piątek 30 grudnia 2016, Poradnik bezpieczeństwa

Awaria PayPal

Lost24

W styczniu br. wystąpiła awaria serwisu Allegro, w wyniku aktualizacji oprogramowania inne osoby mogły uzyskać dostęp do losowych kont innych użytkowników. Parę dni temu podobny problem wystąpił w serwisie PayPal.


Niektórzy użytkownicy próbujący płacić przez PayPal. Logowali byli na cudze konta.
Jak donosi portal Niebezpiecznik, w serwisie transakcyjnym PayPal doszło do awarii prowadzącej do mieszania sesji, czyli logowania użytkowników na inne konta.
Oznacza to, że osoby trzecie mogły zapłacić za swoje zakupy z konta innego użytkownika. Dlatego też, lepiej sprawdzić histori

Lost24

Czy słyszeliście o oprogramowaniu Adups?


Jest to szpiegujące oprogramowanie, które pierwszy raz zostało wykryte na smartfonach amerykańskiej marki BLU.
Okazało się jednak, że to samo może dotyczyć dużej liczby użytkowników innych urządzeń popularnych marek.


Adups wykorzystywany jest do przekazywania aktualizacji oprogramowania firmware, jednakże przy okazji przesyła ono na serwery w Chinach dodatkowe informacje jak numery telefonów, treści sms-ów czy też wykazy połączeń użytkowników smartfonów.


Na początku Chińczycy twierdzili, że ich oprogramowanie gromadzi wyżej wymienione dane jedynie mieszkańców Chin, jednak jak się okazało Adups został od

Lost24

Wydarzenia związane z atakami terrorystycznymi chyba we wszystkich w nas budzą niepokój, a tym bardziej, jeśli w miejscu ataku znajdował się ktoś z naszych bliskich.


Facebook idzie nam z pomocą, uruchomił opcję „Safety check”, dzięki której osoba przebywająca w miejscu tragedii może się oznaczyć i dać znać bliskim, że jest bezpieczna.
Zasada działania jest prosta, Facebook lokalizuje nasze położenie, jeśli znajdujemy się w rejonie zagrożenia, wysyła nam powiadomienie „Daj znać, czy jesteś bezpieczny”, gdy je potwierdzimy powiadomienie jest wysyłane naszym znajomym.


Ministerstwo Spraw Zagranicznych zachęca do skorzystania z serwisu Odyseusz, w szczególności t

Lost24

Na początku 2016 podczas Mobile World Congress w Bercelonie, MasterCard zaprezentował wizję autoryzowania płatności za pomocą zdjęcia twarzy tzw. „Selfie Pay”.
I wcale tak długo nie trzeba było na nią czekać, gdyż nowa technologia autoryzacji płatności została udostępniona na 12 rynkach, między innymi w Niemczech, Wielkiej Brytanii czy też Czechach. Polska musi jeszcze trochę poczekać, trafi na rynek prawdopodobnie w 2017 roku.


Na czym to polega?


Użytkownik będzie mógł podczas zakupów on-line wybrać autoryzację płatności za pomocą odcisku palca lub rozpoznania twarzy - Selfie Pay. W przypadku Selfie Pay posiadacz karty kredytowej skanuj

środa 14 grudnia 2016, Poradnik bezpieczeństwa

Klamkowi złodzieje

Lost24

Stanąć w oko oko ze złodziejem w swoim przedpokoju, każdy najadłby się strachu

Pierwsza przeszkoda - domofon. Kto z nas nie otwierał drzwi od klatki nieznanej osobie, gdy usłyszał przez domofon "ulotki".

Następnie złodziejowi wystarczy przejść piętro po pietrze, sprawdzić kto ma otwarte drzwi, chwila nieuwagi lokatora i ....

"Złodzieje klamkowi" to znane zjawisko, wchodzą do mieszkania i sprawdzają, czy ktoś zostawił otwarte drzwi. W Łodzi odnotowano wzrost kradzieży według opisanego schematu. O ile złodzieje zazwyczaj planują kradzież obserwując potencjalną ofiarę, o tyle klamkowi złodzieje liczą na łut szczęścia.

