedzieć się czegoś więcej o serwerze na którym hostowana jest ta strona:<br />
<div id="attachment_2203" class="wp-caption aligncenter" style="width: 360px"><a href="http://niebezpiecznik.pl/post/ssh-keygen-com-niebezpieczne-generowanie-kluczy-online/sshkeygen/" rel="attachment wp-att-2203"><img src="http://niebezpiecznik.pl/wp-content/uploads/2010/05/sshkeygen-350x128.jpg" alt="" title="sshkeygen" width="350" height="128" class="size-medium wp-image-2203" /></a><p class="wp-caption-text">na tym samym serwerze co sshkeygen.com znajdują się także inne strony</p></div></p>
<p>Na tym samym serwerze znajdują się jeszcze dwie inne strony &#8212; jedna z nich związana z &#8220;<strong>hackingiem</strong>&#8220;&#8230; No cóż, ci co wygenerowali sobie hasła via <strong>sshkeygen.com</strong>, albo polecają tę stronę (jak ostatnio robi to sporo &#8220;znanych&#8221; serwisów i blogów), muszą chyba mocno wierzyć, że autor jest white-hat hackerem ;-) </p>
<p><strong style="color:red">My nie wierzymy i stanowczo odradzamy korzystanie z tej strony!</strong></p>
<h3>Powrót z przeszłości?</h3>
<p>Idea tego serwisu śmieszy mnie tym bardziej, że już w 2006 roku zażartowałem sobie, że <a href="http://blog.konieczny.be/2006/06/23/gmail-obsluguje-szyfrowanie-prawie/">GMail powinien umożliwiać generowanie kluczy</a> i szyfrowanie korespondencji:</p>
<p><div id="attachment_2202" class="wp-caption aligncenter" style="width: 360px"><a href="http://niebezpiecznik.pl/post/ssh-keygen-com-niebezpieczne-generowanie-kluczy-online/gmail_open_pgp/" rel="attachment wp-att-2202"><img src="http://niebezpiecznik.pl/wp-content/uploads/2010/05/gmail_open_pgp-350x247.jpg" alt="" title="gmail_open_pgp" width="350" height="247" class="size-medium wp-image-2202" /></a><p class="wp-caption-text">Mój żart sprzed 4 lat ktoś wziął na serio...</p></div>
<div style="margin-bottom:10px">
<div style="float:left;margin-right:5px;"><a name="fb_share"></a><script src="http://static.ak.fbcdn.net/connect.php/js/FB.Share" type="text/javascript"></script></div>
<p> <g:plusone size="medium"></g:plusone></div>
<p><strong>Przeczytaj także:</strong>
<ul class="similar-posts">
<li><a href="http://niebezpiecznik.pl/post/wyludzil-300-tys-zl-z-banku/?similarpost">Wyłudził 300 tys. zł. &#8230;z banku</a></li>
<li><a href="http://niebezpiecznik.pl/post/firma-zjem-mieso-i-luki-w-procesie-rekrutacji/?similarpost">Firma &#8220;Zjem-mięso&#8221; i luki w procesie rekrutacji</a></li>
<li><a href="http://niebezpiecznik.pl/post/wiceprezes-sony-pwnd/?similarpost">&#8220;Wiceprezes&#8221; Sony PWND!!!</a></li>
</ul>
<p><!-- Y -->
<div class="sociable">
<div class="wykopywarka"><iframe style="" src="http://www.wykop.pl/widget.php?url=http%3A%2F%2Fniebezpiecznik.pl%2Fpost%2Fssh-keygen-com-niebezpieczne-generowanie-kluczy-online%2F&#038;title=ssh-keygen.com%20%E2%80%94%20%28nie%29bezpieczne%20generowanie%20kluczy%20online&#038;desc=Ludzie%20cz%C4%99sto%20potrzebuj%C4%85%C2%A0szybko%20wykonac%20jak%C4%85%C5%9B%20czynno%C5%9B%C4%87%2C%20np.%20przekonwertowa%C4%87%20.doc%20na%20.pdf.%20Co%20wtedy%20robi%C4%85%3F%20Odpalaj%C4%85%20Google%2C%20szukaj%C4%85%20programu%2Fwebaplikacji%20kt%C3%B3ra%20im%20to%20umo%C5%BCliwi%20i%20bez%20zastanowienia%20nad%20konsekwencjami%20--%20bo%20czas%20goni%21%20--%20korzystaj%C4%85%20z%20niej.%20Ale%20wygoda%21%20Zamiast%20instalowa%C4%87%20jakie%C5%9B%20narz%C4%99dzie%20u%20siebie%2C%20korzystamy%20ze%20strony...&#038;bg=ffffff&#038;type=compact" style="border: none; width: 72px; height: 20px; overflow: hidden; margin: 0; padding: 0;" frameborder="0" border="0"></iframe></div>
</div>
<p><!-- Z --><!-- Similar Posts took 22.240 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://niebezpiecznik.pl/post/ssh-keygen-com-niebezpieczne-generowanie-kluczy-online/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Fałszywy pilot 13 lat woził pasażerów Boeingiem 737</title>
		<link>http://niebezpiecznik.pl/post/falszywy-pilot-13-lat-wozil-pasazerow-boingiem-737/</link>
		<comments>http://niebezpiecznik.pl/post/falszywy-pilot-13-lat-wozil-pasazerow-boingiem-737/#comments</comments>
		<pubDate>Tue, 18 May 2010 07:22:19 +0000</pubDate>
		<dc:creator>Piotr Konieczny</dc:creator>
				<category><![CDATA[ALL]]></category>
		<category><![CDATA[Newsy]]></category>
		<category><![CDATA[SecurityFail]]></category>
		<category><![CDATA[atak]]></category>
		<category><![CDATA[śmieszne]]></category>
		<category><![CDATA[fałszerstwo]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[lotnictwo]]></category>
		<category><![CDATA[oszustwo]]></category>

		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2058</guid>
		<description><![CDATA[<a href="http://niebezpiecznik.pl/post/falszywy-pilot-13-lat-wozil-pasazerow-boingiem-737/"><img align="left" hspace="5" width="100" height="100" src="http://niebezpiecznik.pl/wp-content/uploads/2010/05/thumb160x_article-1279083-099e7ed2000005dc-534_233x381_01-150x150.jpg" class="alignleft wp-post-image tfe" alt="" title="thumb160x_article-1279083-099e7ed2000005dc-534_233x381_01" /></a>Jest szansa, że też z nim lecieliście :-) Thomas Salme był mechanikiem, który wieczorami pykał sobie na sumulatorze lotu. 13 lat temu, wpadł na pomysł wydrukowania fałszywej licencji pilota&#8230; i na jej podstawie zatrudnił się w szwedzkich liniach lotniczych. Thomas przez 13 lat posługiwał się podrobioną licencją i pracował dla firm w Wielkiej Byrtanii, Belgii [...]]]></description>
			<content:encoded><![CDATA[<p>Jest szansa, że też z nim lecieliście :-) Thomas Salme był mechanikiem, który wieczorami pykał sobie na sumulatorze lotu. 13 lat temu, wpadł na pomysł wydrukowania fałszywej licencji pilota&#8230; i na jej podstawie zatrudnił się w szwedzkich liniach lotniczych.<span id="more-2058"></span></p>
<blockquote><p>Thomas przez 13 lat posługiwał się podrobioną licencją i pracował dla firm w Wielkiej Byrtanii, Belgii oraz Włoszech, spędzając w sumie ponad 10 000 godzin w powietrzu&#8230; via <a href="http://www.thelocal.se/25330/20100303/" rel="nofollow">thelocal</a></p></blockquote>
<h3>Security Fail #11</h3>
<p>Przekręt udał się po części dlatego, że licencje pilotów wyglądają inaczej w każdym kraju. Mimo, że Thomas miał niezalaminowaną kartkę z logo wyciętym z firmowego papieru szwedzkiej linii lotniczej, to np. Włosi i tak nie mieli pojęcia jak wygląda oryginał i przyjęli go na szkolenie dla pilotów. A ponoć linie lotnicze tak dbają o nasze bezpieczeństwo (por. <a href="http://niebezpiecznik.pl/post/wypadki-katastrofy-lotnicze-dlaczego-bezpieczenstwo-linie-lotnicze/?similarpostY2058">katastrofy lotnicze a bezpieczeństwo</a>)&#8230;</p>
<div id="attachment_2059" class="wp-caption aligncenter" style="width: 170px"><a href="http://niebezpiecznik.pl/post/falszywy-pilot-13-lat-wozil-pasazerow-boingiem-737/thumb160x_article-1279083-099e7ed2000005dc-534_233x381_01/" rel="attachment wp-att-2059"><img src="http://niebezpiecznik.pl/wp-content/uploads/2010/05/thumb160x_article-1279083-099e7ed2000005dc-534_233x381_01.jpg" alt="" title="thumb160x_article-1279083-099e7ed2000005dc-534_233x381_01" width="160" height="223" class="size-full wp-image-2059" /></a><p class="wp-caption-text">Witamy na pokładzie. Nazywam się Thomas Salme i dziś będę Państwa pilotem. Temperatura za oknem...</p></div>
<p>O dziwo, Thomas <strong>przez 13 lat nie spowodował żadnego wypadku</strong>. Ciekawe, czy taka z niego zdolniacha, czy po prostu elektronika we współczesnych samolotach jest bezbłędna? A teraz najlepsze. Za swój przekręt, Salme dostał mandat w wysokości tysiąca dolarów oraz zakaz latania przez rok. Tyle.</p>
<h3>Lepszy czy gorszy od Polaka?</h3>
<p>Mamy teraz dylemat: kto zrobił lepszy przekręt, Thomas w roli <strong>fałszywego pilota</strong>, czy <em>ciągle-nie-wiadomo-kto</em> w roli <strong>fałszywego ochroniarza</strong>, który kilka tygodni temu na podrobioną legitymację <a href="http://niebezpiecznik.pl/post/dostal-worek-pieniedzy-na-legitymacje-ochroniarza-security-fail-8/?similarpostY2058">dostał worek pieniędzy</a>?</p>
<p>P.S. Przyznajcie się w komentarzach, jakie lewe dokumenty sobie drukowaliście i co dzięki nim zyskaliście &#8212; postarzanie legitymacji szkolnych, żeby móc legalnie kupić piwo się nie liczy, każdy to robił ;-)
<div class="info">
<a href="http://niebezpiecznik.pl/category/SecurityFail/">SecurityFail</a> to cykl wpisów o wtopach z dziedziny (nie)bezpieczeństwa &#8212; nie tylko komputerowego. Wszystkie posty tego cyklu przeczytasz <a href="http://niebezpiecznik.pl/category/SecurityFail/">tutaj</a>.
