Forum Krótkofalarskie PKI

UWAGA, Wyciek!
T#604072
Facebook
canis_lupus poziom najwyższy i najjaśniejszy :-)
QTH: Kraków
#8086596 31.05.2023 22:23:47
Sprawa dosyć ważna! Jak zapewne część z Was wie, już chwilę temu do sieci wyciekła baza zawierająca loginy i hasła do kont mailowych, czy różnych serwisów. Jest tam tez cała masa polskich znaków radioamatorskich, danych dostępowych do kont na QRZ, mailowych, facebookowych, a nawet TEGO FORUM.

Jeśli macie ochotę sprawdzić czy cokolwiek powiązanego z Waszym mailem wyciekło, można to bezpiecznie zrobić na tej stronie: https://haveibeenpwned.com/
Wystarczy podać adres mailowy.
Jeśli wyciekliście - mocno zalecamy zmianę hasła, a najlepiej jeszcze włączyć uwierzytelnianie dwuskładnikowe (to zawsze warto zrobić) gdzie się tylko da, a może nawet rezygnację z używania serwisów gdzie się nie da. Bardzo polecam też nie używać jednego hasła do wielu serwisów co wielu z Was robi.



"Prezydium zapoznało się z wnioskiem Marka SP9UO, w którym domaga się podjęcia przez Prezydium działań przeciwko osobom szkalującym PZK, a szczególnie przeciwko członkom organizacji. Takie działania będą podjęte po zasięgnięciu opinii prawnej."

To mówiłem ja, "unlis i ukrywający coś, wstydzący się swojego znaku, człowiek z ulicy, losowa osoba z internetu, element, ignorant i darmozjad, anonimowy pirat, konfident, donosiciel, do d**y".
sq1psa poziom 4
QTH: Szczecin
#8086606 31.05.2023 22:46:02
Wartościowy post.
Dziękuję. Również w imieniu wszystkich innych nim zainteresowanych.



Nie każdego stać na osiągnięcie mistrzostwa, ale każdego stać na wysiłek jak największego możliwego przybliżenia się doń. I to właśnie jest tak bardzo nam społecznie potrzebne.
SP3QDM poziom 4
QTH: Grodzisk Wlkp.
#8086609 31.05.2023 22:55:38
Trąby podajcie tam swój email a na pewno będziecie na liście poszukiwanych, takie serwisy "pomocna dłoń" temu służą.
Zmienić hasła nic nie sprawdzać...
canis_lupus poziom najwyższy i najjaśniejszy :-)
QTH: Kraków
#8086611 31.05.2023 22:58:32
    SP3QDM pisze:

    Trąby podajcie tam swój email a na pewno będziecie na liście poszukiwanych, takie serwisy "pomocna dłoń" temu służą.
    Zmienić hasła nic nie sprawdzać...


Chyba Ci się coś odkleiło. Czyżby foliowa czapeczka? pan zielony



"Prezydium zapoznało się z wnioskiem Marka SP9UO, w którym domaga się podjęcia przez Prezydium działań przeciwko osobom szkalującym PZK, a szczególnie przeciwko członkom organizacji. Takie działania będą podjęte po zasięgnięciu opinii prawnej."

To mówiłem ja, "unlis i ukrywający coś, wstydzący się swojego znaku, człowiek z ulicy, losowa osoba z internetu, element, ignorant i darmozjad, anonimowy pirat, konfident, donosiciel, do d**y".
SP6MMM poziom najwyższy i najjaśniejszy :-)
QTH: JO80CS
#8086612 31.05.2023 22:59:55
2FA też już "ominięte".




https://sp6mmm.pzk.pl
SQ3GJH poziom 3
QTH: Śrem
#8086614 31.05.2023 23:01:33
    SP3QDM pisze:

    Trąby podajcie tam swój email a na pewno będziecie na liście poszukiwanych, takie serwisy "pomocna dłoń" temu służą.
    Zmienić hasła nic nie sprawdzać...



Ten akurat serwis jest zaufany.
Co do wycieku to takie wycieki od kilkunastu miesięcy zdarzają się dosyć często.



Pozdrawiam
Chrystian SQ3GJH
Cyb0rg poziom 2

Ilość edycji wpisu: 1
#8086620 31.05.2023 23:20:25
    Piotrek76 pisze:

      SP6MMM pisze:

      2FA też już "ominięte".


    Zależy jakie. U2F jak na razie ma się dobrze.