Dzielnicowi odwiedzają łodzian i ost

Lost24

Zaciągnięcie kredytu bez naszej wiedzy, zazwyczaj kojarzy się nam z kradzieżą dowodu osobistego. Już nie raz pisaliśmy wam o kradzieży tożsamości i o konsekwencjach, jakie możemy ponieść.


Przykład, który chcemy wam przedstawić jest jednak zupełnie inny.


Dziesięć rat po około 180 złotych, tyle widniało na sfałszowanych drukach z banku, które dostał starszy mężczyzna z Elbląga. Na sfałszowanym liście z banku wszystkie informacje się zgadzały tj. nazwisko czy też adres zamieszkania, tyle że mężczyzna nie zaciągał żadnego kredytu oraz nie kupował

Lost24

Ruszył proces Krzysztofa H. Podejrzanego o oszustwa internetowe. Zdaniem prokuratury, w ciągu miesiąca mężczyzna wyłudził od tysiąca osób ponad 1 mln zł.


Bądź czujny otwierając własną pocztę mailową.
Mail brzmiał enigmatycznie ” to pilne proszę o wytłumaczenie”, a pod tą treścią był zamieszczony link, który przenosił nas na stronę, która wymagała akceptacji plików cookies. Pokrzywdzeni, nie zdając sobie sprawy akceptowali również regulamin zawartej płatnej umowy ws. dostępu do serwisu.
Inaczej mówiąc podpisywali elektroniczną wersję umowy, co oznaczało możliwość pobierania opłat. Większość wystawionych wezwań do zapłat

poniedziałek 5 grudnia 2016, Poradnik bezpieczeństwa

Kamery na mundurach policjantów

Lost24

Jak myślicie, czy kamery na mundurach policyjnych mogą poprawić zachowanie zarówno samych funkcjonariuszy jak i cywilów, podczas działań interwencyjnych?


Wieloletni program modernizacji służb mundurowych w Polsce obejmie rejestrację pracy policjantów za pomocą kamery zamocowanej na mundurze policyjnym.


Jakiś czas temu pisaliśmy wam o ciekawym eksperymencie przeprowadzonym na Uniwersytecie w Cambridge, który rejestrował pracę policjantów za pomocą kamer zamontowanych do mundurów. Wykazano, że świadomość tego, że jesteśmy nagrywani wpływa znacząco na nasze zachowanie. Jednakże, u

Lost24

Kolejny atak cyberprzestępców na klientów sieci komórkowej Play.


Tym razem cyberprzestępcy próbują zawirusować sprzęt elektroniczny.

Na skrzynkę pocztową trafia wiadomość e-mail z fałszywą fakturą, po pobraniu załącznika pobieramy na nasz komputer wirus „Trojan-Downloader.JS.Agent”. Wirus może pobrać oprogramowanie ransomware, szyfrujące dane ofiary w celu wyłudzenia pieniędzy za ich odszyfrowanie.


Na stronie PLAY pojawiła się lista rad, jak rozpoznać prawdziwą fakturę.
W tym przypadku, pierwsze, co powinno wzbudzić naszą czujność to adr

Lost24

Okres jesienno-zimowy jest w szczególności niebezpieczny dla pieszych i rowerzystów. Trudne warunki atmosferyczne, wcześnie zapadający zmierzch powodują, że wymieniona grupa jest często niewidoczna dla innych uczestników ruchu drogowego.
Piesi oraz rowerzyści stanowią grupę najbardziej narażoną na udział w wypadkach drogowych, czego potwierdzeniem są statystyki policyjne. Dlatego tak ważne jest zwiększenie widoczności na drodze poza obszarem zabudowanym. Mowa tu o odblaskach.


Ciekawe badania przeprowadzono na uniwersytecie w Australii oraz USA [1]. Sprawdzono, jak kierowcy dostrzegają pieszych nocą w zależności od wieku kierującego pojazdem czy też rodzaju stroju pieszego.

