![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 27 Pomógł: 0 Dołączył: 16.10.2007 Ostrzeżenie: (0%) ![]() ![]() |
Możliwy atak socjotechniczy na Naszą-Klasę
Zapraszam do lektury mojego pierwszego tekstu ! Przeczytajcie proszę i oceńcie czy mam rację, czy nie ? http://aleproste.pl/index.php?/ik Za wszystkie opinie z góry dziękuje |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 441 Pomógł: 71 Dołączył: 3.09.2007 Skąd: wrocław Ostrzeżenie: (0%) ![]() ![]() |
Całkiem ciekawe
![]() -------------------- |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 155 Pomógł: 17 Dołączył: 9.07.2007 Ostrzeżenie: (0%) ![]() ![]() |
Eh, czy ja wiem - zagrożenie znane już od dawna. Panowie z naszej-klasy to też nie laiki które dopiero co dotały PCta - wiedzą co z czym i do czego, zapewne lepiej niz my tu razem wzieci.
![]() Sam, gdyby nie szybka rekacja znajomego, padłbym ofiarą identycznego wyłudzenia dotyczacego e-bay.com - coś ponad 2 lata temu. (dostałem maila, niby od e-bay - wyglądał identycznie, z jedną różnica - maile od E-bay'a zawsze tytułowały Cię Twoim imieniem, a w fałszywym mailu rolę tę pełniła nazwa konta.) Prawda wydaje się być taka, że większość z nas nie przygląda sie adresowi a głownie patrzy na wygląd. Cały w tym ambaras, że poprostu nie spodziewamy się zagrożenia. ![]() Ten post edytował maziak 16.06.2008, 17:54:38 |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%) ![]() ![]() |
Ogólnie kod html i css jest dostępny wiec co to za problem spreparowanie strony. nasza-klasa nie jest tym jedynym. Według mnie każdą stronę/ portal można spreparować
![]() ![]() Ten post edytował maniekl2 16.06.2008, 18:03:00 |
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 1 470 Pomógł: 75 Dołączył: 21.09.2005 Skąd: że znowu Ostrzeżenie: (0%) ![]() ![]() |
Cytat Dla zamaskowania kradzieży można jeszcze dokonać przekierowania na prawdziwą stronę portalu, a zapewne każdy pomyśli, że znowu coś szwankuje i ponownie wpisze login, oraz hasło logując się na swoim ulubionym portalu. dla zamaskowania to można nawet zalogować delikwenta i wtedy nie powinien niczego podejrzewać. -------------------- |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 602 Pomógł: 30 Dołączył: 1.08.2007 Skąd: Nowy Sącz Ostrzeżenie: (0%) ![]() ![]() |
Mi za taką reklame do kolezanki skasowali konto
|
|
|
![]()
Post
#7
|
|
![]() Grupa: Przyjaciele php.pl Postów: 1 789 Pomógł: 41 Dołączył: 30.10.2003 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Dla mnie to reklama... domen.
|
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 535 Pomógł: 27 Dołączył: 3.05.2005 Ostrzeżenie: (20%) ![]() ![]() |
starr
Ogólnie sądzę iż masz marne pojęcie. |
|
|
![]()
Post
#9
|
|
![]() Grupa: Zarejestrowani Postów: 662 Pomógł: 45 Dołączył: 26.03.2007 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
@starr - Ameryki nie odkryłem, a artykuł jest w kiepskich stylu napisany. Ja przerwałem czytanie praktycznie po drugim akapicie.
|
|
|
![]()
Post
#10
|
|
![]() Grupa: Przyjaciele php.pl Postów: 2 712 Pomógł: 23 Dołączył: 27.10.2003 Skąd: z kontowni Ostrzeżenie: (0%) ![]() ![]() |
@starr, ameryki to Ty nie odkryłeś, a jedynie powieliłeś wzorzec na zarobienie szybko łatwej kasy. Potępiany przeze mnie wzorzec. A artykuł taki sobie.
-------------------- "Coś się kończy, coś się zaczyna." Andrzej Sapkowski
|
|
|
![]()
Post
#11
|
|
![]() Grupa: Zarejestrowani Postów: 240 Pomógł: 13 Dołączył: 1.06.2007 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
starr... chłopie... nie ośmieszaj się... To, że skopiowałeś kod oznacza, że NK nie dba o bezpieczeństwo? Może powinni wykupić wszystkie domeny z myślnikiem w środku?
![]() ![]() -------------------- Good programming is 99% sweat and 1% coffee.
Make it idiot proof and someone will make a better idiot... |
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 104 Pomógł: 3 Dołączył: 30.05.2008 Skąd: Białystok Ostrzeżenie: (0%) ![]() ![]() |
Pamiętaj, że oni mają dużo kasy i ich stać na odpowiednich prawników ^^
-------------------- ?>
|
|
|
![]()
Post
#13
|
|
![]() Grupa: Zarejestrowani Postów: 1 116 Pomógł: 119 Dołączył: 10.05.2005 Skąd: Poznań Ostrzeżenie: (0%) ![]() ![]() |
zwykły phishing, przed którym tak naprawdę nie ma ratunku, jedynie edukowanie użytkowników.
