![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 27 Pomógł: 0 Dołączył: 16.10.2007 Ostrzeżenie: (0%) ![]() ![]() |
Możliwy atak socjotechniczy na Naszą-Klasę
Zapraszam do lektury mojego pierwszego tekstu ! Przeczytajcie proszę i oceńcie czy mam rację, czy nie ? http://aleproste.pl/index.php?/ik Za wszystkie opinie z góry dziękuje |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 441 Pomógł: 71 Dołączył: 3.09.2007 Skąd: wrocław Ostrzeżenie: (0%) ![]() ![]() |
Całkiem ciekawe
![]() -------------------- |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 155 Pomógł: 17 Dołączył: 9.07.2007 Ostrzeżenie: (0%) ![]() ![]() |
Eh, czy ja wiem - zagrożenie znane już od dawna. Panowie z naszej-klasy to też nie laiki które dopiero co dotały PCta - wiedzą co z czym i do czego, zapewne lepiej niz my tu razem wzieci.
![]() Sam, gdyby nie szybka rekacja znajomego, padłbym ofiarą identycznego wyłudzenia dotyczacego e-bay.com - coś ponad 2 lata temu. (dostałem maila, niby od e-bay - wyglądał identycznie, z jedną różnica - maile od E-bay'a zawsze tytułowały Cię Twoim imieniem, a w fałszywym mailu rolę tę pełniła nazwa konta.) Prawda wydaje się być taka, że większość z nas nie przygląda sie adresowi a głownie patrzy na wygląd. Cały w tym ambaras, że poprostu nie spodziewamy się zagrożenia. ![]() Ten post edytował maziak 16.06.2008, 17:54:38 |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%) ![]() ![]() |
Ogólnie kod html i css jest dostępny wiec co to za problem spreparowanie strony. nasza-klasa nie jest tym jedynym. Według mnie każdą stronę/ portal można spreparować
![]() ![]() Ten post edytował maniekl2 16.06.2008, 18:03:00 |
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 1 470 Pomógł: 75 Dołączył: 21.09.2005 Skąd: że znowu Ostrzeżenie: (0%) ![]() ![]() |
Cytat Dla zamaskowania kradzieży można jeszcze dokonać przekierowania na prawdziwą stronę portalu, a zapewne każdy pomyśli, że znowu coś szwankuje i ponownie wpisze login, oraz hasło logując się na swoim ulubionym portalu. dla zamaskowania to można nawet zalogować delikwenta i wtedy nie powinien niczego podejrzewać. -------------------- |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 602 Pomógł: 30 Dołączył: 1.08.2007 Skąd: Nowy Sącz Ostrzeżenie: (0%) ![]() ![]() |
Mi za taką reklame do kolezanki skasowali konto
|
|
|
![]()
Post
#7
|
|
![]() Grupa: Przyjaciele php.pl Postów: 1 789 Pomógł: 41 Dołączył: 30.10.2003 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Dla mnie to reklama... domen.
|
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 535 Pomógł: 27 Dołączył: 3.05.2005 Ostrzeżenie: (20%) ![]() ![]() |
starr
Ogólnie sądzę iż masz marne pojęcie. |
|
|
![]()
Post
#9
|
|
![]() Grupa: Zarejestrowani Postów: 662 Pomógł: 45 Dołączył: 26.03.2007 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
@starr - Ameryki nie odkryłem, a artykuł jest w kiepskich stylu napisany. Ja przerwałem czytanie praktycznie po drugim akapicie.
|
|
|
![]()
Post
#10
|
|
![]() Grupa: Przyjaciele php.pl Postów: 2 712 Pomógł: 23 Dołączył: 27.10.2003 Skąd: z kontowni Ostrzeżenie: (0%) ![]() ![]() |
@starr, ameryki to Ty nie odkryłeś, a jedynie powieliłeś wzorzec na zarobienie szybko łatwej kasy. Potępiany przeze mnie wzorzec. A artykuł taki sobie.
-------------------- "Coś się kończy, coś się zaczyna." Andrzej Sapkowski
|
|
|
![]()
Post
#11
|
|
![]() Grupa: Zarejestrowani Postów: 240 Pomógł: 13 Dołączył: 1.06.2007 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
starr... chłopie... nie ośmieszaj się... To, że skopiowałeś kod oznacza, że NK nie dba o bezpieczeństwo? Może powinni wykupić wszystkie domeny z myślnikiem w środku?
![]() ![]() -------------------- Good programming is 99% sweat and 1% coffee.
