Rāda ziņas ar etiķeti lameri. Rādīt visas ziņas
Rāda ziņas ar etiķeti lameri. Rādīt visas ziņas

piektdiena, 2013. gada 6. decembris

5500 Swedbank lamrīšiem naudu nevajag!

Defense.lv
Skatīt defense.lv

Kādai bankai, laikam, apnikuši normāli klienti.

5500 (aptuveni tik rindiņu ir tajā nopludinātajā sarakstā) Swedbank klientu un internetbankas lietotāju uzskata, ka parole 123456 ir OK!
Tā, acīmredzot, uzskata arī Swedbank specālisti.
Simtiem jaunu atpūtas telpu, kur ierēkt.
Es gan domāju, ka banksteriem ir dziļi pajāt un šie tik ierēc ŗŗŗŗŗ ŗŗŗŗŗ. Vi älskar dig!

Lameru saraksts

http://paste.laravel.com/1bMw/raw

Apsveicam laimētājus!

P.S. Ja tiešām ir noticis bruteforce, tad tur jābūt vēl, jo 123456 varētu būt populārākā parole.
Un 61 % lietotāju lieto vienu un to pašu paroli vairākās vietnēs. Avots ņekijs PDF: CS_PasswordSurvey_FullReport_FINAL.pdf


P.P.S. Kibernoziedznieki! Kibernoziedznieki! Kibernoziedznieki!

Neviena Swedbank PR armija neatzīs, ka patiesība, iespējams, sākās ar viņu izstrādāto cauro mobilo aplikāciju: Interesanta “funkcija” Swedbank mobilajā aplikācijā | possible.lv
Par problēmu 23. oktobrī ziņojām bankai un CERT.LV. Informācija pirmo reizi paziņota publiski 12 dienas vēlāk — 4. novembrī. Saskaņā ar atbildīgo darbinieku komentāriem, šāda mobilās aplikācijas servera uzvedība atbilst specifikācijai un netikšot mainīta.

possible.lv
Vai kibernoziedznieki nav caurās aplikācijas izstrādātāji Swedbank?

otrdiena, 2012. gada 10. aprīlis

Kādeļ Latvijā neziņot par datortīklu ievainojamībām

Attieksmes dēļ.

Startupu meganatori? Vai Emīls Šolmanis ir padebīlis? Vai Ernests Štāls ir padebīlis? Vai Andris Sīlis ir padebīlis? Vai Aleksejs Mjaliks ir padebīlis? Vai Aleksejs Mjaliks ir padebīlis?

The TechHub Riga Team

Pārāk daudz dažādu sinočku un radinieku dēvē sevi par IT speciālistiem. Un saradušies daudz. Patiesībā, tikai komunikabli skalo cilvēkiem smadzenes ar visādu startupu prezentācijām PowerPointā.

Kamēr kāds reāli kaut ko nesalauž, tikmēr, ja noziņosi par ievainojamību, labākajā gadījumā tevi nosauks par muļķi. Sliktākais gadījums sākas ar atbildes tekstu "Ja kāds uzlauzīs, tad tagad zināsim kas to izdarīja."
Doh.

Bet padebīlie admini tā arī neko nesaprata.

Šo ierakstu vairāk rakstu savai zināšanai un vēlāk atgriezīšu atpakaļ pie nepublicētie (Revert to draft).
Laikam izdarīju viltīgāk - nomainīju publikācijas gadu uz 2012 ;) Patiesais publikācijas gads ir 2013.

Nepatīk, ka bloga publiskajā daļā ir lameradminu rožas.

otrdiena, 2011. gada 23. augusts

Puaro.lv

Sūds, kas neiet.
Es brīnos, kā to podā vispār varēja nokratīt.





ping puaro.lv

"Neatbild".

Es zināju, ka tukša muldēšana un sūds ir viens un tas pats.
Vēl es zinu, ka mazi meļi vai lieli meļi ir meļi.

Brīnos, kā no sūda var uztaisīt tādu PR pīli!
Un vēl saka, ka valsts mājaslapas taisa ķeksītim.

PR Dirty Tricks.

ceturtdiena, 2011. gada 28. aprīlis

LETA Hacked un tā

LETA



Kur gadījies, kur ne - uzlauza leta.lv serveri/us.

Kādam vienreiz piegriezās LETA reklamētie “speciālisti” un gatavs - deface.

Man ir tikai google cache bilde: http://twitpic.com/4q3mr6

Hakerim dodu 5 vairodziņus no 5:

5

Un:

Hakeris uzlauž aģentūras LETA interneta vietni : Diena.lv

Nekādus lielākus postījumus hakera paziņojums nav nodarījis. Viņš varēja piekļūt tikai mūsu publiskās informācijas daļai. Nākotnē noteikti pārskatīsim savas drošības sistēmas un padarīsim tās vēl nepieejamākas. Katrā ziņā mūsu klienti no hakera uzbrukuma necieta,” norāda U. Klapkalne.

Tik tālu viss zināms.

Bet tad tvnet.lv raksta komentāros parādījās komentārs, kur tika nopublicēta kāda LETA servera partīciju struktūra.



“Nekādus lielākus postījumus hakera paziņojums nav nodarījis. Viņš varēja piekļūt tikai mūsu publiskās informācijas daļai. Nākotnē noteikti pārskatīsim savas drošības sistēmas un padarīsim tās vēl nepieejamākas. Katrā ziņā mūsu klienti no hakera uzbrukuma necieta,” norāda U. Klapkalne.
Nu nu.
Terabaiti pilniba pieejamu (read&write) datu. Necenzeti zinu raidijumu arhivi, lietotaju paroles, privatie dati, nepublicetau interviju skices, kaudze ar finansu dokumentiem etc.