</div>
<div class="zrodlo"><small><a href="http://www.focus.de/panorama/welt/hochstapler-wie-ein-falscher-pilot-die-airlines-narrte_aid_504249.html" rel="nofollow">źródło</a></small></div>
<div style="margin-bottom:10px">
<div style="float:left;margin-right:5px;"><a name="fb_share"></a><script src="http://static.ak.fbcdn.net/connect.php/js/FB.Share" type="text/javascript"></script></div>
<p> <g:plusone size="medium"></g:plusone></div>
<p><strong>Przeczytaj także:</strong>
<ul class="similar-posts">
<li><a href="http://niebezpiecznik.pl/post/wypadki-katastrofy-lotnicze-dlaczego-bezpieczenstwo-linie-lotnicze/?similarpost">Katastrofy lotnicze, czyli dlaczego bezpieczeństwo nie opłaca się liniom lotniczym</a></li>
<li><a href="http://niebezpiecznik.pl/post/wyludzil-300-tys-zl-z-banku/?similarpost">Wyłudził 300 tys. zł. &#8230;z banku</a></li>
<li><a href="http://niebezpiecznik.pl/post/masz-telefon-w-orange-uwazaj-na-oszustow/?similarpost">Masz telefon w Orange, uważaj na oszustów!</a></li>
</ul>
<p><!-- Y -->
<div class="sociable">
<div class="wykopywarka"><iframe style="" src="http://www.wykop.pl/widget.php?url=http%3A%2F%2Fniebezpiecznik.pl%2Fpost%2Ffalszywy-pilot-13-lat-wozil-pasazerow-boingiem-737%2F&#038;title=Fa%C5%82szywy%20pilot%2013%20lat%20wozi%C5%82%20pasa%C5%BCer%C3%B3w%20Boeingiem%20737&#038;desc=Jest%20szansa%2C%20%C5%BCe%20te%C5%BC%20z%20nim%20lecieli%C5%9Bcie%20%3A-%29%20Thomas%20Salme%20by%C5%82%20mechanikiem%2C%20kt%C3%B3ry%20wieczorami%20pyka%C5%82%20sobie%20na%20sumulatorze%20lotu.%2013%20lat%20temu%2C%20wpad%C5%82%20na%20pomys%C5%82%20wydrukowania%20fa%C5%82szywej%20licencji%20pilota...%20i%20na%20jej%20podstawie%20zatrudni%C5%82%20si%C4%99%20w%20szwedzkich%20liniach%20lotniczych.%0D%0A%0D%0AThomas%20przez%2013%20lat%20pos%C5%82ugiwa%C5%82%20si%C4%99%20podrobion%C4%85%20licencj%C4%85%20i%20pracowa%C5%82%20dl...&#038;bg=ffffff&#038;type=compact" style="border: none; width: 72px; height: 20px; overflow: hidden; margin: 0; padding: 0;" frameborder="0" border="0"></iframe></div>
</div>
<p><!-- Z --><!-- Similar Posts took 24.113 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://niebezpiecznik.pl/post/falszywy-pilot-13-lat-wozil-pasazerow-boingiem-737/feed/</wfw:commentRss>
		<slash:comments>62</slash:comments>
		</item>
		<item>
		<title>Security Fail #10: Filtr anty-XSS w IE8 umożliwia &#8230;atak XSS</title>
		<link>http://niebezpiecznik.pl/post/filtr-anty-xss-w-ie8-umozliwia-atak-xss/</link>
		<comments>http://niebezpiecznik.pl/post/filtr-anty-xss-w-ie8-umozliwia-atak-xss/#comments</comments>
		<pubDate>Tue, 20 Apr 2010 12:38:18 +0000</pubDate>
		<dc:creator>vi.curry</dc:creator>
				<category><![CDATA[ALL]]></category>
		<category><![CDATA[Newsy]]></category>
		<category><![CDATA[SecurityFail]]></category>
		<category><![CDATA[śmieszne]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[IE8]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1829</guid>
		<description><![CDATA[<a href="http://niebezpiecznik.pl/post/filtr-anty-xss-w-ie8-umozliwia-atak-xss/"><img align="left" hspace="5" width="100" height="100" src="http://niebezpiecznik.pl/wp-content/uploads/2010/04/xss_twitter-150x150.png" class="alignleft wp-post-image tfe" alt="" title="xss_twitter" /></a>Filtr mający chonić użytkowników Internet Explorera przed atakami XSS może zostać wykorzystany do wprowadzenia ataku XSS i to na dowolnej stronie, nawet takiej, która sama w sobie nie jest podatna na atak XSS&#8230; Anti-XSS w IE8 Lukę w Microsoftowym filtrze anty-XSS zaprezentowano podczas konferencji Black Hat. Do demonstracji wykorzystano serwisy takie jak, Digg, Twitter i [...]]]></description>
			<content:encoded><![CDATA[<p>Filtr mający chonić użytkowników Internet Explorera przed atakami XSS może zostać wykorzystany do wprowadzenia ataku XSS i to na dowolnej stronie, nawet takiej, która sama w sobie nie jest podatna na atak XSS&#8230;<span id="more-1829"></span></p>
<h3>Anti-XSS w IE8</h3>
<p>Lukę w Microsoftowym filtrze anty-XSS <a href="http://p42.us/ie8xss/">zaprezentowano</a> podczas konferencji Black Hat. Do demonstracji wykorzystano serwisy takie jak, Digg, Twitter i Bing. </p>
<div id="attachment_1832" class="wp-caption aligncenter" style="width: 360px"><a href="http://niebezpiecznik.pl/post/filtr-anty-xss-w-ie8-umozliwia-atak-xss/xss_twitter/" rel="attachment wp-att-1832"><img src="http://niebezpiecznik.pl/wp-content/uploads/2010/04/xss_twitter-350x207.png" alt="" title="xss_twitter" width="350" height="207" class="size-medium wp-image-1832" /></a><p class="wp-caption-text">Demonstracja ataku na przykładzie Twitter.com</p></div>
<div id="attachment_1831" class="wp-caption aligncenter" style="width: 360px"><a href="http://niebezpiecznik.pl/post/filtr-anty-xss-w-ie8-umozliwia-atak-xss/xss_bing/" rel="attachment wp-att-1831"><img src="http://niebezpiecznik.pl/wp-content/uploads/2010/04/xss_bing-350x210.png" alt="" title="xss_bing" width="350" height="210" class="size-medium wp-image-1831" /></a><p class="wp-caption-text">Demonstracja ataku na przykładzie Bing.com</p></div>
<p>Jeśli chcecie przetestować exploit typu PoC na sobie, możecie to zrobić <a href="http://0x.lv/simple.html">pod tym adresem</a>. Podatność występuje w przypadku większości stron, które pozwalają użytkownikowi IE8 na stworzenie własnego profilu.</p>
<h3>Jak działa anti-XSS w IE8?</h3>
<p>W skrócie, IE8 skanuje żądania jakie wysyła przeglądarka do serwera pod kątem &#8220;podejrzanych&#8221; instrukcji. Jeśli taka instrukcja zostanie wykryta, IE8 układa <strong>wyrażenie regularne</strong>, pasujące do złośliwego kodu, a następnie za jego pomocą filtruje odpowiedzi od serwera (aby złapać i ubić <a href="http://niebezpiecznik.pl/tag/xss">reflected XSS</a>). </p>
<p>O samym filtrze i jego zasadach działania można poczytać <a href="http://blogs.technet.com/srd/archive/2008/08/19/ie-8-xss-filter-architecture-implementation.aspx">tutaj</a>, natomiast sam atak wykorzystuje błąd w parserze neutralizującym wykryte w odpowiedziach od serwera XSS-y.  </p>
<h3>Microsoft naprawił, naprawia i będzie naprawiał</h3>
<p>Microsoft już wziął się za łatanie i częściowo usunął błędy w filtrze cross-site scriptingowym (MS10-002 i MS10-018). Nadal jednak nie można powiedzieć, że internauci korzystający z IE8 są w 100% bezpieczni &#8212; jednym z wyjść jest wyłączenie filtru do czasu naprawy mechanizmu. </p>
<p>My powyższy błąd chcielibyśmy podsumować stworzoną przez nas grafiką: </p>
<div id="attachment_1830" class="wp-caption aligncenter" style="width: 360px"><a href="http://niebezpiecznik.pl/post/filtr-anty-xss-w-ie8-umozliwia-atak-xss/ie8_antixss/" rel="attachment wp-att-1830"><img src="http://niebezpiecznik.pl/wp-content/uploads/2010/04/IE8_antixss-350x230.jpg" alt="" title="IE8_antixss" width="350" height="230" class="size-medium wp-image-1830" /></a><p class="wp-caption-text"> </p></div>
<p>Gdyby ktoś nie wiedział o co kaman z powyższym, tutaj <a href="http://knowyourmeme.com/memes/xzibit-yo-dawg">kilka słów wyjasnienia</a> i genezy tego memu. </p>
<div class="info">
<a href="http://niebezpiecznik.pl/category/SecurityFail/">SecurityFail</a> to cykl wpisów o wtopach z dziedziny (nie)bezpieczeństwa &#8212; nie tylko komputerowego. Wszystkie posty tego cyklu przeczytasz <a href="http://niebezpiecznik.pl/category/SecurityFail/">tutaj</a>.