Make it idiot proof and someone will make a better idiot... |
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 104 Pomógł: 3 Dołączył: 30.05.2008 Skąd: Białystok Ostrzeżenie: (0%) ![]() ![]() |
Pamiętaj, że oni mają dużo kasy i ich stać na odpowiednich prawników ^^
-------------------- ?>
|
|
|
![]()
Post
#13
|
|
![]() Grupa: Zarejestrowani Postów: 1 116 Pomógł: 119 Dołączył: 10.05.2005 Skąd: Poznań Ostrzeżenie: (0%) ![]() ![]() |
zwykły phishing, przed którym tak naprawdę nie ma ratunku, jedynie edukowanie użytkowników.
Pozdrawiam |
|
|
![]()
Post
#14
|
|
Grupa: Zarejestrowani Postów: 945 Pomógł: 7 Dołączył: 15.03.2005 Skąd: katowice Ostrzeżenie: (0%) ![]() ![]() |
Cezar dokładnie to nie żadna dziura w naszej klasie jest problem a głupota ludzi. Widzimy domene na której podajemy dane itp. Wiec trzeba patrzeć co się robi. Zabezpieczenia na tego typu rzeczy nie ma i wątpie by było...
|
|
|
![]()
Post
#15
|
|
Grupa: Zarejestrowani Postów: 27 Pomógł: 0 Dołączył: 16.10.2007 Ostrzeżenie: (0%) ![]() ![]() |
Nie sądzę abym się ośmieszał i kradł komuś kod. Zwracam tylko uwagę, że firma, która chwali się milionami użytkowników powinna zrobić wszystko, co możliwe, aby zabezpieczyć dane ludzi, z których mają kasę. Pozostawianie w sieci wolnych domen, które w ewidentny sposób mogą być wykorzystane do ataków to jest właśnie lekkomyślność, która nie powinna mieć w tym wypadku miejsca. Na taką lekkomyślność mogę sobie pozwolić ja jako amator, wystawiając się, co najwyżej na śmieszność. Opublikowany kawałek kodu naszej klasy został przeze mnie wyraźnie oznakowany i wątpię, aby ktoś uznał to za działanie na szkodę użytkowników NK i samej NK, a wręcz przeciwnie, strona zwraca uwagę na realne istniejące zagrożenie. Jedni wolą stać z boku i nie robią nic, poza krytyka tych, co chcą coś zrobić, a tylko ten, co nic nie robi się nie myli
A jeśli chodzi o kod, to można się choć trochę wysilić, żeby Ci co chcą go kopiować, musieli się nad nim choć trochę napracować ... to okazja czyni złodzieja, a nieodwrotnie |
|
|
![]()
Post
#16
|
|
![]() Grupa: Zarejestrowani Postów: 240 Pomógł: 13 Dołączył: 1.06.2007 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Hehe
![]() ![]() -------------------- Good programming is 99% sweat and 1% coffee.
Make it idiot proof and someone will make a better idiot... |
|
|
![]()
Post
#17
|
|
![]() Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
a w rzeczywistości kradniesz cudzą pracę i w kombinatorski sposób próbujesz wyłudzić kila złotych. Zamiast "myśleć jak zarobić żeby się nie narobić" No może to nie jest taka typowa kradzież, ale napewno przestępstwo, próbujesz jak wspomniał Lonely WYŁUDZIĆ kapuche, a nie na nią zapracować! -------------------- ET LINGUA EIUS LOQUETUR IUDICIUM
|
|
|
![]()
Post
#18
|
|
Grupa: Przyjaciele php.pl Postów: 7 494 Pomógł: 302 Dołączył: 31.03.2004 Ostrzeżenie: (0%) ![]() ![]() |
~starr jedynym i tylko absolutnie jedynym sposobem na zabezpieczenie całości jest wykupienie wszystkich domen, które są łudząco podobne.