Filesystem Size Used Avail Use% Mounted on
udev 10M 88K 10M 1% /dev
/dev/cciss/c0d0p3 9.4G 3.2G 6.2G 34% /
shm 4.0G 0 4.0G 0% /dev/shm
/dev/cciss/c0d0p1 92M 41M 46M 47% /boot
/dev/cciss/c0d0p5 14G 3.9G 11G 28% /var
/dev/cciss/c0d0p6 44G 13G 32G 29% /www
//192.168.0.55/GabalsDB$ 11T 7.8T 3.2T 72% /www/storage/full
//192.168.0.55/GabalsDB_preview$ 11T 7.8T 3.2T 72% /www/storage/preview
//192.168.0.55/GabalsDB_thumbs$ 11T 7.8T 3.2T 72% /www/storage/thumbs
//192.168.0.55/mondata$ 11T 7.8T 3.2T 72% /www/storage/monitoring
//192.168.0.55/orgdb$ 11T 7.8T 3.2T 72% /www/storage/orgdb
//192.168.0.55/orgdb$ 11T 7.8T 3.2T 72% /www/storrw/orgdb
//192.168.0.55/archdata$ 11T 7.8T 3.2T 72% /www/storage/archdata
//192.168.0.55/calendar$ 11T 7.8T 3.2T 72% /www/storage/calendar
//192.168.0.55/nozare$ 11T 7.8T 3.2T 72% /www/storage/nozare
//192.168.0.55/nozare$ 11T 7.8T 3.2T 72% /www/storrw/nozare

Melot vajag mazāk!


Saturs liecināja par to, ka kāds ne tikai ir defeisojis leta.lv pirmo mājaslapu, bet mierīgi ar lasīšanas, rakstīšanas tiesībām “pastaigājās” pa LETA serveri/iem. Komentāra saturs izskatījās pēc *nix df komandas rezultāta nopublicēšanas.

Kā redzams citātā, tad komentāra autors apgalvo, ka LETA melo par patiesajiem uzlaušanas apmēriem.

Un šeit ir jautājums - Vai notika kas vairāk par leta.lv mājaslapas deface?
Vai netika “savākti” visi lietotāju dati?

Tvnet komentārs “nokarājās” pāris stundas, līdz, iespējams, LETA “palūdza” to komentāru izdzēst.
Kādēļ? Slēpjam pēdas un patiesos pirkstu leņķus?

Ir arī kaut kāds sviestains Jura Kažas (LETA darbinieks) viedoklis:
http://latviantelecoms.blogspot.com/2011/04/cyberterrorist-lite-attacks-latvian.html

Nu nav tur nekāda terorisma LOL! NAV!

The story quoted by name two persons associated with data security companies -- one from Panda Software (the Latvian representative of a Spanish security) and the other from a local company with past ties to Russia's Kaspersky Lab.

Tas ir bulšits! Datu aizsardzības eksperti rofl. Ja tu tirgo antivīrusus, tas automātiski nepadara tevi par datu drošības ekspertu :D

Vai pieteikties darbā LETA vajag iet uz kastingu, vai uzreiz caur gultu? Security through obscurity

Signe melo.

P.S. Offt. ClamTk Virus Scanner

otrdiena, 2010. gada 28. decembris

Colortag Plus RF unlock



Gadījās pa Ziemassvētkiem nopirkt kādu drēbīti, kas bija marķēta (kā vēlāk noskaidrojās) ar Colortag Plus RF.
Sākumā tas color izskatījās viņš toč, toč tāds: http://www.colortag.com/eng/plus.html

Pa visu to burzmu, man to coloru aizmirsa noņemt. Bez tam, tas bija "slepeni" paslēpts drēbītes dziļākajās kārtās tā, ka to iepakojumā nemaz neredz.

Tad, kad tas viss atklājās pie eglītes - bija neliels izbrīns. It sevišķi, ja tur uzzīmēti visādi brīnumi.
Drēbīte nebija balta un nebija kāzu kleita.
Tā nu mēs nodomājam, ka mēs nevaram iet atpakaļ uz veikalu un uztaisīties par zagļiem.
Nolēmām - atbrīvoties no tā color paši.

Protams pagāja N minūtes strīdoties par tēmu "nekas jau nenotiks".
Taču es, ar interneta palīdzību, pierādīju, ka tā nu vis nebūs.

Beigu galā nonācām pie kopsaucēja, ka tā manta ir “jāuzlauž”.
Novīstījām drēbīti ar dažāda kalibra plēvēm (polietilēna) tā, lai krāsa, ja kas, neskartu neko lieku.
Uzvilku cimdus un tā.

Apakšā paliku ķieģeli. Un ar otru ķieģeli sašķaidīju to color.
Laikam biedējošie uzraksti bija baismīgāki par viena ķieģeļa belzienu pret otru, kuru starpā atradās tas color.

Mazliet tā krāsa pašķīda, bet ne tā, ka būtu jāvelk zāles pļāvēja (ar trimmeri) maska .

Īsāk sakot Color unloks = kieģelis.
1 kg āmurs, imho, arī derētu.

Ir tikai divi jautājumi:
Kāda tam color jēga?
Kāda jēga pašiem ar savu “uber drošību” bojāt veikala drēbītes?

Vēlāk es “pagaršoju” krāsu uz pirkstiem. Jā, neiet tik viegli nost, bet nav arī tā, ka nevar dabūt nost.
Krāsa ir zila tinte.

Aizmirsu pateikt, ka pirmā ideja bija to štruntu vispār sasaldēt :)

Uzspridzināto bildi nelikšu, jo ko tur daudz likt. Ne viņš sprāgst - nekā. Bīstamā zona varētu būt līdz 30 cm uz visām pusēm.