</div>
<div style="margin-bottom:10px">
<div style="float:left;margin-right:5px;"><a name="fb_share"></a><script src="http://static.ak.fbcdn.net/connect.php/js/FB.Share" type="text/javascript"></script></div>
<p> <g:plusone size="medium"></g:plusone></div>
<p><strong>Przeczytaj także:</strong>
<ul class="similar-posts">
<li><a href="http://niebezpiecznik.pl/post/paskudny-blad-w-ie8-umozliwia-kradziez-danych/?similarpost">Paskudny błąd w IE8 umożliwia kradzież danych</a></li>
<li><a href="http://niebezpiecznik.pl/post/exploit-na-internet-explorer-wszystkie-wersje-css-0day/?similarpost">Exploit na Internet Explorer (wszystkie wersje) [CSS, 0day]</a></li>
<li><a href="http://niebezpiecznik.pl/post/dziura-we-wszystkich-windowsach-mhtml/?similarpost">Dziura we wszystkich Windowsach (MHTML)</a></li>
</ul>
<p><!-- Y -->
<div class="sociable">
<div class="wykopywarka"><iframe style="" src="http://www.wykop.pl/widget.php?url=http%3A%2F%2Fniebezpiecznik.pl%2Fpost%2Ffiltr-anty-xss-w-ie8-umozliwia-atak-xss%2F&#038;title=Security%20Fail%20%2310%3A%20Filtr%20anty-XSS%20w%20IE8%20umo%C5%BCliwia%20%26%238230%3Batak%20XSS&#038;desc=Filtr%20maj%C4%85cy%20choni%C4%87%20u%C5%BCytkownik%C3%B3w%20Internet%20Explorera%20przed%20atakami%20XSS%20mo%C5%BCe%20zosta%C4%87%20wykorzystany%20do%20wprowadzenia%20ataku%20XSS%20i%20to%20na%20dowolnej%20stronie%2C%20nawet%20takiej%2C%20kt%C3%B3ra%20sama%20w%20sobie%20nie%20jest%20podatna%20na%20atak%20XSS...%0D%0A%0D%0AAnti-XSS%20w%20IE8%0D%0ALuk%C4%99%20w%20Microsoftowym%20filtrze%20anty-XSS%20zaprezentowano%20podczas%20konferencji%20Black%20Hat.%20Do%20demonstracji%20wykorzys...&#038;bg=ffffff&#038;type=compact" style="border: none; width: 72px; height: 20px; overflow: hidden; margin: 0; padding: 0;" frameborder="0" border="0"></iframe></div>
</div>
<p><!-- Z --><!-- Similar Posts took 10.049 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://niebezpiecznik.pl/post/filtr-anty-xss-w-ie8-umozliwia-atak-xss/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Security Fail #9: SKOK nie obsługuje klientów z zakrytą twarzą</title>
		<link>http://niebezpiecznik.pl/post/security-fail-9-skok-nie-obsluguje-klientow-z-zakryta-twarza/</link>
		<comments>http://niebezpiecznik.pl/post/security-fail-9-skok-nie-obsluguje-klientow-z-zakryta-twarza/#comments</comments>
		<pubDate>Thu, 25 Mar 2010 08:45:52 +0000</pubDate>
		<dc:creator>Piotr Konieczny</dc:creator>
				<category><![CDATA[ALL]]></category>
		<category><![CDATA[Artykuły i Porady (nasze)]]></category>
		<category><![CDATA[Newsy]]></category>
		<category><![CDATA[SecurityFail]]></category>
		<category><![CDATA[śmieszne]]></category>
		<category><![CDATA[banki]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[pieniądze]]></category>
		<category><![CDATA[SKOK]]></category>

		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1631</guid>
		<description><![CDATA[Nosisz czapkę? Kaptur? Ciemne okulary? Zapomnij o wizycie w oddziale SKOK-u! Absurdalny wyskok SKOK-u Naklejki o takiej treści zdobią wejścia do kas SKOK Stefczyka: Uwaga! Osoby zasłaniające twarz (np.: wysokim kołnierzem, szalikiem, czapką, kapturem, ciemnymi okularami) nie będą obsługiwane Reporter Gazety przeprowadził wywiad z rzecznikiem prasowym SKOK-u. Padło w nim ciekawe pytanie: &#8220;A co jeśli [...]]]></description>
			<content:encoded><![CDATA[<p>Nosisz czapkę? Kaptur? Ciemne okulary? Zapomnij o wizycie w oddziale SKOK-u!<span id="more-1631"></span></p>
<h3>Absurdalny wyskok SKOK-u</h3>
<p>Naklejki o takiej treści zdobią wejścia do kas <strong>SKOK Stefczyka</strong>:</p>
<blockquote><p>Uwaga! Osoby zasłaniające twarz (np.: wysokim kołnierzem, szalikiem, czapką, kapturem, ciemnymi okularami) nie będą obsługiwane</p></blockquote>
<p>Reporter Gazety przeprowadził <a href="http://krakow.gazeta.pl/krakow/1,35798,7690450,SKOK__W_kolnierzach_nie_obslugujemy.html" rel="nofollow">wywiad</a> z rzecznikiem prasowym SKOK-u. Padło w nim ciekawe pytanie: &#8220;<strong>A co jeśli klienci noszą muzułmańską burkę lub są niewidomi i noszą okulary?</strong>&#8221; &#8230;i jeszcze ciekawsza odpowiedź:</p>
<blockquote><p>Jeżeli zasłanianie twarzy jest (dla klientów) konieczne z takich powodów, nie będziemy stwarzać żadnych utrudnień. Nowe zarządzenie ma nas chronić przed zamaskowanymi przestępcami.</p></blockquote>
<p>Sporo osób zapewne myśli sobie teraz: Ha! Zamiast w kominiarce, rabusie będą udawać niewidomych i chodzić w okularach na pół twarzy. </p>
<p>A ja tylko przekornie zapytam: co, jeśli do SKOK-u mimo wszystko, wejdzie ktoś w kominiarce, nieopatrznie ingorując komunikat na naklejce, i przystawi pistolet do głowy kasjerki&#8230; To co? Nie zostanie obsłużony? Każą mu wyjść i wrócić z odkrytą twarzą? Nie sądzę&#8230;</p>
<div class="info">
<a href="http://niebezpiecznik.pl/category/SecurityFail/">SecurityFail</a> to cykl wpisów o wtopach z dziedziny (nie)bezpieczeństwa &#8212; nie tylko komputerowego. Wszystkie posty tego cyklu przeczytasz <a href="http://niebezpiecznik.pl/category/SecurityFail/">tutaj</a>.
