Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> nasza-klasa nie dba o bezpieczeństwo
starr
post 16.06.2008, 17:28:43
Post #1





Grupa: Zarejestrowani
Postów: 27
Pomógł: 0
Dołączył: 16.10.2007

Ostrzeżenie: (0%)
-----


Możliwy atak socjotechniczy na Naszą-Klasę

Zapraszam do lektury mojego pierwszego tekstu !
Przeczytajcie proszę i oceńcie czy mam rację, czy nie ?

http://aleproste.pl/index.php?/ik

Za wszystkie opinie z góry dziękuje
Go to the top of the page
+Quote Post
2 Stron V   1 2 >  
Start new topic
Odpowiedzi (1 - 19)
zzeus
post 16.06.2008, 17:36:05
Post #2





Grupa: Zarejestrowani
Postów: 441
Pomógł: 71
Dołączył: 3.09.2007
Skąd: wrocław

Ostrzeżenie: (0%)
-----


Całkiem ciekawe smile.gif


--------------------
Go to the top of the page
+Quote Post
maziak
post 16.06.2008, 17:53:03
Post #3





Grupa: Zarejestrowani
Postów: 155
Pomógł: 17
Dołączył: 9.07.2007

Ostrzeżenie: (0%)
-----


Eh, czy ja wiem - zagrożenie znane już od dawna. Panowie z naszej-klasy to też nie laiki które dopiero co dotały PCta - wiedzą co z czym i do czego, zapewne lepiej niz my tu razem wzieci. tongue.gif To przecież interes na grubszą skale.

Sam, gdyby nie szybka rekacja znajomego, padłbym ofiarą identycznego wyłudzenia dotyczacego e-bay.com - coś ponad 2 lata temu. (dostałem maila, niby od e-bay - wyglądał identycznie, z jedną różnica - maile od E-bay'a zawsze tytułowały Cię Twoim imieniem, a w fałszywym mailu rolę tę pełniła nazwa konta.)
Prawda wydaje się być taka, że większość z nas nie przygląda sie adresowi a głownie patrzy na wygląd. Cały w tym ambaras, że poprostu nie spodziewamy się zagrożenia. smile.gif Do czasu sami nie padniemy ofiarą, albo nie przeczytamy o takim zjawisku. Co nie zmienia faktu ze zagrożenie takie powinno sie, zdawało by się, próbowac eliminowac jak tylko się da. Dla tego również nieco dziwi mnie brak zainteresowania ze strony naszej-klasy.

Ten post edytował maziak 16.06.2008, 17:54:38
Go to the top of the page
+Quote Post
maniekl2
post 16.06.2008, 17:59:13
Post #4





Grupa: Zarejestrowani
Postów: 162
Pomógł: 29
Dołączył: 6.04.2008

Ostrzeżenie: (0%)
-----


Ogólnie kod html i css jest dostępny wiec co to za problem spreparowanie strony. nasza-klasa nie jest tym jedynym. Według mnie każdą stronę/ portal można spreparować smile.gif. Nie raz uzywałem takiej techniki by zdobyć hasła smile.gif więc ameryki nie odkryłeś, ale ciekawy artykuł.

Ten post edytował maniekl2 16.06.2008, 18:03:00
Go to the top of the page
+Quote Post
devnul
post 16.06.2008, 18:09:26
Post #5





Grupa: Zarejestrowani
Postów: 1 470
Pomógł: 75
Dołączył: 21.09.2005
Skąd: że znowu

Ostrzeżenie: (0%)
-----


Cytat
Dla zamaskowania kradzieży można jeszcze dokonać przekierowania na prawdziwą stronę portalu, a zapewne każdy pomyśli, że znowu coś szwankuje i ponownie wpisze login, oraz hasło logując się na swoim ulubionym portalu.

dla zamaskowania to można nawet zalogować delikwenta i wtedy nie powinien niczego podejrzewać.


--------------------
Profesjonaliści są przewidywalni...
strzeż się amatorów...
FL4SHB4CK - imprezy, galerie, lokale
Go to the top of the page
+Quote Post
daniel1302
post 16.06.2008, 19:13:21
Post #6





Grupa: Zarejestrowani
Postów: 602
Pomógł: 30
Dołączył: 1.08.2007
Skąd: Nowy Sącz

Ostrzeżenie: (0%)
-----


Mi za taką reklame do kolezanki skasowali konto
Go to the top of the page
+Quote Post
tiraeth
post 16.06.2008, 19:59:57
Post #7





Grupa: Przyjaciele php.pl
Postów: 1 789
Pomógł: 41
Dołączył: 30.10.2003
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Dla mnie to reklama... domen.
Go to the top of the page
+Quote Post
wlamywacz
post 16.06.2008, 20:04:29
Post #8





Grupa: Zarejestrowani
Postów: 535
Pomógł: 27
Dołączył: 3.05.2005

Ostrzeżenie: (20%)
X----


starr
Ogólnie sądzę iż masz marne pojęcie.
Go to the top of the page
+Quote Post
Moli
post 16.06.2008, 20:21:47
Post #9





