Hirdetés

2024. április 26., péntek

Gyorskeresés

Hozzászólások

(#1) joghurt


joghurt
addikt

Eddig úgy hallottam, egy kamu nCore belépő oldal lopta a címeket-jelszavakat.
Ez magyarázza a politikusi és ügyvédi érintettséget is - a sok okos csak "a" címét képes használni.

A tej élet, erő, egészség.

(#2) KEndre válasza joghurt (#1) üzenetére


KEndre
HÁZIGAZDA

Complex jogtár, Bruxinfo, nCore merült fel az elemzések során (HUP - rodneymullen2, snwx kiberblog, Makay)
HUNGARIAN pass Email Leak 2018.01.14.

Mai feladvány: van-e kapcsolat a két hír között? Ugyanabból a forrásból/forrásokból származnak a címek/jelszavak? Ha igen, mi a célja a hackernek?

Egy érintett fióktulajdonos megadhatná a megoldáshoz a választ.

[ Szerkesztve ]

Légy óvatos, sokan pályáznak a nehezen megszerzett pénzedre! Tudd, hogy csak te vagy képes megvédeni magad!

(#3) M3


M3
kezdő

""Aki nem képes jelszókezelőt használni 'tanult' ember létére, az annyit is ér!""

:C

Egyébként meg senkinek sem szabadna használnia a "*.gov.hu" és telekom szolgáltatásait. Egy vállrántással el lesznek intézve az "oknyomozók", ha az adatbázis kósa anyjának a nevén fut:

""Édesanyám nem adta ki senkinek sem az adatokat!""

[ Szerkesztve ]

(#4) Realradical


Realradical
őstag

Lehet velem van baj de...
Ez a "hackertámadás" kifejezés csak nekem szúrja a szemem? Se nem magyaros, se nem fedi a tényleges aktivitást. A cápa az támad, egyszer jól rádharap oszt elmegy (jó esetben). Oldalakat, cégeket feltörni meg egy hosszabb feltérképezési folyamat eredményeképpen szoktak.
Ha Jucika letöltött egy jó kis "nemvagyokvirus.exe-t" és ezzel kiadta a belső hálót bitcoint bányászni, akkor meg ehhez a hackernek kb semmi köze nincs. Jobbra fordul szunyálás közben és megjelenik még egy cím a zombilistában. A támadás eszébe nem jut, hacsak nem jön meg a pizza amire rá lehet rabolni.

Things that try to look like things often do look more like things than things

(#5) Narxis válasza Realradical (#4) üzenetére


Narxis
nagyúr

Ez beépült a köznyelvbe, el kell fogadni.

Thanos was right.

(#6) hcl válasza Realradical (#4) üzenetére


hcl
félisten
LOGOUT blog

Támadaás az, csak lassan. Nekem a "hekker" magyarosítás jobban böki a szemem...

Mutogatni való hater díszpinty

(#7) 0xmilan válasza Realradical (#4) üzenetére


0xmilan
addikt

Szerintem itt nincs inkozisztencia, mert a második bekezdésedben leírt folyamatot social engineeringnek szokták becézni, tehát tényleg nem a hagyományos értelemben vett "hackertámadás". Bár ez is felfogható egy pszichológiai támadásnak, ami az emberi "sérülékenységeket" használja ki.

(#6) hcl
Van egy régi könyv, amiben konzisztensen betyárnak fordítják. :D

(#8) #68216320


#68216320
törölt tag

Nem ertem. Jelszo hogyan kerulhet ki. Vagy jelszo hash-rol beszelunk?

(#9) Intelligencs válasza hcl (#6) üzenetére

Fogadd el. Pont ugyanolyan ez is, mint a hardver, szoftver. Egyszer a padláson a kezembe akadt egy 60-as évekbeli női könyv, amiben a manöken szót mannequin-nek írták. Szerintem jobb a magyar fonetika.

The Amiga, Born a Champion

(#10) dajkopali válasza #68216320 (#8) üzenetére


dajkopali
addikt

nem, a listában nem hash-ek, hanem jelszavak szerepeltek

"fácánjava calvadosban/teljesítünk, egyre jobban " - Konok Péter

(#11) hcl válasza Intelligencs (#9) üzenetére


hcl
félisten
LOGOUT blog

Nem tudok vele mit csinálni, de amúgy a hardver, szoftver nekem valahogy inkább tükrözi az eredetit, mint a hekker. Hekker az a hekket zabáló csóka a Balaton partján... :D

@milangfx : Ajj :D

Amúgy már többször javasoltam a kollegáknak, hogy a cybersecurity körébe be kellene venni az idióták elleni védekezést is :D

[ Szerkesztve ]

Mutogatni való hater díszpinty

(#12) TomKiss válasza KEndre (#2) üzenetére


TomKiss
tag

A frissítésben szereplő, Telekom-os nyilatkozatban linkelt NEIH-s felhívás a hét elején "kiszivárgott" lista miatt kiadott figyelmeztetés (na de szép mondat lett.. )
Szóval ebből kiindulva a két dolog igen, összefügg, csak kicsit későn lett "felkapva" a T-s felhívás.