</div>
<div style="margin-bottom:10px">
<div style="float:left;margin-right:5px;"><a name="fb_share"></a><script src="http://static.ak.fbcdn.net/connect.php/js/FB.Share" type="text/javascript"></script></div>
<p> <g:plusone size="medium"></g:plusone></div>
<p><strong>Przeczytaj także:</strong>
<ul class="similar-posts">
<li><a href="http://niebezpiecznik.pl/post/durnych-zakazow-ciag-dalszy/?similarpost">Durnych zakazów ciąg dalszy&#8230;</a></li>
<li><a href="http://niebezpiecznik.pl/post/glebokie-ukrycie-na-video/?similarpost">* &#8220;Głębokie ukrycie&#8221; na video</a></li>
<li><a href="http://niebezpiecznik.pl/post/okradali-sklepy-odkurzaczem/?similarpost">Okradali sklepy &#8230;odkurzaczem</a></li>
</ul>
<p><!-- Y -->
<div class="sociable">
<div class="wykopywarka"><iframe style="" src="http://www.wykop.pl/widget.php?url=http%3A%2F%2Fniebezpiecznik.pl%2Fpost%2Fsecurity-fail-9-skok-nie-obsluguje-klientow-z-zakryta-twarza%2F&#038;title=Security%20Fail%20%239%3A%20SKOK%20nie%20obs%C5%82uguje%20klient%C3%B3w%20z%20zakryt%C4%85%20twarz%C4%85&#038;desc=Nosisz%20czapk%C4%99%3F%20Kaptur%3F%20Ciemne%20okulary%3F%20Zapomnij%20o%20wizycie%20w%20oddziale%20SKOK-u%21%0D%0A%0D%0AAbsurdalny%20wyskok%20SKOK-u%0D%0ANaklejki%20o%20takiej%20tre%C5%9Bci%20zdobi%C4%85%20wej%C5%9Bcia%20do%20kas%20SKOK%20Stefczyka%3A%0D%0A%0D%0AUwaga%21%20Osoby%20zas%C5%82aniaj%C4%85ce%20twarz%20%28np.%3A%20wysokim%20ko%C5%82nierzem%2C%20szalikiem%2C%20czapk%C4%85%2C%20kapturem%2C%20ciemnymi%20okularami%29%20nie%20b%C4%99d%C4%85%20obs%C5%82ugiwane%0D%0A%0D%0AReporter%20Gazety%20przeprowadzi%C5%82%20wy...&#038;bg=ffffff&#038;type=compact" style="border: none; width: 72px; height: 20px; overflow: hidden; margin: 0; padding: 0;" frameborder="0" border="0"></iframe></div>
</div>
<p><!-- Z --><!-- Similar Posts took 9.682 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://niebezpiecznik.pl/post/security-fail-9-skok-nie-obsluguje-klientow-z-zakryta-twarza/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Dostał 5 milionów złotych na legitymację  [Security Fail #8]</title>
		<link>http://niebezpiecznik.pl/post/dostal-worek-pieniedzy-na-legitymacje-ochroniarza-security-fail-8/</link>
		<comments>http://niebezpiecznik.pl/post/dostal-worek-pieniedzy-na-legitymacje-ochroniarza-security-fail-8/#comments</comments>
		<pubDate>Wed, 17 Mar 2010 18:57:15 +0000</pubDate>
		<dc:creator>vi.curry</dc:creator>
				<category><![CDATA[ALL]]></category>
		<category><![CDATA[Newsy]]></category>
		<category><![CDATA[SecurityFail]]></category>
		<category><![CDATA[atak]]></category>
		<category><![CDATA[banki]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[pieniądze]]></category>
		<category><![CDATA[social-engineering]]></category>
		<category><![CDATA[Wrocław]]></category>

		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1604</guid>
		<description><![CDATA[<a href="http://niebezpiecznik.pl/post/dostal-worek-pieniedzy-na-legitymacje-ochroniarza-security-fail-8/"><img align="left" hspace="5" width="100" height="100" src="http://niebezpiecznik.pl/wp-content/uploads/2010/03/Blue_Money-150x150.jpg" class="alignleft wp-post-image tfe" alt="" title="Pieniądze." /></a>Wystarczył strój ochroniarza, lewa legitymacja i słowa &#8220;dzień dobry, ja po gotówkę dla Raiffeisena&#8221;, aby rabuś dostał 5 milionów złotych w gotówce. Socjotechnika na 5 milionów złotych W tym odcinku Security Fail występują: Centrum Obsługi Gotówkowej we Wrocławiu zwane dalej &#8220;liczarnią zewnętrzną&#8221; i Solid Security zwana dalej firmą ochroniarsko-transportową. Zazwyczaj firma ochroniarsko-transportowa obsługująca bank zjawia [...]]]></description>
			<content:encoded><![CDATA[<p>Wystarczył strój ochroniarza, lewa legitymacja i słowa &#8220;dzień dobry, ja po gotówkę dla Raiffeisena&#8221;, aby rabuś dostał 5 milionów złotych w gotówce. <span id="more-1604"></span></p>
<h3>Socjotechnika na 5 milionów złotych</h3>
<p>W tym odcinku <a href="http://niebezpiecznik.pl/category/SecurityFail/">Security Fail</a> występują: <strong>Centrum Obsługi Gotówkowej we Wrocławiu</strong> zwane dalej &#8220;liczarnią zewnętrzną&#8221; i <strong>Solid Security</strong> zwana dalej firmą ochroniarsko-transportową.  </p>
<p>Zazwyczaj firma ochroniarsko-transportowa obsługująca bank zjawia się u progów liczarni zewnętrznej, aby odebrać gotówkę i przekazać ją rankiem do oddziału banku. Tym razem, zamiast prawdziwego ochroniarza zjawił się &#8220;przebieraniec&#8221;. Pokazał identyfikator, wypowiedział magiczne słowa &#8220;sezamie otwórz się&#8221;, które jak się okazuje brzmią &#8220;dzień dobry, ja po gotówkę dla Raiffeisena&#8221;&#8230; i dostał worek zawierający <strong>5 milionów złotych</strong> w gotówce.<div id="attachment_1605" class="wp-caption aligncenter" style="width: 322px"><a href="http://niebezpiecznik.pl/post/dostal-worek-pieniedzy-na-legitymacje-ochroniarza-security-fail-8/bic098/" rel="attachment wp-att-1605"><img src="http://niebezpiecznik.pl/wp-content/uploads/2010/03/Blue_Money-312x250.jpg" alt="" title="Pieniądze." width="312" height="250" class="size-medium wp-image-1605" /></a><p class="wp-caption-text">Pieniądze. Gdzie one teraz są?</p></div></p>
<p>Okazuje się, że liczarnie nie stosują &#8220;haseł dnia&#8221;, &#8220;elektronicznych kodów&#8221; ani innych środków ochrony dostępu&#8230; aby odebrać gotówkę wystarczy odpowiednio wyglądać. No to wygląda na to, że <a href="http://niebezpiecznik.pl/post/ikea-hacked-zapraszamy-na-darmowa-kawe/">oprócz Ikei</a> macie nowe miejsce na trenowanie <a href="http://niebezpiecznik.pl/tag/social-engineering/">socjotechniki</a> :-) Więcej <a href="http://www.rp.pl/artykul/15,448183_Wzial_miliony_i_dal_noge_.html">tutaj</a>.</p>
<div class="info">
<a href="http://niebezpiecznik.pl/category/SecurityFail/">SecurityFail</a> to cykl wpisów o wtopach z dziedziny (nie)bezpieczeństwa &#8212; nie tylko komputerowego. Wszystkie posty tego cyklu przeczytasz <a href="http://niebezpiecznik.pl/category/SecurityFail/">tutaj</a>.