Co jest swego rodzaju kuriozalnym krokiem. Zdajesz sobie sprawę ile jest domen, które są łudząco podobne do nasza-klasa.pl? A dodając do tego różne rozszerzenia .pl, .en, .eu, ... Poza tym wszystko i tak nie ma najmniejszego znaczenia bo proceder jest niezależny od naszej-klasy, jest zależny od głupoty użytkowników a co Ci tu poradzą twórcy? Jak ktoś jest mało rozgarnięty to poda login i będąc na stronie dupa-jasio.pl Mówisz jeszcze, że kod można zabezpieczyć. Jak? Odpowiem Ci. nie da się. Nie istnieje żaden sposób na zabezpieczenie źródła strony przed skopiowaniem. Żaden! Można co najwyżej się pokusić o blokadę hotlinkowania obrazków, ale to nie ma sensu bo ktoś może sobie skopiować i tyle. Całość uważam za jedną, wielką głupotę i wariowanie w stylu: Ten samochód jest niezabezpieczony bo można jeszcze wstawić kuloodporną szybę i postawić ochroniarza obok. Tylko po co, skoro kierowca sam rozdaje kluczyki do niego wszystkim, którzy są trochę podobni do jego żony? |
|
|
![]()
Post
#19
|
|
Grupa: Zarejestrowani Postów: 27 Pomógł: 0 Dołączył: 16.10.2007 Ostrzeżenie: (0%) ![]() ![]() |
No i znalazł się pierwszy wśród nas bez winy, który ocenił i zaczął rzucać kamieniami… ale i dla takich musi być miejsce na ziemi …
Czy to kradzież niech oceni NK, jeśli tylko kiwną palcem usunę ich kod bez dalszego gadania. Ale to może jedyny sposób aby się wreszcie zainteresowali problemem. Z kasy nie rób człowieku tak wielkiego problemu, nie muszą kupować tej domeny jak nie chcą, dopóki jest moja na pewno nikomu nie zaszkodzi, a za rok niech się martwią lub może niech się nie martwią bo i może nie ma o co |
|
|
![]()
Post
#20
|
|
Grupa: Przyjaciele php.pl Postów: 7 494 Pomógł: 302 Dołączył: 31.03.2004 Ostrzeżenie: (0%) ![]() ![]() |
Patrz. Taki potentat jak Google Inc.ma bardzo prosta stronę logowania: https://www.google.com/accounts/Login
Kod strony jest banalny a przepisując go po swojemu można skrócić o połowę a wygląd pozostanie bez zmian. Domeny gogle.com, googlle.com, google.a.com na pewno są do odkupienia. Jak myślisz dlaczego nie jest to załatwione przez Google Inc.? Bo to nie ma sensu. A kto ma się interesować problemem skoro żadnego problemu nie ma. |
|
|
![]()
Post
#21
|
|
Grupa: Zarejestrowani Postów: 155 Pomógł: 17 Dołączył: 9.07.2007 Ostrzeżenie: (0%) ![]() ![]() |
No cóż, zarzucasz naszej klasie, ze nie dba o bezpieczenstwo uzytkowników, masz o to do nich pretensje. Przy czym sam umieszczasz na stronie niemal poradnik jak wyłudzić hasła od użytkownikow naszej-klasy, dajesz na sprzedaż łudząco podobną domene i zaznaczasz, ze sprzedasz przypadkowej osobie.
No nie wiem, ja tu widze hipokryzje. A co do skopiowania źródła to jedno można powiedziec na pewno - juz nie za takie bzdety ludzie w Polsce dostawali kary. Ja np. dla własnego dobra nie kopiował bym źródła jednego z najwiekszych portali w kraju. >< Bez wzgledu czy jest na to jakis "paragraf" czy nie. |
|
|
![]()
Post
#22
|
|
![]() Grupa: Zarejestrowani Postów: 240 Pomógł: 13 Dołączył: 1.06.2007 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
No i znalazł się pierwszy wśród nas bez winy, który ocenił i zaczął rzucać kamieniami… ale i dla takich musi być miejsce na ziemi … Najpierw troszczący się o dobro innych a teraz ofiara... jeszcze jakieś role do odegrania? Czy to kradzież niech oceni NK, jeśli tylko kiwną palcem usunę ich kod bez dalszego gadania. Ale to może jedyny sposób aby się wreszcie zainteresowali problemem. Nie muszą niczym kiwać, fakt jest taki, że złamałeś przynajmniej kilka paragrafów. To, że się do Ciebie nie odzywają to tylko dobrze o nich świadczy. Nie zdziw się jak któregoś dnia dostaniesz wezwanie na przesłuchanie. Z kasy nie rób człowieku tak wielkiego problemu, nie muszą kupować tej domeny jak nie chcą, dopóki jest moja na pewno nikomu nie zaszkodzi, a za rok niech się martwią lub może niech się nie martwią bo i może nie ma o co Nie, pewnie, ja robię z kasy problem ![]() Cytat Postawa obywatelska? Ponieważ mimo wszystko gdzieś w głębi serca dobry ze mnie człowiek, zaproponowałem portalowi nasza-klasa odkupienie złowionej domeny, gdyż troska troską, a pieniądze nie śmierdzą, tym bardzie, że chłopaki już dawno nie prowadzą swojego portalu dla zabawy w czynie społecznym. Pewnie... zarobili to można ich oskubać, w końcu jak komuś się dobrze powodzi to może rzucić kilka zł sępom, sam nie zbiednieje. Cytat Tak, więc lekko zbulwersowany taką ignorancją i straconą nadzieją na łatwy i szybki zysk, Cytat Może nic, a może jednak. Jeśli ktoś nie wie, o co chodzi to chodzi o pieniądze. W każdym razie nie będę czekał w nieskończoność na zainteresowanie z właściwej strony i sprzedam domenę przypadkowej osobie, która wykorzysta ją według własnego uznania. Módl się aby olali sprawę bo będziesz płakał mamusi w rękaw. -------------------- Good programming is 99% sweat and 1% coffee.