"Nincs az a magánélet, ami ne lenne leleplezhető. A civilizált világban nem lehet titkot tartani. A társadalom olyan, mint valami álarcosbál, ahol mindenki eltitkolja az igazi személyiségét, de rejtőzködés közben lelepleződünk."

(#13) Tidus válasza TomKiss (#12) üzenetére


Tidus
addikt

Péntek délután nem igazán mailoznak az ügyvéd urak, majd hétfőn módosítják a jelszót.
Kezd ijesztő lenni ez a sok biztonsági rés, és támadás.

(#14) Joci10 válasza Realradical (#4) üzenetére


Joci10
őstag

"Ha Jucika letöltött egy jó kis "nemvagyokvirus.exe-t" és ezzel kiadta a belső hálót bitcoint bányászni, akkor meg ehhez a hackernek kb semmi köze nincs."

Miért? A "nemvagyokvirus.exe"-t ki írta meg, és ki juttatta olyan helyre, ahonnan Jucika le tudta tölteni, és telepíteni tudta? :)

(#15) #92253184 válasza Realradical (#4) üzenetére


#92253184
törölt tag

Nekem is szúrja, ez lehetőséget teremt az érintetteknek, hogy áttolják a felelősséget. Van egy fantom szerű “gonosz” hacker, akire rá lehet tolni a felelősséget.
Nem kell beszélni kritikán aluli rendszerről és felelőtlen felhasználóról.
A nem szakértő pedig csak legyint, minden rendszer feltörhető, tehát nem gond, hogy nem figyel a biztonságra és nem kell számon kérni, hogy nincs rendesen összerakva a kriminálisan drága rendszer.

[ Szerkesztve ]

(#16) janeszgol válasza Intelligencs (#9) üzenetére


janeszgol
félisten

A kilencvenes évek végén a minyont még mignonnnak írták a szakkönyvek, viszont a '88-as helyesírási kézikönyvben már minyonként szerepel. Egy időben mindkettőt elfogadták, majd a mignon kezdett kikopni. Nyilván ha szerepel egy cukrászda nevében, azt akár direktben is meghagyják, több jelentése lehet ennek a cselekedetnek.

Új szavak: liszensz, júzer, vincseszter, hekker, krekker, csak az IT-ből néhány.

2024: nem lesz kegyelem a HMD-féle hulladékgyáraknak.

(#17) aerosmith


aerosmith
őstag

honnan lehet leszedni a cuccot? le kellene ellenőriznem a címeimet.

(#18) hcl válasza aerosmith (#17) üzenetére


hcl
félisten
LOGOUT blog

Egyszerűbb itt ellenőrizni
https://haveibeenpwned.com/

Mutogatni való hater díszpinty

(#19) KEndre válasza aerosmith (#17) üzenetére


KEndre
HÁZIGAZDA

Itt volt, de már törölték:
https://pastebin.com/GLQC3ZM8

Légy óvatos, sokan pályáznak a nehezen megszerzett pénzedre! Tudd, hogy csak te vagy képes megvédeni magad!

(#20) aerosmith válasza hcl (#18) üzenetére


aerosmith
őstag

hát nem szivesen adnám meg a cimeimet mindenféle weboldalaknak önszántamból

(#21) hcl válasza aerosmith (#20) üzenetére


hcl
félisten
LOGOUT blog

Ez az oldal arra jött létre, hogy a lehető legtöbb kiszivárgott címet összegyűjtse, és kereshetővé tegye, pont azért, hogy az ilyen 200-500-sokszázezres adatlopások esetén ne kelljen végigszűrni ilyen hosszú listákat. Ugyanis ez a 6000 kis csepp a tengerben. (Utána lehet nézni, hogy ki a tulaj, mire használatos.)
A mailcímedre magában meg nem sokan kiváncsiak, az generálással is előáll...

Mutogatni való hater díszpinty

(#22) joghurt válasza janeszgol (#16) üzenetére


joghurt
addikt

A "licenc" az éppenséggel két c-vel írandó a két sz, vagy a logikusabb c-sz helyett. ;)

A 12. kiadás egyébként még tovább ment az öncélú elhülyülés felé. Egy rakás írásmód-változtatásnál az volt az indok, hogy "mert túl sokan írták rosszul". A szóelemző írásmód, a szabályrendszer meg ugye kitörölheti.