</div>
<div style="margin-bottom:10px">
<div style="float:left;margin-right:5px;"><a name="fb_share"></a><script src="http://static.ak.fbcdn.net/connect.php/js/FB.Share" type="text/javascript"></script></div>
<p> <g:plusone size="medium"></g:plusone></div>
<p><strong>Przeczytaj także:</strong>
<ul class="similar-posts">
<li><a href="http://niebezpiecznik.pl/post/wyludzil-300-tys-zl-z-banku/?similarpost">Wyłudził 300 tys. zł. &#8230;z banku</a></li>
<li><a href="http://niebezpiecznik.pl/post/ukradli-5-5-miliona-euro-z-banku/?similarpost">Ukradli 5.5 miliona Euro z banku</a></li>
<li><a href="http://niebezpiecznik.pl/post/500-tys-zniknelo-z-konta/?similarpost">* 500 tys. zniknęło z konta</a></li>
</ul>
<p><!-- Y -->
<div class="sociable">
<div class="wykopywarka"><iframe style="" src="http://www.wykop.pl/widget.php?url=http%3A%2F%2Fniebezpiecznik.pl%2Fpost%2Fdostal-worek-pieniedzy-na-legitymacje-ochroniarza-security-fail-8%2F&#038;title=Dosta%C5%82%205%20milion%C3%B3w%20z%C5%82otych%20na%20legitymacj%C4%99%20%20%5BSecurity%20Fail%20%238%5D&#038;desc=Wystarczy%C5%82%20str%C3%B3j%20ochroniarza%2C%20lewa%20legitymacja%20i%20s%C5%82owa%20%22dzie%C5%84%20dobry%2C%20ja%20po%20got%C3%B3wk%C4%99%20dla%20Raiffeisena%22%2C%20aby%20rabu%C5%9B%20dosta%C5%82%205%20milion%C3%B3w%20z%C5%82otych%20w%20got%C3%B3wce.%20%0D%0A%0D%0ASocjotechnika%20na%205%20milion%C3%B3w%20z%C5%82otych%0D%0AW%20tym%20odcinku%20Security%20Fail%20wyst%C4%99puj%C4%85%3A%20Centrum%20Obs%C5%82ugi%20Got%C3%B3wkowej%20we%20Wroc%C5%82awiu%20zwane%20dalej%20%22liczarni%C4%85%20zewn%C4%99trzn%C4%85%22%20i%20Solid%20Security%20zwana%20...&#038;bg=ffffff&#038;type=compact" style="border: none; width: 72px; height: 20px; overflow: hidden; margin: 0; padding: 0;" frameborder="0" border="0"></iframe></div>
</div>
<p><!-- Z --><!-- Similar Posts took 14.161 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://niebezpiecznik.pl/post/dostal-worek-pieniedzy-na-legitymacje-ochroniarza-security-fail-8/feed/</wfw:commentRss>
		<slash:comments>31</slash:comments>
		</item>
		<item>
		<title>Security Fail: Krótsze hasła są lepsze!</title>
		<link>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/</link>
		<comments>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 13:01:04 +0000</pubDate>
		<dc:creator>Piotr Konieczny</dc:creator>
				<category><![CDATA[ALL]]></category>
		<category><![CDATA[Artykuły i Porady (nasze)]]></category>
		<category><![CDATA[Newsy]]></category>
		<category><![CDATA[SecurityFail]]></category>
		<category><![CDATA[śmieszne]]></category>
		<category><![CDATA[banki]]></category>
		<category><![CDATA[hasła]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1272</guid>
		<description><![CDATA[<a href="http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/"><img align="left" hspace="5" width="100" src="http://niebezpiecznik.pl/wp-content/uploads/2010/02/amex-password-261x250.png" class="alignleft wp-post-image tfe" alt="" title="amex-password" /></a>Jeden z klientów American Express wyraził żal, że nie może ustawić dłuższego niż 8 znaków hasła do swojego konta. Oto jaką odpowiedź uzyskał: A przekładając to *dosłownie* na polski, pogrubienia nasze: Informujemy, ze nasza strona korzysta z 128-bitowego szyfrowania. Mając to na uwadze, hasła stworzone tylko z liter i alfabetu (?) tworzą algorytm który jest trudny [...]]]></description>
			<content:encoded><![CDATA[<p>Jeden z klientów American Express wyraził żal, że nie może ustawić dłuższego niż 8 znaków hasła do swojego konta. Oto jaką odpowiedź uzyskał: <span id="more-1272"></span></p>
<p><a href="http://niebezpiecznik.pl/wp-content/uploads/2010/02/amex-password.png"><img src="http://niebezpiecznik.pl/wp-content/uploads/2010/02/amex-password-261x250.png" alt="" title="amex-password" width="261" height="250" class="aligncenter size-medium wp-image-1273" /></a></p>
<p>A przekładając to *dosłownie* na polski, pogrubienia nasze:</p>
<blockquote><p>
Informujemy, ze nasza strona korzysta z 128-bitowego szyfrowania. Mając to na uwadze, hasła stworzone tylko z liter i alfabetu (?) tworzą algorytm który jest trudny do złamania. <strong>Odradzamy wykorzystywanie znaków specjalnych</strong> ponieważ oprogramowanie hakerskie potrafi je łatwo rozpoznać. </p>
<p>Długość hasła jest ograniczona do 8 znaków aby <strong>ograniczyć kontakt z klawiaturą</strong>. Niektóre programy potrafią rozszyfrować hasło bazując na informacjach o często naciskanych klawiszach.</p>
<p>Dlatego, im mniej uderzeń w klawisze w danej jednostce czasu, tym mniejsze prawdopodobieństwo złamania hasła.
</p></blockquote>
<p>Gurav Sharma, z e-mail servicing team, chyba już nie pracuje w American Express. Mógłby się za to spełnić jako scenarzysta <strong>filmów o hakowaniu</strong> &#8212; tam taka informatyczna pomysłowość i kwiecistość wypowiedzi jest przecież obowiązkową składową każdego hakera. Przy &#8220;ograniczaniu kontaktu z klawiaturą&#8221; wymięka nawet <a href="http://www.youtube.com/watch?v=qL4kwZkOG_I">emacs z sendmailem</a> i potrójną ścianą ognia&#8230;</p>
<p>O sprawie doniósł nam jako pierwszy <A href="http://pawelstawicki.blogspot.com/">Paweł Stawicki</a>.</p>
<div class="info">
<a href="http://niebezpiecznik.pl/category/SecurityFail/">SecurityFail</a> to cykl wpisów o wtopach z dziedziny (nie)bezpieczeństwa &#8212; nie tylko komputerowego. Wszystkie posty tego cyklu przeczytasz <a href="http://niebezpiecznik.pl/category/SecurityFail/">tutaj</a>.
</div>
<div style="margin-bottom:10px">
<div style="float:left;margin-right:5px;"><a name="fb_share"></a><script src="http://static.ak.fbcdn.net/connect.php/js/FB.Share" type="text/javascript"></script></div>
<p> <g:plusone size="medium"></g:plusone></div>
<p><strong>Przeczytaj także:</strong>
<ul class="similar-posts">
<li><a href="http://niebezpiecznik.pl/post/american-express-i-duza-wtopa-programistow/?similarpost">American Express i duża wtopa programistów</a></li>
<li><a href="http://niebezpiecznik.pl/post/nagie-haslo/?similarpost">Nagie hasło [PIC]</a></li>
<li><a href="http://niebezpiecznik.pl/post/telefoniczne-hasla-czyli-jak-rozbawic-bankowego-konsultanta-podczas-weryfikacji-tozsamosci/?similarpost">Telefoniczne hasła, czyli jak rozbawić bankowego konsultanta podczas weryfikacji tożsamości</a></li>
</ul>
<p><!-- Y -->
<div class="sociable">
<div class="wykopywarka"><iframe style="" src="http://www.wykop.pl/widget.php?url=http%3A%2F%2Fniebezpiecznik.pl%2Fpost%2Fsecurity-fail-krotsze-hasla-sa-lepsze%2F&#038;title=Security%20Fail%3A%20Kr%C3%B3tsze%20has%C5%82a%20s%C4%85%20lepsze%21&#038;desc=Jeden%20z%20klient%C3%B3w%20American%20Express%20wyrazi%C5%82%20%C5%BCal%2C%20%C5%BCe%20nie%20mo%C5%BCe%20ustawi%C4%87%20d%C5%82u%C5%BCszego%20ni%C5%BC%C2%A08%20znak%C3%B3w%20has%C5%82a%20do%20swojego%20konta.%20Oto%20jak%C4%85%20odpowied%C5%BA%20uzyska%C5%82%3A%20%0D%0A%0D%0A%0D%0A%0D%0AA%20przek%C5%82adaj%C4%85c%20to%20%2Ados%C5%82ownie%2A%20na%20polski%2C%20pogrubienia%20nasze%3A%0D%0A%0D%0A%0D%0AInformujemy%2C%20ze%20nasza%20strona%20korzysta%20z%20128-bitowego%20szyfrowania.%20Maj%C4%85c%20to%20na%20uwadze%2C%20has%C5%82a%20stworzone%20tylko%20z%20li...&#038;bg=ffffff&#038;type=compact" style="border: none; width: 72px; height: 20px; overflow: hidden; margin: 0; padding: 0;" frameborder="0" border="0"></iframe></div>
</div>
<p><!-- Z --><!-- Similar Posts took 9.621 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Skutki walki z terroryzmem [video]</title>
		<link>http://niebezpiecznik.pl/post/skutki-walki-z-terroryzmem-video/</link>
		<comments>http://niebezpiecznik.pl/post/skutki-walki-z-terroryzmem-video/#comments</comments>
		<pubDate>Sun, 31 Jan 2010 11:01:38 +0000</pubDate>
		<dc:creator>Piotr Konieczny</dc:creator>
				<category><![CDATA[ALL]]></category>
		<category><![CDATA[SecurityFail]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[śmieszne]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[policja]]></category>