Make it idiot proof and someone will make a better idiot... |
|
|
![]()
Post
#23
|
|
Grupa: Zarejestrowani Postów: 27 Pomógł: 0 Dołączył: 16.10.2007 Ostrzeżenie: (0%) ![]() ![]() |
Już się modlę, wszechwiedząca i nieomylna wyrocznio, o nieskazitelnej duszy i czystych uczynkach
![]() Sędzio Ty mój i adwokacie ! Czy dałeś już cały upust swojej flustracji, czy jeszcze coś napiszesz ? Pisz proszę ![]() |
|
|
![]()
Post
#24
|
|
Grupa: Zarejestrowani Postów: 1 085 Pomógł: 231 Dołączył: 12.05.2008 Ostrzeżenie: (0%) ![]() ![]() |
@up
Może lustracji? ![]() Prawda jest taka, że artykuł nie jest dobry, nawet jeśli byłby całkowicie zgodny z prawem. Nawet błąd ortograficzny Ci się tam wkradł. A skoro sporo osób zwraca uwagę na rzeczy dwuznaczne moralnie, to chyba coś w tym jest. Btw, czemu nie próbowałeś wykupić domen aleposte.pl czy ale-proste.pl? Skoro stać Cię było na nasa-klasza, to zamiast wściubiać nos w strony i domeny innych trzeba było się zainteresować własną. W końcu nawet bez logowania można pogrążyć autorów jakiejś strony ![]() |
|
|
![]()
Post
#25
|
|
Grupa: Przyjaciele php.pl Postów: 7 494 Pomógł: 302 Dołączył: 31.03.2004 Ostrzeżenie: (0%) ![]() ![]() |
~starr pomijając rozterki moralno-prawne nie ustosunkowałeś się do mojej opinii i wniosków.
Zamiast bulgotać nierzeczowo i bezsensownie bić pianę wróć do rzeczowej dyskusji. |
|
|
![]()
Post
#26
|
|
Grupa: Zarejestrowani Postów: 27 Pomógł: 0 Dołączył: 16.10.2007 Ostrzeżenie: (0%) ![]() ![]() |
~shili , ja nie trzymam danych osobowych milionów ludzi, moja strona to tylko pole moich doświadczeń.
Tekst mój nie musi być dobry, nie jestem alfą i omegą, ale to pierwszy tekst i dzięki waszym opiniom następny (jeśli będzie) może będzie lepszy, jednak chamstwa nie lubię (dotyczy ~LonelyKnight) Fakt, że macie sporo racji i moja zagrywka nie jest z tych najwyższych lotów, ale biznes to nie jest zabawa grzecznych dziewczynek i każdy może mieć swoje racje. Gdybym Ja nie zarejestrował tej domeny, zrobił by to pewnie kto inny. ( jak np. nasa-klasa). Każdy popełnia błędy, ja dzięki Waszym postom dowiedziałem się o kilku, które sam popełniłem, ale gdybym nie pokazał tego tematu na tym forum, to bym się o nich nie dowiedział. Dzięki wszystkim za opinie. - myślę, że temat można zakończyć, no chyba, że ~LonelyKnight coś napisze ![]() |
|
|
![]()
Post
#27
|
|
Grupa: Zarejestrowani Postów: 1 085 Pomógł: 231 Dołączył: 12.05.2008 Ostrzeżenie: (0%) ![]() ![]() |
Cytat ale biznes to nie jest zabawa grzecznych dziewczynek Taki biznes, jaki Ty proponujesz to jest tak zwane igranie z ogniem. Wolę szczerze powiedziawszy prezentować postawę grzecznej dziewczynki, bo na tym czasem wcale nie wychodzi się źle. Nigdzie bowiem nie jest powiedziane, że grzeczna dziewczynka musi być zahukana.Trzeba umieć dbać o swoje, ale przy zabawach na pograniczu prawa trzeba mieć jeszcze pieniądze i plecy. Poza tym żeby skompromitować autora jakiejś strony wcale nie trzeba dobierać się do milionów zarejestrowanych kont. Wystarczy zrobić coś, co ludzie na długo zapamiętają. |
|
|
![]()
Post
#28
|
|
Grupa: Zarejestrowani Postów: 27 Pomógł: 0 Dołączył: 16.10.2007 Ostrzeżenie: (0%) ![]() ![]() |
~mike - Fakt, że wszystkiego się nie da zrobić, ale można zrobić choć trochę więcej niż nic.