A tej élet, erő, egészség.

(#23) Jeanne d'Arc

Elég sok a biztonsági baki 1 év alatt...

iPhone felvásárlás előfizetéses is!

(#24) Braddock


Braddock
őstag

"A Nemzeti Kibervédelmi Intézet honlapján közzétett információk szerint mintegy 6800 e-mail címet szereztek meg"

;]

(#25) janeszgol válasza joghurt (#22) üzenetére


janeszgol
félisten

Még. De lesz az két sz szerintem. :))
Régebben én is licenszt írtam, mert így is ejtettem, de ma már liszenszt mondok. Ezekre az idegenből jött szavakra csak később szokott egységes kép lenni, így élek egy pici szabadsággal. Sajnos a régi magyar szavak is tökre logikátlanok néhol (észszerű, hússzor... utóbbi logikusabb lenne húszszor formában). Idézek egyet:

"Az új szabályokról évek óta lehet tudni, az ésszerűt ezentúl például ugyanúgy kell majd írni, mint 1954 előtt, vagyis úgy, hogy észszerű, a többszörösen összetett szavakat akkor is lehet kötőjel nélkül írni, ha azok hat szótagnál hosszabbak (például a mostani tűzoltólaktanya-parancsnok helyett tűzoltólaktanyaparancsnok)."

A magyar nyelv ezért is nehéz, mert teljesen logikátlan. És ha nekünk magyaroknak azok, akkor egy külföldinek? Igazad van, amit sokan használtak, az lett néhol a mérvadó. Szóval lesz még a posta pósta, a muszáj muszály, a mindig mindíg. :)

2024: nem lesz kegyelem a HMD-féle hulladékgyáraknak.

(#26) janeszgol válasza Jeanne d'Arc (#23) üzenetére


janeszgol
félisten

Ha jól értettem a cikkeket, akkor ugyan azt a mail-jelszó párost használták a kamu oldalakon is, mint a levelezőrendszerükben. Szóval a jelszóváltoztatás kimerül annyiban majd, hogy katika helyett Katika lesz például az új jelszó, a mail-cím (12. kiadás óta írjuk így, előtte mail cím volt) marad. :)

2024: nem lesz kegyelem a HMD-féle hulladékgyáraknak.

(#27) hemaka


hemaka
nagyúr

Eleg eszetlen, aki nem csinal maganak kb. 30 sec. alatt egy olyan mail fiokot amibe mehet a spam, a porno, a torrent es meg ki tudja mi... :D

(#28) sztanozs válasza Braddock (#24) üzenetére


sztanozs
veterán

Sőt megszereztek tízezer pinkódot is :DDD

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#29) schawo


schawo
titán

Valószínűleg egy nemzetbiztonsági szolgálatot törhetek fel, náluk lehetett a lista (nyilván a Trétől kapták). Gondolom ők "olvasgatták" az ügyvédek levelezését, nem kicsit illegálisan, ezért sosem lesz hivatalos álláspont a szivárgás módjáról. A Tré ma mindenkit megkér jelszómódosításra, holnap pedig már küldi is a friss jelszavakat. Bizz a Telekomban, ha beledöglesz is.

Akinek van egy csöpp esze, az elkerüli ezeket az ügyvédeket örökre. A levelezésük átjáróház az állam számára.

[ Szerkesztve ]

evDirect villanyautós töltőhálózat

(#30) KEndre


KEndre
HÁZIGAZDA

Érdekes, hogy az EU parlamenti képviselők jelszavai is szerepeltek a listán, és az nem kapott egyáltalán visszhangot. Pedig fiókjaikban akár államtitkok is hozzáférhetőek lehettek...

No nem olyan nagy baj ez, kisemberek vagyunk mi ehhez. :(

Légy óvatos, sokan pályáznak a nehezen megszerzett pénzedre! Tudd, hogy csak te vagy képes megvédeni magad!

(#31) sztanozs válasza KEndre (#30) üzenetére


sztanozs
veterán

parlament.hu szintén...

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#32) hcl válasza KEndre (#30) üzenetére


hcl
félisten
LOGOUT blog

++++
Illetve jelszóegyezés... ez nagyon gáz...

Mutogatni való hater díszpinty

(#33) sztanozs válasza hcl (#32) üzenetére


sztanozs
veterán

Jeszó-újrahasznosítás: #mindenrevanxkcd

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

Copyright © 2000-2024 PROHARDVER Informatikai Kft.