		<category><![CDATA[służby]]></category>
		<category><![CDATA[terroryzm]]></category>

		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1193</guid>
		<description><![CDATA[Poniższy filmik wspaniale ukazuje groteskowość narastającej ostatnio manii walki z terroryzmem. Warto poświęcić minutę: Śledzi się nas przez telefony komórkowe, skanuje &#8220;do naga&#8221; na lotniskach &#8230;a problem jak widać leży gdzieś indziej ;-) via Przeczytaj także: SecurityFail: Wykrywacz bomb o zerowej (sic!) skuteczności * Pakistan banuje kryptografię COFEE &#8211; z tego programu korzysta polska Policja]]></description>
			<content:encoded><![CDATA[<p>Poniższy filmik wspaniale ukazuje groteskowość narastającej ostatnio <strong>manii walki z terroryzmem</strong>. Warto poświęcić minutę: <span id="more-1193"></span></p>
<p><object width="320" height="265" class="aligncenter"><param name="movie" value="http://www.youtube-nocookie.com/v/g39xIewgGaM&#038;hl=en_US&#038;fs=1&#038;color1=0x3a3a3a&#038;color2=0x999999"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube-nocookie.com/v/g39xIewgGaM&#038;hl=en_US&#038;fs=1&#038;color1=0x3a3a3a&#038;color2=0x999999" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="320" height="265"></embed></object></p>
<p>Śledzi się nas <a href="http://niebezpiecznik.pl/post/polacy-beda-sledzeni-przez-komorki/">przez telefony</a> komórkowe, skanuje &#8220;<a href="http://niebezpiecznik.pl/post/skanery-calego-ciala-wchodza-na-lotniska/">do naga</a>&#8221; na lotniskach &#8230;a problem jak widać leży gdzieś indziej ;-)
<div style="text-align:right"><small><a href="http://www.schneier.com/blog/archives/2010/01/deconfliction.html" rel="nofollow">via</a></small></div>
<div style="margin-bottom:10px">
<div style="float:left;margin-right:5px;"><a name="fb_share"></a><script src="http://static.ak.fbcdn.net/connect.php/js/FB.Share" type="text/javascript"></script></div>
<p> <g:plusone size="medium"></g:plusone></div>
<p><strong>Przeczytaj także:</strong>
<ul class="similar-posts">
<li><a href="http://niebezpiecznik.pl/post/securityfail-wykrywacz-bomb-o-zerowej-sic-skutecznosci/?similarpost">SecurityFail: Wykrywacz bomb o zerowej (sic!) skuteczności</a></li>
<li><a href="http://niebezpiecznik.pl/post/pakistan-banuje-kryptografie/?similarpost">* Pakistan banuje kryptografię</a></li>
<li><a href="http://niebezpiecznik.pl/post/cofee-z-tego-programu-korzysta-polska-policja/?similarpost">COFEE &#8211; z tego programu korzysta polska Policja</a></li>
</ul>
<p><!-- Y -->
<div class="sociable">
<div class="wykopywarka"><iframe style="" src="http://www.wykop.pl/widget.php?url=http%3A%2F%2Fniebezpiecznik.pl%2Fpost%2Fskutki-walki-z-terroryzmem-video%2F&#038;title=Skutki%20walki%20z%20terroryzmem%20%5Bvideo%5D&#038;desc=Poni%C5%BCszy%20filmik%20wspaniale%20ukazuje%20groteskowo%C5%9B%C4%87%20narastaj%C4%85cej%20ostatnio%20manii%20walki%20z%20terroryzmem.%20Warto%20po%C5%9Bwi%C4%99ci%C4%87%20minut%C4%99%3A%20%0D%0A%0D%0A%0D%0A%0D%0A%C5%9Aledzi%20si%C4%99%20nas%20przez%20telefony%20kom%C3%B3rkowe%2C%20skanuje%20%22do%20naga%22%20na%20lotniskach%20...a%20problem%20jak%20wida%C4%87%20le%C5%BCy%20gdzie%C5%9B%20indziej%20%3B-%29via%0D%0A...&#038;bg=ffffff&#038;type=compact" style="border: none; width: 72px; height: 20px; overflow: hidden; margin: 0; padding: 0;" frameborder="0" border="0"></iframe></div>
</div>
<p><!-- Z --><!-- Similar Posts took 8.215 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://niebezpiecznik.pl/post/skutki-walki-z-terroryzmem-video/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>SecurityFail: Wykrywacz bomb o zerowej (sic!) skuteczności</title>
		<link>http://niebezpiecznik.pl/post/securityfail-wykrywacz-bomb-o-zerowej-sic-skutecznosci/</link>
		<comments>http://niebezpiecznik.pl/post/securityfail-wykrywacz-bomb-o-zerowej-sic-skutecznosci/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 08:56:42 +0000</pubDate>
		<dc:creator>Piotr Konieczny</dc:creator>
				<category><![CDATA[ALL]]></category>
		<category><![CDATA[Artykuły i Porady (nasze)]]></category>
		<category><![CDATA[Newsy]]></category>
		<category><![CDATA[SecurityFail]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[śmieszne]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[Irak]]></category>
		<category><![CDATA[policja]]></category>
		<category><![CDATA[terroryzm]]></category>

		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1179</guid>
		<description><![CDATA[<a href="http://niebezpiecznik.pl/post/securityfail-wykrywacz-bomb-o-zerowej-sic-skutecznosci/"><img align="left" hspace="5" width="100" src="http://niebezpiecznik.pl/wp-content/uploads/2010/01/http___www.ubergizmo.com_photos_2009_11_bomb-sniffer.jpg.jpg" class="alignleft wp-post-image tfe" alt="" title="http___www.ubergizmo.com_photos_2009_11_bomb-sniffer.jpg" /></a>To chyba przekręt wszechczasów. Urządzenie o nazwie ADE-651 sprzedawane jako wykrywacz bomb przez brytyjską firmę do Iraku, okazało się być zwyczajnym kawałkiem plastiku&#8230; Drogim kawałkiem plastiku: 40 tys. dolarów za sztukę. Wykrywacze bomb, Fałszywy wykrywacz bomb przyniósł Jimowi McCormickowi miliony&#8230; Ponoć działał wyśmienicie, a nie miał nawet żadnego zasilania! Miał za to czytnik magicznych kart [...]]]></description>
			<content:encoded><![CDATA[<p>To chyba <strong>przekręt wszechczasów</strong>. Urządzenie o nazwie <em>ADE-651</em> sprzedawane jako wykrywacz bomb przez brytyjską firmę do Iraku, okazało się być zwyczajnym kawałkiem plastiku&#8230; Drogim kawałkiem plastiku: 40 tys. dolarów za sztukę.<span id="more-1179"></span></p>
<h3>Wykrywacze bomb,</h3>
<p><strong>Fałszywy wykrywacz bomb</strong> przyniósł Jimowi McCormickowi miliony&#8230; Ponoć działał wyśmienicie, a nie miał nawet żadnego zasilania! Miał za to <strong>czytnik magicznych kart</strong> &#8212; w zależności od tego jaką kartę włożył operator, takie materiały wybuchowe mógł wykrywać. Producent twierdzi, że urządzenie działało dzięki energii elektrostatycznej operatora&#8230; </p>
<div id="attachment_1180" class="wp-caption aligncenter" style="width: 234px"><a href="http://niebezpiecznik.pl/post/securityfail-wykrywacz-bomb-o-zerowej-sic-skutecznosci/http___www-ubergizmo-com_photos_2009_11_bomb-sniffer-jpg/" rel="attachment wp-att-1180"><img src="http://niebezpiecznik.pl/wp-content/uploads/2010/01/http___www.ubergizmo.com_photos_2009_11_bomb-sniffer.jpg.jpg" alt="" title="http___www.ubergizmo.com_photos_2009_11_bomb-sniffer.jpg" width="224" height="244" class="size-full wp-image-1180" /></a><p class="wp-caption-text">Wykrywacz bomb</p></div>
<p>Ponoć w wykrywacz bomb mieli także zainwestować panowie z CIA&#8230; Zobaczcie relacje BBC na temat tego megaprzekrętu:</p>
<p><object width="480" height="295" class="aligncenter"><param name="movie" value="http://www.youtube-nocookie.com/v/rQMwXo1SSVo&#038;hl=en_US&#038;fs=1&#038;color1=0x3a3a3a&#038;color2=0x999999"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube-nocookie.com/v/rQMwXo1SSVo&#038;hl=en_US&#038;fs=1&#038;color1=0x3a3a3a&#038;color2=0x999999" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="295"></embed></object></p>
<p>Nie nasuwa mi się na usta nic innego niż WTF!? I to do kwadratu, bo Irakijczycy kupili i używali tego fałszywego wykrywacza bomb na punktach kontrolnych&#8230; Ciekawe ile meteriałów wybuchowych wpuścili do miasta?</p>
<h3>Wykrywacz marihuany</h3>
<p>Cała sprawa przypomina mi podobny przekręt z amerykańskich szkół. Tam, ochroniarze wyposażeni w różdżki mieli wskazywać szafki uczniów, w których rzekomo znajdować miała się marihuana. Taka szarlatańska metoda wykazała nawet 50% skuteczność &#8212; no ciekawe dlaczego&#8230;? ;-)</p>
<div class="info">
<a href="http://niebezpiecznik.pl/category/SecurityFail/">SecurityFail</a> to cykl wpisów o wtopach z dziedziny (nie)bezpieczeństwa &#8212; nie tylko komputerowego. Wszystkie posty tego cyklu przeczytasz <a href="http://niebezpiecznik.pl/category/SecurityFail/">tutaj</a>.