Grupa: Zarejestrowani
Postów: 662
Pomógł: 45
Dołączył: 26.03.2007
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


@starr - Ameryki nie odkryłem, a artykuł jest w kiepskich stylu napisany. Ja przerwałem czytanie praktycznie po drugim akapicie.
Go to the top of the page
+Quote Post
kszychu
post 17.06.2008, 08:57:45
Post #10





Grupa: Przyjaciele php.pl
Postów: 2 712
Pomógł: 23
Dołączył: 27.10.2003
Skąd: z kontowni

Ostrzeżenie: (0%)
-----


@starr, ameryki to Ty nie odkryłeś, a jedynie powieliłeś wzorzec na zarobienie szybko łatwej kasy. Potępiany przeze mnie wzorzec. A artykuł taki sobie.


--------------------
"Coś się kończy, coś się zaczyna." Andrzej Sapkowski
Go to the top of the page
+Quote Post
LonelyKnight
post 17.06.2008, 19:49:31
Post #11





Grupa: Zarejestrowani
Postów: 240
Pomógł: 13
Dołączył: 1.06.2007
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


starr... chłopie... nie ośmieszaj się... To, że skopiowałeś kod oznacza, że NK nie dba o bezpieczeństwo? Może powinni wykupić wszystkie domeny z myślnikiem w środku? sciana.gif Powiem Ci jedno - ciesz się, że nie zgłosili się do prokuratury, bo dostałbyś zarzuty za kradzież kodu, grafiki i próbę wyłudzenia i zamiast "szybkiej kasy" byłby szybki proces. Także puknij się w głowę, a jak napiszesz podobny art do tego, co w tym temacie, to weź go wydrukuj i połóż w kiblu obok papieru toaletowego - może będzie z niego jakiś pożytek. withstupidsmiley.gif


--------------------
Good programming is 99% sweat and 1% coffee.
Make it idiot proof and someone will make a better idiot...
Go to the top of the page
+Quote Post
Spykaj
post 17.06.2008, 22:43:07
Post #12





Grupa: Zarejestrowani
Postów: 104
Pomógł: 3
Dołączył: 30.05.2008
Skąd: Białystok

Ostrzeżenie: (0%)
-----


Pamiętaj, że oni mają dużo kasy i ich stać na odpowiednich prawników ^^


--------------------
?>
Go to the top of the page
+Quote Post
Cezar708
post 17.06.2008, 22:56:00
Post #13





Grupa: Zarejestrowani
Postów: 1 116
Pomógł: 119
Dołączył: 10.05.2005
Skąd: Poznań

Ostrzeżenie: (0%)
-----


zwykły phishing, przed którym tak naprawdę nie ma ratunku, jedynie edukowanie użytkowników.

Pozdrawiam
Go to the top of the page
+Quote Post
acztery
post 17.06.2008, 23:00:08
Post #14





Grupa: Zarejestrowani
Postów: 945
Pomógł: 7
Dołączył: 15.03.2005
Skąd: katowice

Ostrzeżenie: (0%)
-----


Cezar dokładnie to nie żadna dziura w naszej klasie jest problem a głupota ludzi. Widzimy domene na której podajemy dane itp. Wiec trzeba patrzeć co się robi. Zabezpieczenia na tego typu rzeczy nie ma i wątpie by było...
Go to the top of the page
+Quote Post
starr
post 18.06.2008, 10:31:18
Post #15





Grupa: Zarejestrowani
Postów: 27
Pomógł: 0
Dołączył: 16.10.2007

Ostrzeżenie: (0%)
-----


Nie sądzę abym się ośmieszał i kradł komuś kod. Zwracam tylko uwagę, że firma, która chwali się milionami użytkowników powinna zrobić wszystko, co możliwe, aby zabezpieczyć dane ludzi, z których mają kasę. Pozostawianie w sieci wolnych domen, które w ewidentny sposób mogą być wykorzystane do ataków to jest właśnie lekkomyślność, która nie powinna mieć w tym wypadku miejsca. Na taką lekkomyślność mogę sobie pozwolić ja jako amator, wystawiając się, co najwyżej na śmieszność. Opublikowany kawałek kodu naszej klasy został przeze mnie wyraźnie oznakowany i wątpię, aby ktoś uznał to za działanie na szkodę użytkowników NK i samej NK, a wręcz przeciwnie, strona zwraca uwagę na realne istniejące zagrożenie. Jedni wolą stać z boku i nie robią nic, poza krytyka tych, co chcą coś zrobić, a tylko ten, co nic nie robi się nie myli





A jeśli chodzi o kod, to można się choć trochę wysilić, żeby Ci co chcą go kopiować, musieli się nad nim choć trochę napracować ... to okazja czyni złodzieja, a nieodwrotnie
Go to the top of the page
+Quote Post
LonelyKnight
post 18.06.2008, 10:45:20
Post #16