Lost24

Zintegrowane systemy inteligentnego zarządzania domem czy to budynkiem użyteczności publicznej są coraz częściej narażone na ataki z zewnątrz przez tzw. cyberprzestępców.


Cyberprzestępcy mogą przykładowo doprowadzić do wyłączenia systemy alarmowego lub rozregulowania systemu grzewczego.
Atakowi DDos (rozproszonej odmowie usługi) na sieć centralnego ogrzewania, padły dwa budynki użyteczności publicznej w Finlandii. Atak cyberprzestępców całkowicie sparaliżował komputery odpowiedzialne za kontrolę ogrzewania i cyrkulację ciepłej wody w budynkach.


Obydwoma budynkami zarządza firma Valtia, która potwierdza zmasowany atak na sieć, czego efektem było przeciążenie syste

Lost24

Kontrolowany atak na 3 typy telefonów komórkowych, w celu uzyskania numeru PIN w popularnym systemie płatności Alipay, który w 2015 roku miał aż 900 milionów użytkowników.

Test miał dowieść, że używanie ekranu dotykowego w telefonie komórkowym zaburza sygnał wi-fi, może doprowadzić do przechwycenie przez osoby trzecie tego co wpisujemy na klawiaturze telefonu.


Skuteczność ataku, testowana w systemie płatności Alipay, była na poziomie około 70%.

Udało się przechwycić 6-cyfrowy PIN przy założeniu, że ofiara podłączy się do danego hotspotu i jest w odległości 1,5 metra od cyberprzestępcy. Ponadto, aby uzyskać podaną skuteczność przechwytywania numeru PIN, ofiara musi wp

niedziela 20 listopada 2016, Tematyka ogólna

Użytkowicy aplikacji Shazam na podsłuchu

Lost24

Portal Motherboard donosi, że aplikacja do rozpoznawania nagrań muzycznych Shazam podsłue użytkowników Apple.


Na czym polega podsłuchiwanie użytkowników aplikacji w wersji komputerowej?
Aplikacja nasłue cały czas użytkowników w tle, na mikrofonie, gdyż nie wyłącza się do końca. Nagrania zbierane przez aplikację nie są wykorzystywane w żaden sposób, jednakże czy to już nie jest naruszenie naszej prywatności?


Jak tłumaczy firma, jest to celowe działanie aplikacji, w celu przyśpieszenia jej działania. Gdyby mikrofon nie był by włączony, powodowałoby to jego dłuższą inicjalizację i buforowanie audio, co spowodowałoby możliwoś

Lost24

Trojan Svpeng wykradający informacje dotyczące kart bankowych i danych osobistych, zainfekował 318 000 użytkowników urządzeń z systemem Android. A to wszystko przez błąd w przeglądarce Google Chrome, który wykorzystali cyberprzestępcy.


Oprócz kradzieży danych z kart bankowych, trojan gromadzi również historię naszych połączeń, wiadomości sms czy też kontakty. Na razie atakowi zostatały poddane kraje rosyjskojęzyczne. Eksperci z Kaspersky Lab informują, że trojan wykorzystuje platformę AdSense, w celu wyświetlenia zainfekowanych reklam.


Jak trojan dostaje się na nasze urządzenie mobilne?

Cyberprzestępcy znaleźli lukę w funkcji bezpieczeństwa przeglądarki

Lost24

Naukowcy z Microsoftu dowiedli, że nawet 39% diagnoz onkologicznych mogłoby być wykrytych nawet rok wcześniej.


Wielu z was jednak się zastanawia, co badacze z Microsoftu mogą mieć wspólnego z wczesnych wykrywaniem raka?


Odpowiedzią jest historia wyszukiwań internetowych w wyszukiwarce Bing.

Badacze szukali wśród haseł wpisywanych przez użytkowników związanych już z chorobą nowotworową, fraz z nią powiązanych. Frazy te, to wcześniejsze wykonywane zapytania o objawy choroby przykładowo ból w klatce piersiowej. Ponadto, na podstawie danych dotyczących lokalizacji danej grupy użytkowników dokonano oceny czy mogą oni mieć styczność z czynnikami zwiększającymi ry