Nie twierdzę, że są sposoby aby zabezpieczyć wszystko na 100%, ale jeśli coś jest warte zabezpieczenia to nie należy ułatwiać innym możliwości działania na szkodę ludzi, którzy bądź co bądź zaufali w jakimś sensie NK. ( ja też ) Na pewno stać ich było ( domeny teraz tanie jak barszcz, aby pozbierać te najbardziej podobne, które mogą wpaść z czystej pomyłki klawiaturowej) Czy np. oniet.pl jest ścigane przez onet za ewidentne podobieństwo, a kto wie ile mają wejść prze pomyłki we wpisywaniu adresu ( a może zresztą oniet należy do onet kto to wie ) Sam napisałeś „ Można co najwyżej się pokusić o blokadę hotlinkowania obrazków, ale to nie ma sensu bo ktoś może sobie skopiować i tyle.” Pewnie że to nie jest super zabezpieczenie, ale najbardziej leniwych zniechęci. Reasumując, prawie wszystkich zabolało najbardziej, że zrobiłem to dla kasy. Ja się tego nie wstydzę, nie chcą kupić moja strata. Każdy może mieć swoje zdanie i po to chyba takie fora dyskusyjne, szkoda tylko że trzeba znosić i takich, co to kulturę i sztukę pierw trzeba studiować, żeby się nie zirytować (ich postami – sory, że się dałem trochę ponieść) Powracając do tekstu, to nie bierzcie go wszyscy, aż tak dosłownie, trochę więcej dystansu do tej (kiepskiej według mika ) beletrystyki. ~shili – ja nie chcę nikogo skompromitować, raczej zmobilizować – no i ta adrenalina (żart) Pozdrawiam - wszystkich ![]() |
|
|
![]()
Post
#29
|
|
![]() Grupa: Zarejestrowani Postów: 240 Pomógł: 13 Dołączył: 1.06.2007 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Już się modlę, wszechwiedząca i nieomylna wyrocznio, o nieskazitelnej duszy i czystych uczynkach ![]() Sędzio Ty mój i adwokacie ! ...wiesz, w tym jesteś dobry - w odwracaniu kota ogonem. O mnie rozmawiamy czy o Tobie? Ja napisałem ten art czy Ty? Ja założyłem ten topik? Ja wysyłałem "ofertę" do NK? Czy dałeś już cały upust swojej flustracji, czy jeszcze coś napiszesz ? Pisz proszę ![]() Żeby z kimś rozmawiać to trzeba mieć o czym, bo jak dotąd, to z Twojej strony padają ciągle jakieś bezsensowne teksty i zero argumentów. Reasumując, prawie wszystkich zabolało najbardziej, że zrobiłem to dla kasy. Ja się tego nie wstydzę, nie chcą kupić moja strata. Każdy może mieć swoje zdanie i po to chyba takie fora dyskusyjne, szkoda tylko że trzeba znosić i takich, co to kulturę i sztukę pierw trzeba studiować, żeby się nie zirytować (ich postami – sory, że się dałem trochę ponieść) Zabolało? ![]() ![]() Powracając do tekstu, to nie bierzcie go wszyscy, aż tak dosłownie, trochę więcej dystansu do tej (kiepskiej według mika ) beletrystyki. ~shili – ja nie chcę nikogo skompromitować, raczej zmobilizować – no i ta adrenalina (żart) Dla mnie koniec dyskusji, chyba że zdołasz wyklepać kilka sensownych zdań, na co szczerze mówiąc - nie liczę. Btw. Mała rada na przyszłość - jak chcesz uchodzić za haXi0ra czy biznesmena opierając się na podobnych akacjach jak ta to pisz na forach gdzie średnia wieku < 15 lat. Nie dziękuj. ![]() -------------------- Good programming is 99% sweat and 1% coffee.
Make it idiot proof and someone will make a better idiot... |
|
|
![]()
Post
#30
|
|
![]() Admin Techniczny Grupa: Administratorzy Postów: 2 071 Pomógł: 93 Dołączył: 5.07.2005 Skąd: Olsztyn ![]() |
Amen
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 19.08.2025 - 21:59 |