</div>
<div style="margin-bottom:10px">
<div style="float:left;margin-right:5px;"><a name="fb_share"></a><script src="http://static.ak.fbcdn.net/connect.php/js/FB.Share" type="text/javascript"></script></div>
<p> <g:plusone size="medium"></g:plusone></div>
<p><strong>Przeczytaj także:</strong>
<ul class="similar-posts">
<li><a href="http://niebezpiecznik.pl/post/skutki-walki-z-terroryzmem-video/?similarpost">Skutki walki z terroryzmem [video]</a></li>
<li><a href="http://niebezpiecznik.pl/post/brytyjczycy-zhackowali-czasopismo-al-qaedy/?similarpost">Brytyjczycy zhackowali czasopismo al-Qaedy</a></li>
<li><a href="http://niebezpiecznik.pl/post/falszywy-pilot-13-lat-wozil-pasazerow-boingiem-737/?similarpost">Fałszywy pilot 13 lat woził pasażerów Boeingiem 737</a></li>
</ul>
<p><!-- Y -->
<div class="sociable">
<div class="wykopywarka"><iframe style="" src="http://www.wykop.pl/widget.php?url=http%3A%2F%2Fniebezpiecznik.pl%2Fpost%2Fsecurityfail-wykrywacz-bomb-o-zerowej-sic-skutecznosci%2F&#038;title=SecurityFail%3A%20Wykrywacz%20bomb%20o%20zerowej%20%28sic%21%29%20skuteczno%C5%9Bci&#038;desc=To%20chyba%20przekr%C4%99t%20wszechczas%C3%B3w.%20Urz%C4%85dzenie%20o%20nazwie%20ADE-651%20sprzedawane%20jako%20wykrywacz%20bomb%20przez%20brytyjsk%C4%85%20firm%C4%99%20do%20Iraku%2C%20okaza%C5%82o%20si%C4%99%20by%C4%87%20zwyczajnym%20kawa%C5%82kiem%20plastiku...%20Drogim%20kawa%C5%82kiem%20plastiku%3A%2040%20tys.%20dolar%C3%B3w%20za%20sztuk%C4%99.%0D%0A%0D%0AWykrywacze%20bomb%2C%0D%0AFa%C5%82szywy%20wykrywacz%20bomb%20przyni%C3%B3s%C5%82%20Jimowi%20McCormickowi%20miliony...%20Pono%C4%87%20dzia%C5%82a%C5%82%20wy...&#038;bg=ffffff&#038;type=compact" style="border: none; width: 72px; height: 20px; overflow: hidden; margin: 0; padding: 0;" frameborder="0" border="0"></iframe></div>
</div>
<p><!-- Z --><!-- Similar Posts took 7.763 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://niebezpiecznik.pl/post/securityfail-wykrywacz-bomb-o-zerowej-sic-skutecznosci/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Security Fail #4: Elektroniczne ramki Kodaka ujawniają prywatne zdjęcia całemu światu</title>
		<link>http://niebezpiecznik.pl/post/security-fail-4-elektroniczne-ramki-kodaka-ujawniaja-prywatne-zdjecia-calemu-swiatu/</link>
		<comments>http://niebezpiecznik.pl/post/security-fail-4-elektroniczne-ramki-kodaka-ujawniaja-prywatne-zdjecia-calemu-swiatu/#comments</comments>
		<pubDate>Wed, 06 Jan 2010 05:00:55 +0000</pubDate>
		<dc:creator>Piotr Konieczny</dc:creator>
				<category><![CDATA[ALL]]></category>
		<category><![CDATA[Artykuły i Porady (nasze)]]></category>
		<category><![CDATA[Cykle]]></category>
		<category><![CDATA[Newsy]]></category>
		<category><![CDATA[SecurityFail]]></category>
		<category><![CDATA[atak]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[hardware]]></category>
		<category><![CDATA[Kodak]]></category>
		<category><![CDATA[prywatność]]></category>
		<category><![CDATA[ramka]]></category>

		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=999</guid>
		<description><![CDATA[<a href="http://niebezpiecznik.pl/post/security-fail-4-elektroniczne-ramki-kodaka-ujawniaja-prywatne-zdjecia-calemu-swiatu/"><img align="left" hspace="5" width="100" src="http://niebezpiecznik.pl/wp-content/uploads/2010/01/Kodak-Easyshare-S730-Digital-Photo-Frame1-290x250.jpg" class="alignleft wp-post-image tfe" alt="" title="Kodak-Easyshare-S730-Digital-Photo-Frame" /></a>SecurityFail to cykl wpisów o wtopach z dziedziny (nie)bezpieczeństwa &#8212; nie tylko komputerowego. Wszystkie posty tego cyklu przeczytasz tutaj. Jeden z nabywców ramki Kodak Easyshare zorientował się, że do wyświetlanych na jego urządzeniu zdjęć dostęp może mieć każdy Internauta. EasyShare -> EveryoneCanSee ;-) Kodak Easyshare Wireless Digital Picture Frame to ramka na zdjęcia z obsługą [...]]]></description>
			<content:encoded><![CDATA[<div class="info">
<a href="http://niebezpiecznik.pl/category/SecurityFail/">SecurityFail</a> to cykl wpisów o wtopach z dziedziny (nie)bezpieczeństwa &#8212; nie tylko komputerowego. Wszystkie posty tego cyklu przeczytasz <a href="http://niebezpiecznik.pl/category/SecurityFail/">tutaj</a>.
</div>
<p>Jeden z nabywców ramki Kodak Easyshare zorientował się, że do wyświetlanych na jego urządzeniu zdjęć dostęp może mieć każdy Internauta. <span id="more-999"></span></p>
<h3>EasyShare -> EveryoneCanSee ;-)</h3>
<p><strong>Kodak Easyshare Wireless Digital Picture Frame</strong> to ramka na zdjęcia z obsługą sieci Wi-Fi. Ramka porzez sieć bezprzewodową łączy się ze specjalnym serwerem w internecie aby pobrać dane, które następnie wyświetla użytkownikowi. Ten specjalny serwer to FrameChannel, a każda ramka ma na nim założone osobne konto. Dane dostępowe do konta znajdują się w pudełku. </p>
<p><a href="http://niebezpiecznik.pl/wp-content/uploads/2010/01/Kodak-Easyshare-S730-Digital-Photo-Frame1.jpg"><img src="http://niebezpiecznik.pl/wp-content/uploads/2010/01/Kodak-Easyshare-S730-Digital-Photo-Frame1-290x250.jpg" alt="" title="Kodak-Easyshare-S730-Digital-Photo-Frame" width="290" height="250" class="aligncenter size-medium wp-image-1001" /></a></p>
<p>Korzystając z hasła z pudełka, użytkownik loguje się na serwer FrameChannel i przygotowuje materiał mający pokazać się o określonej porze w ramce. I nie są to tylko zdjęcia &#8212; ramka potrafi wyświetlić komunikaty z Facebooka, statusy z Twittera, wiadomości, pogodę, zdjęcia z flickra, ponieważ tak naprawdę jest w stanie odczytać i wyświetlić dowolny kanał RSS. </p>
<p>Problem w tym, że adres kanału RSS jest mocno przewidywalny:<br />
<a href="http://rss.framechannel.com//productId=KD9371/frameId=00:23:4D:B8:05:65">http://rss.framechannel.com//productId=KD9371/frameId=00:23:4D:B8:05:65</a><br />
Tak, tak, ostatnia wartość to adres MAC karty sieciowej wbudowanej w ramkę&#8230; </p>
<p>Gdyby komuś z was przyszło do głowy zmianić MAC na inny, pamiętajcie, że może spotkać was kara, na przykład zdjęcie owłosionej jak goryl cioci Heli w podeszłym wieku &#8230;i w bikini ;)
<div style="text-align:right"><small><a href="http://blip.pl/s/31460398" rel="nofollow">via ^gynvael</a></small></div>
<div style="margin-bottom:10px">
<div style="float:left;margin-right:5px;"><a name="fb_share"></a><script src="http://static.ak.fbcdn.net/connect.php/js/FB.Share" type="text/javascript"></script></div>
<p> <g:plusone size="medium"></g:plusone></div>
<p><strong>Przeczytaj także:</strong>
<ul class="similar-posts">
<li><a href="http://niebezpiecznik.pl/post/dziura-w-facebooku-ujawnia-prywatne-zdjecia-uzytkownikow/?similarpost">Dziura w Facebooku ujawnia prywatne zdjęcia użytkowników</a></li>