Pozdrawiam |
|
|
![]()
Post
#14
|
|
Grupa: Zarejestrowani Postów: 945 Pomógł: 7 Dołączył: 15.03.2005 Skąd: katowice Ostrzeżenie: (0%) ![]() ![]() |
Cezar dokładnie to nie żadna dziura w naszej klasie jest problem a głupota ludzi. Widzimy domene na której podajemy dane itp. Wiec trzeba patrzeć co się robi. Zabezpieczenia na tego typu rzeczy nie ma i wątpie by było...
|
|
|
![]()
Post
#15
|
|
Grupa: Zarejestrowani Postów: 27 Pomógł: 0 Dołączył: 16.10.2007 Ostrzeżenie: (0%) ![]() ![]() |
Nie sądzę abym się ośmieszał i kradł komuś kod. Zwracam tylko uwagę, że firma, która chwali się milionami użytkowników powinna zrobić wszystko, co możliwe, aby zabezpieczyć dane ludzi, z których mają kasę. Pozostawianie w sieci wolnych domen, które w ewidentny sposób mogą być wykorzystane do ataków to jest właśnie lekkomyślność, która nie powinna mieć w tym wypadku miejsca. Na taką lekkomyślność mogę sobie pozwolić ja jako amator, wystawiając się, co najwyżej na śmieszność. Opublikowany kawałek kodu naszej klasy został przeze mnie wyraźnie oznakowany i wątpię, aby ktoś uznał to za działanie na szkodę użytkowników NK i samej NK, a wręcz przeciwnie, strona zwraca uwagę na realne istniejące zagrożenie. Jedni wolą stać z boku i nie robią nic, poza krytyka tych, co chcą coś zrobić, a tylko ten, co nic nie robi się nie myli
A jeśli chodzi o kod, to można się choć trochę wysilić, żeby Ci co chcą go kopiować, musieli się nad nim choć trochę napracować ... to okazja czyni złodzieja, a nieodwrotnie |
|
|
![]()
Post
#16
|
|
![]() Grupa: Zarejestrowani Postów: 240 Pomógł: 13 Dołączył: 1.06.2007 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Hehe
![]() ![]() -------------------- Good programming is 99% sweat and 1% coffee.
Make it idiot proof and someone will make a better idiot... |
|
|
![]()
Post
#17
|
|
![]() Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
a w rzeczywistości kradniesz cudzą pracę i w kombinatorski sposób próbujesz wyłudzić kila złotych. Zamiast "myśleć jak zarobić żeby się nie narobić" No może to nie jest taka typowa kradzież, ale napewno przestępstwo, próbujesz jak wspomniał Lonely WYŁUDZIĆ kapuche, a nie na nią zapracować! -------------------- ET LINGUA EIUS LOQUETUR IUDICIUM
|
|
|
![]()
Post
#18
|
|
Grupa: Przyjaciele php.pl Postów: 7 494 Pomógł: 302 Dołączył: 31.03.2004 Ostrzeżenie: (0%) ![]() ![]() |
~starr jedynym i tylko absolutnie jedynym sposobem na zabezpieczenie całości jest wykupienie wszystkich domen, które są łudząco podobne.
Co jest swego rodzaju kuriozalnym krokiem. Zdajesz sobie sprawę ile jest domen, które są łudząco podobne do nasza-klasa.pl? A dodając do tego różne rozszerzenia .pl, .en, .eu, ... Poza tym wszystko i tak nie ma najmniejszego znaczenia bo proceder jest niezależny od naszej-klasy, jest zależny od głupoty użytkowników a co Ci tu poradzą twórcy? Jak ktoś jest mało rozgarnięty to poda login i będąc na stronie dupa-jasio.pl Mówisz jeszcze, że kod można zabezpieczyć. Jak? Odpowiem Ci. nie da się. Nie istnieje żaden sposób na zabezpieczenie źródła strony przed skopiowaniem. Żaden! Można co najwyżej się pokusić o blokadę hotlinkowania obrazków, ale to nie ma sensu bo ktoś może sobie skopiować i tyle. Całość uważam za jedną, wielką głupotę i wariowanie w stylu: Ten samochód jest niezabezpieczony bo można jeszcze wstawić kuloodporną szybę i postawić ochroniarza obok. Tylko po co, skoro kierowca sam rozdaje kluczyki do niego wszystkim, którzy są trochę podobni do jego żony? |
|
|
![]()
Post
#19
|
|
Grupa: Zarejestrowani Postów: 27 Pomógł: 0 Dołączył: 16.10.2007 Ostrzeżenie: (0%) ![]() ![]() |
No i znalazł się pierwszy wśród nas bez winy, który ocenił i zaczął rzucać kamieniami… ale i dla takich musi być miejsce na ziemi …
Czy to kradzież niech oceni NK, jeśli tylko kiwną palcem usunę ich kod bez dalszego gadania. Ale to może jedyny sposób aby się wreszcie zainteresowali problemem. Z kasy nie rób człowieku tak wielkiego problemu, nie muszą kupować tej domeny jak nie chcą, dopóki jest moja na pewno nikomu nie zaszkodzi, a za rok niech się martwią lub może niech się nie martwią bo i może nie ma o co |
|
|
![]()
Post
#20
|
|
Grupa: Przyjaciele php.pl Postów: 7 494 Pomógł: 302 Dołączył: 31.03.2004 Ostrzeżenie: (0%) ![]() ![]() |
Patrz. Taki potentat jak Google Inc.ma bardzo prosta stronę logowania: https://www.google.com/accounts/Login
Kod strony jest banalny a przepisując go po swojemu można skrócić o połowę a wygląd pozostanie bez zmian. Domeny gogle.com, googlle.com, google.a.com na pewno są do odkupienia. Jak myślisz dlaczego nie jest to załatwione przez Google Inc.? Bo to nie ma sensu. A kto ma się interesować problemem skoro żadnego problemu nie ma. |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 19.07.2025 - 19:55 |