Jeśli chcecie mnie wesprzeć to zapraszam do kupna mojego poradnika "Jakim jesteś Makiem?".

Apple zhackowane →

19 lutego 2013 · 19:43

Jim Finkle & Joseph Menn na łamach Reuters napisali:

Apple Inc computers were attacked by the same hackers who targeted Facebook Inc, but no data appeared to have been stolen, the company said on Tuesday in an unprecedented admission of a widespread cyber-security breach (…)

Apple, which is working with law enforcement to track down the hackers, told Reuters that only a small number of its employees’ Macintosh computers were breached, but „there was no evidence that any data left Apple.

Hackerzy wykorzystali tą samą lukę w javie, dzięki której włamali się do Facebooka. Jedno mnie jednak zastanawia, pogrubione w cytacie … W pierwszym akapicie użytwo sformułowania „widespread,” czyli „szeroko rozpowszechniony”1 co z kolei sugeruje, że dotyczy dużej ilości komputerów. W następnym natomiast napisano, że włamano się na „niewielką liczbę komputerów pracowników Apple.” Czy ze mną jest coś nie tak, czy Reuters naprawdę schodzi na psy?

  1. Moje tłumaczenie.

Facebook zhackowany →

15 lutego 2013 · 23:23

Facebook Security:

Last month, Facebook Security discovered that our systems had been targeted in a sophisticated attack. This attack occurred when a handful of employees visited a mobile developer website that was compromised. The compromised website hosted an exploit which then allowed malware to be installed on these employee laptops. The laptops were fully-patched and running up-to-date anti-virus software. As soon as we discovered the presence of the malware, we remediated all infected machines, informed law enforcement, and began a significant investigation that continues to this day.

Twierdzą, że żadne dane użytkowników nie zostały wykradzione do chwili opublikowania powyższego wpisu, ale śledtwo dalej trwa. Im więcej przenosimy i trzymamy naszych osobistych danych w chmurze, tym bardziej niebezpieczne się to wszystko robi. Powtarzałem to już kilkukrotnie: traktujcie wszystko co uploadujecie czy wysyłacie w internety jako publiczne dane to nie będziecie mieli niemiłych niespodzianek.

Ćwierć miliona haseł wykradzionych z Twittera

2 lutego 2013 · 12:52

Twitter wczoraj oficjalnie na swoim blogu poinformował, że hackerzy uzyskali dostęp do ich bazy danych. Udało się im wykraść tylko informacje dotyczące użytkowników – nazwy userów, adresy email, tokeny oraz zaszyfrowane hasła. Dotyczy to 250.000 kont.

Mat Honan – chmura go zdradziła, chmura go uratowała →

18 sierpnia 2012 · 23:26

When my data died, it was the cloud that killed it (…) Yet just as the cloud enabled my disaster, so too was it my salvation.

Yes, you can die by the cloud. But you can live by it too. Here’s how I regained my digital life after it was taken away from me.

Mat szczegółowo opisuje jak odratował wszystkie utracone dane. Świetny artykuł, który z rodziców może nawet wycisnąć kilka łez. Pierwszą część historii, czyli szczegóły o tym jak został zaatakowany przez hakerów znajdziecie tutaj.

Włamanie do Battle.net →

10 sierpnia 2012 · 09:13

Mike Morhaime:

Even when you are in the business of fun, not every week ends up being fun. This week, our security team found an unauthorized and illegal access into our internal network here at Blizzard. We quickly took steps to close off this access and began working with law enforcement and security experts to investigate what happened.

Z bazy danych Blizzarda wykradziono adresy email użytkowników z całego świata, ale najgorzej mają gracze korzystający z serwerów Ameryki Północnej – wykradziono im pytania bezpieczeństwa, zaszyfrowane dane takie jak hasła i więcej. Szczegóły pod linkiem w tytule. Blizzard również opublikował FAQ w temacie.