<li><a href="http://niebezpiecznik.pl/post/blad-w-facebooku-ujawnia-dane-uzytkownikow/?similarpost">Błąd w Facebooku ujawnia zdjęcia i nazwiska wszystkich jego użytkowników &#8212; a jest ich 500 milionów :)</a></li>
<li><a href="http://niebezpiecznik.pl/post/acer-przypadkiem-udostepnil-dane-40-000-klientow/?similarpost">Acer &#8220;przypadkiem&#8221; udostępnił dane 40 000 klientów</a></li>
</ul>
<p><!-- Y -->
<div class="sociable">
<div class="wykopywarka"><iframe style="" src="http://www.wykop.pl/widget.php?url=http%3A%2F%2Fniebezpiecznik.pl%2Fpost%2Fsecurity-fail-4-elektroniczne-ramki-kodaka-ujawniaja-prywatne-zdjecia-calemu-swiatu%2F&#038;title=Security%20Fail%20%234%3A%20Elektroniczne%20ramki%20Kodaka%20ujawniaj%C4%85%20prywatne%20zdj%C4%99cia%20ca%C5%82emu%20%C5%9Bwiatu&#038;desc=%0D%0ASecurityFail%20to%20cykl%20wpis%C3%B3w%20o%20wtopach%20z%20dziedziny%20%28nie%29bezpiecze%C5%84stwa%20%26%238212%3B%20nie%20tylko%20komputerowego.%20Wszystkie%20posty%20tego%20cyklu%20przeczytasz%20tutaj.%0D%0A%0D%0A%0D%0AJeden%20z%20nabywc%C3%B3w%20ramki%20Kodak%20Easyshare%20zorientowa%C5%82%20si%C4%99%2C%20%C5%BCe%20do%20wy%C5%9Bwietlanych%20na%20jego%20urz%C4%85dzeniu%20zdj%C4%99%C4%87%20dost%C4%99p%20mo%C5%BCe%20mie%C4%87%20ka%C5%BCdy%20Internauta.%20%0D%0A%0D%0AEasyShare%20-%3E%20EveryoneCanSee%20%3B-%29%0D%0AKoda...&#038;bg=ffffff&#038;type=compact" style="border: none; width: 72px; height: 20px; overflow: hidden; margin: 0; padding: 0;" frameborder="0" border="0"></iframe></div>
</div>
<p><!-- Z --><!-- Similar Posts took 16.358 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://niebezpiecznik.pl/post/security-fail-4-elektroniczne-ramki-kodaka-ujawniaja-prywatne-zdjecia-calemu-swiatu/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Security Fail #3 Czarnoskórzy zawieszają kamery HP</title>
		<link>http://niebezpiecznik.pl/post/security-fail-3-czarnoskora-twarz-zawiesza-monitoring-hp/</link>
		<comments>http://niebezpiecznik.pl/post/security-fail-3-czarnoskora-twarz-zawiesza-monitoring-hp/#comments</comments>
		<pubDate>Tue, 22 Dec 2009 11:18:04 +0000</pubDate>
		<dc:creator>igH</dc:creator>
				<category><![CDATA[ALL]]></category>
		<category><![CDATA[Newsy]]></category>
		<category><![CDATA[SecurityFail]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[biometria]]></category>
		<category><![CDATA[CCTV]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[HP]]></category>
		<category><![CDATA[monitoring]]></category>

		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=934</guid>
		<description><![CDATA[SecurityFail to cykl wpisów o wtopach z dziedziny (nie)bezpieczeństwa &#8212; nie tylko komputerowego. Wszystkie posty tego cyklu przeczytasz tutaj. Zabawny błąd w funkcji śledzenia i wykrywania twarzy wbudowanej w kamerę Hewlett-Packarda znalazł jeden z czarnoskórych pracowników sklepu elektronicznego. Funkcja śledzenia postaci zawiesza się, jeśli w polu widzenia kamery znajdzie się &#8230;ciemna twarz. Dave udostępnił nagranie, [...]]]></description>
			<content:encoded><![CDATA[<div class="info">
<a href="http://niebezpiecznik.pl/category/SecurityFail/">SecurityFail</a> to cykl wpisów o wtopach z dziedziny (nie)bezpieczeństwa &#8212; nie tylko komputerowego. Wszystkie posty tego cyklu przeczytasz <a href="http://niebezpiecznik.pl/category/SecurityFail/">tutaj</a>.
</div>
<p>Zabawny błąd w funkcji śledzenia i wykrywania twarzy wbudowanej w kamerę Hewlett-Packarda znalazł jeden z czarnoskórych pracowników sklepu elektronicznego. Funkcja śledzenia postaci zawiesza się, jeśli w polu widzenia kamery znajdzie się &#8230;ciemna twarz.<span id="more-934"></span></p>
<p>Dave udostępnił nagranie, na którym wraz ze swoją białoskórą koleżanką prezentują błąd. Nagranie pochodzi z laptopa wyposażonego w wadliwy system śledzenia:</p>
<p><object width="425" height="344" class="aligncenter"><param name="movie" value="http://www.youtube-nocookie.com/v/t4DT3tQqgRM&#038;hl=en_US&#038;fs=1&#038;color1=0x3a3a3a&#038;color2=0x999999"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube-nocookie.com/v/t4DT3tQqgRM&#038;hl=en_US&#038;fs=1&#038;color1=0x3a3a3a&#038;color2=0x999999" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
<p>Teraz już wiemy, że sprzęt HP testowali biali, Chińczycy&#8230; albo Michael Jackson ;-)</p>
<p>P.S. Jeśli ta kamerka podobnie reaguje na ludzi z kominiarką na głowie, nie polacamy jej do wykorzystania w <strong>domowych systemach monitoringu</strong>, które <a href="http://niebezpiecznik.pl/post/zmien-kamerke-internetowa-w-system-monitoringu/">opisaliśmy parę tygodni temu</a> ;-)
<div style="margin-bottom:10px">
<div style="float:left;margin-right:5px;"><a name="fb_share"></a><script src="http://static.ak.fbcdn.net/connect.php/js/FB.Share" type="text/javascript"></script></div>
<p> <g:plusone size="medium"></g:plusone></div>
<p><strong>Przeczytaj także:</strong>
<ul class="similar-posts">
<li><a href="http://niebezpiecznik.pl/post/nie-okradaj-hackera-bo/?similarpost">Nie okradaj hackera bo&#8230;</a></li>
<li><a href="http://niebezpiecznik.pl/post/zakaz-zakrywania-twarzy-na-ulicy-jak-obejsc/?similarpost">Zakaz zakrywania twarzy na ulicy. Jak go obejść?</a></li>
<li><a href="http://niebezpiecznik.pl/post/szkola-podgladala-uczniow-przez-kamerki-w-laptopach/?similarpost">Szkoła podglądała uczniów przez kamerki w laptopach</a></li>
</ul>
<p><!-- Y -->
<div class="sociable">
<div class="wykopywarka"><iframe style="" src="http://www.wykop.pl/widget.php?url=http%3A%2F%2Fniebezpiecznik.pl%2Fpost%2Fsecurity-fail-3-czarnoskora-twarz-zawiesza-monitoring-hp%2F&#038;title=Security%20Fail%20%233%20Czarnosk%C3%B3rzy%20zawieszaj%C4%85%20kamery%20HP&#038;desc=%0D%0ASecurityFail%20to%20cykl%20wpis%C3%B3w%20o%20wtopach%20z%20dziedziny%20%28nie%29bezpiecze%C5%84stwa%20%26%238212%3B%20nie%20tylko%20komputerowego.%20Wszystkie%20posty%20tego%20cyklu%20przeczytasz%20tutaj.%0D%0A%0D%0AZabawny%20b%C5%82%C4%85d%20w%20funkcji%20%C5%9Bledzenia%20i%20wykrywania%20twarzy%20wbudowanej%20w%20kamer%C4%99%20Hewlett-Packarda%20znalaz%C5%82%20jeden%20z%20czarnosk%C3%B3rych%20pracownik%C3%B3w%20sklepu%20elektronicznego.%20Funkcja%20%C5%9Bledzenia%20postaci%20z...&#038;bg=ffffff&#038;type=compact" style="border: none; width: 72px; height: 20px; overflow: hidden; margin: 0; padding: 0;" frameborder="0" border="0"></iframe></div>
</div>
<p><!-- Z --><!-- Similar Posts took 6.000 ms --></p>
]]></content:encoded>
			<wfw:commentRss>http://niebezpiecznik.pl/post/security-fail-3-czarnoskora-twarz-zawiesza-monitoring-hp/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>