Grupa: Zarejestrowani
Postów: 240
Pomógł: 13
Dołączył: 1.06.2007
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Hehe smile.gif Dzięki za kolejne rozbawienie smile.gif Co z tego, że oznakowałeś? Zapierdziel komuś samochód i napisz na szybie, że jest kradziony ale zrobiłeś to wyłącznie po to, żeby właściciel dbał o jego bezpieczeństwo i kupił garaż. Wiesz co to prawa autorskie? Nie widzisz na swojej kopii grafiki naszej-klasy? Bo ja tak ale mogę mieć problemy ze wzrokiem. Nie widzisz tam ich kodu? To co piszesz jest nie dość, że głupie to jeszcze bezczelne. Robisz tu z siebie wojownika o lepsze jutro, a w rzeczywistości kradniesz cudzą pracę i w kombinatorski sposób próbujesz wyłudzić kila złotych. Zamiast "myśleć jak zarobić żeby się nie narobić" weź się do jakiejś roboty, a skoro jesteś tak hej do przodu to zrób podobny serwis do Nk i z nimi konkuruj. Ludzie na pewno docenią Twoją troskę o "bezpieczeństwo".


--------------------
Good programming is 99% sweat and 1% coffee.
Make it idiot proof and someone will make a better idiot...
Go to the top of the page
+Quote Post
pyro
post 18.06.2008, 10:55:27
Post #17





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


Cytat(LonelyKnight @ 18.06.2008, 11:45:20 ) *
a w rzeczywistości kradniesz cudzą pracę i w kombinatorski sposób próbujesz wyłudzić kila złotych. Zamiast "myśleć jak zarobić żeby się nie narobić"


No może to nie jest taka typowa kradzież, ale napewno przestępstwo, próbujesz jak wspomniał Lonely WYŁUDZIĆ kapuche, a nie na nią zapracować!


--------------------
ET LINGUA EIUS LOQUETUR IUDICIUM
Go to the top of the page
+Quote Post
mike
post 18.06.2008, 10:57:17
Post #18





Grupa: Przyjaciele php.pl
Postów: 7 494
Pomógł: 302
Dołączył: 31.03.2004

Ostrzeżenie: (0%)
-----


~starr jedynym i tylko absolutnie jedynym sposobem na zabezpieczenie całości jest wykupienie wszystkich domen, które są łudząco podobne.
Co jest swego rodzaju kuriozalnym krokiem. Zdajesz sobie sprawę ile jest domen, które są łudząco podobne do nasza-klasa.pl? A dodając do tego różne rozszerzenia .pl, .en, .eu, ...
Poza tym wszystko i tak nie ma najmniejszego znaczenia bo proceder jest niezależny od naszej-klasy, jest zależny od głupoty użytkowników a co Ci tu poradzą twórcy?
Jak ktoś jest mało rozgarnięty to poda login i będąc na stronie dupa-jasio.pl

Mówisz jeszcze, że kod można zabezpieczyć. Jak? Odpowiem Ci. nie da się.
Nie istnieje żaden sposób na zabezpieczenie źródła strony przed skopiowaniem. Żaden!

Można co najwyżej się pokusić o blokadę hotlinkowania obrazków, ale to nie ma sensu bo ktoś może sobie skopiować i tyle.


Całość uważam za jedną, wielką głupotę i wariowanie w stylu: Ten samochód jest niezabezpieczony bo można jeszcze wstawić kuloodporną szybę i postawić ochroniarza obok.
Tylko po co, skoro kierowca sam rozdaje kluczyki do niego wszystkim, którzy są trochę podobni do jego żony?
Go to the top of the page
+Quote Post
starr
post 18.06.2008, 11:00:30
Post #19





Grupa: Zarejestrowani
Postów: 27
Pomógł: 0
Dołączył: 16.10.2007

Ostrzeżenie: (0%)
-----


No i znalazł się pierwszy wśród nas bez winy, który ocenił i zaczął rzucać kamieniami… ale i dla takich musi być miejsce na ziemi …



Czy to kradzież niech oceni NK, jeśli tylko kiwną palcem usunę ich kod bez dalszego gadania. Ale to może jedyny sposób aby się wreszcie zainteresowali problemem. Z kasy nie rób człowieku tak wielkiego problemu, nie muszą kupować tej domeny jak nie chcą, dopóki jest moja na pewno nikomu nie zaszkodzi, a za rok niech się martwią lub może niech się nie martwią bo i może nie ma o co
Go to the top of the page
+Quote Post
mike
post 18.06.2008, 11:06:05
Post #20





Grupa: Przyjaciele php.pl
Postów: 7 494
Pomógł: 302
Dołączył: 31.03.2004

Ostrzeżenie: (0%)
-----


Patrz. Taki potentat jak Google Inc.ma bardzo prosta stronę logowania: https://www.google.com/accounts/Login
Kod strony jest banalny a przepisując go po swojemu można skrócić o połowę a wygląd pozostanie bez zmian.

Domeny gogle.com, googlle.com, google.a.com na pewno są do odkupienia.
Jak myślisz dlaczego nie jest to załatwione przez Google Inc.? Bo to nie ma sensu.

A kto ma się interesować problemem skoro żadnego problemu nie ma.
Go to the top of the page
+Quote Post

2 Stron V   1 2 >
Closed TopicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.07.2025 - 19:55