Najsłabszym ogniwem jest człowiek, czyli wyjaśniło się włamania na konta Mata Honana →

6 sierpnia 2012 · 14:30

Maciek Mocowski:

Powyższe zdanie potwierdza, to co napisałem na wstępie. Nadal w systemie zabezpieczeń najsłabszym ogniwem jest człowiek i marne procedury, ponieważ do przejęcia kontroli nad kontem użyto “inżynierii społecznej”. Jeżeli nie masz pojęcia co oznaczają te dwa słowa to polecam Ci poczytać więcej na ten temat na tej stronie.

Maciek komentuje mój wpis o włamaniu i wyzerowaniu komputerów Mata Honana, o którym pisałem przed weekendem. W międzyczasie wyjaśniło się dokładnie jak doszło do włamania, ale jak zwykle nie widzę sensu przepisywania słów, które ktoś już napisał, więc przeczytajcie u źródła pod tytułem.

Mat Honan został zhackowany w przerażający sposób →

4 sierpnia 2012 · 09:07

Mat Honan:

At 4:50 PM, someone got into my iCloud account (…)

At 5:00 PM, they remote wiped my iPhone

At 5:01 PM, they remote wiped my iPad

At 5:05, they remote wiped my MacBook Air.

A few minutes after that, they took over my Twitter (…)

Jednocześnie przerażające i genialne. Osoby, które to zrobiły, powinny się wstydzić, bo spowodowały ogromne straty materialne u Mata – zdjęcia i wiele więcej. To dlatego powtarzam Wam, żebyście robili backupy. A przy dzisiejszej technologii i możliwości robienia Remote Wipe, trzeba naprawdę bardzo uważać ze swoimi hasłami.

Dziura w Android Beam umożliwia przejęcie telefonu →

27 lipca 2012 · 13:41

Charlie Miller:

The whole idea of Android Beam is that if you both have Android phones, you can share a game you’re playing or a web page or something on Maps, but the scary thing is that with just an NFC tag I can make your browser open a web page and completely own your phone.

Pwned!

Coverit Live hacked!

16 stycznia 2012 · 13:38

W weekend przyszedł do mnie taki oto mail od Coverit Live:

CoveritLive recently discovered that certain proprietary data files were accessed without authorization starting on or about January 7, 2012. We have not yet determined if, or to what extent, CoveritLive account information (i.e., user names, email addresses and/or passwords) was accessed. We do know, however, that no financial account information has been compromised.

Hasła są zaszyfrowane, ale zmiana aktualnego jest wymagana.

Czytaj dalej

Chip.pl kłamie w sprawie Sony Playstation Network

27 kwietnia 2011 · 13:06

Pisałem dzisiaj już o włamaniu na PSN. Wiemy tyle ile Sony napisało na swoich witrynach, czyli że wszystkie dane użytkowników zostały na pewno skradzione, wraz z adresami. Sony nie przyznało się jednoznacznie do kradzieży numerów kart kredytowych, pomimo że tego nie wyklucza. Pan Caplin powiedział BBC (…) Czytaj dalej

Bludot.pl h4xx0red

7 stycznia 2011 · 12:50

Sklep Bludot.pl dzisiaj nie ma najlepszego dnia. Panowie C4patr0n, Tra!ner i paru innych z krzaczkami w ksywkach włamali się na serwer i podmienili stronę WWW na mało ambitny twór. Z jakiegoś dziwnego powodu Turcy walczą w ten sposób o Islam — kolejna garstka baranów, która zupełnie nie rozumie przesłania tej religii (…) Czytaj dalej

GSM is broken

2 sierpnia 2010 · 13:01

W 2009 roku Chris Paget pokazał światu słabe strony RFID. Na konferencji DefCon udało mu się sprzętem za $1,500 oszukać 17 telefonów w pobliżu, że jego setup to BTS należący do AT&T. Konkretnie to chodzi o przychodzące połączenia po 2G. … Czytaj dalej