Ale to tak naprawdę?
https://next.gazeta.pl/next/7,151243,23090493,to-zabezpieczenie-mialo-byc-nie-do-zlamania-uzytkownicy-chrome.html
wpis edytowany 31.05.2023 23:22:22
VSS poziom najwyższy i najjaśniejszy :-)
QTH: POZnan*
Ilość edycji wpisu: 2
#8086623 31.05.2023 23:24:59
ja tam gdzie mogę do logowania się używam yubikey. aby się zalogować z innego komputera niż mój trzeba wsadzić klucz w usb i dotknąć palcem. 150 zeta to nie majątek. mój działa tez z telefonem po NFC

przykładowy sprzedawca:

https://allegro.pl/oferta/klucz-usb-yubikey-security-key-nfc-yubico-u2f-13564402013
wpis edytowany 31.05.2023 23:25:20



Artur VSS
https://sp3vss.eu
PZK - Piraci Z Karaibów

Udostępniający link nie odpowiada z automatu za treść:
https://tiny.pl/tqrng
http://hudoc.echr.coe.int/eng?i=001-187930
sp3qfe poziom najwyższy i najjaśniejszy :-)
QTH: JO92he
#8086626 31.05.2023 23:34:00
W tym roku "wyskrobano" dane z Twittera i połączono je z danymi osobowymi z kont.



Armand, SP3QFE, (SWL: SP3 27 235)
PS. Z osobami, które nie chcą mi się przedstwić (nawet prywatnie) i "ukrywają swoja toższamość" nie dyskutuję. Nie chcesz publicznie, to przedstaw się poza forum.

Do U want to be HAM? Remember: Play fair on the air.
SQ9SXN poziom 2
QTH: Osielec / JN99VQ
Ilość edycji wpisu: 1
#8086627 31.05.2023 23:34:06
    canis_lupus pisze:


    [...]
    Jeśli macie ochotę sprawdzić czy cokolwiek powiązanego z Waszym mailem wyciekło, można to bezpiecznie zrobić na tej stronie: https://haveibeenpwned.com/
    Wystarczy podać adres mailowy.
    [...]

No i mam zagwostkę. Wg rządowej strony bezpiecznedane.gov.pl jeden z moich maili jest bezpieczny. Wg narzędzia podanego przez Canisa ten mail nie jest bezpieczny. I komu wierzyćpytajnik
wpis edytowany 31.05.2023 23:35:31



73
SQ9SXN, op. Darek
QRG: 145.225, 145.550, SR9P, SR9PC
SQ9SXN poziom 2
QTH: Osielec / JN99VQ
#8086628 31.05.2023 23:36:07
    canis_lupus pisze:


    Jeśli macie ochotę sprawdzić czy cokolwiek powiązanego z Waszym mailem wyciekło, można to bezpiecznie zrobić na tej stronie: https://haveibeenpwned.com/
    Wystarczy podać adres mailowy.

No i mam zagwostkę. Wg rządowej strony bezpiecznedane.gov.pl jeden z moich maili jest bezpieczny. Wg narzędzia podanego przez Canisa ten mail nie jest bezpieczny. I komu wierzyćpytajnik



73
SQ9SXN, op. Darek
QRG: 145.225, 145.550, SR9P, SR9PC
sp9ds poziom 4
QTH: Kraków
#8086630 31.05.2023 23:42:54
    SQ9SXN pisze:

      canis_lupus pisze:


      Jeśli macie ochotę sprawdzić czy cokolwiek powiązanego z Waszym mailem wyciekło, można to bezpiecznie zrobić na tej stronie: https://haveibeenpwned.com/
      Wystarczy podać adres mailowy.

    No i mam zagwostkę. Wg rządowej strony bezpiecznedane.gov.pl jeden z moich maili jest bezpieczny. Wg narzędzia podanego przez Canisa ten mail nie jest bezpieczny. I komu wierzyćpytajnik


Narzędziu podanemu przez canisa. To jest uznane w środowisku narzędzie, które zawiera informacje o większości publicznie znanych wyciekach.
To rządowe to... jak to narzędzie rządowe. Sklepane na kolanie, prawdopodobnie w świetle ostatniego wycieku, bo trzeba było wydać publiczne pieniądze. Nie zdziwiłbym się jakby samo stało tylko po to, żeby łączyć dane o obywatelu z tym co rząd już ma - żeby go użyć trzeba się zalogować profilem zaufanym. A do czego im to logowanie?
VSS poziom najwyższy i najjaśniejszy :-)
QTH: POZnan*
Ilość edycji wpisu: 2
#8086636 01.06.2023 00:32:13
tak informacyjnie: przeszukałem tę bazę i są tam w niej moje hasła ale strasznie stare, używałem ich 5-7 lat temu. od lat ich nie używam. obecnie żadne z używanych przeze mnie haseł tam nie występuje.
wpis edytowany 01.06.2023 00:32:42



Artur VSS
https://sp3vss.eu
PZK - Piraci Z Karaibów

Udostępniający link nie odpowiada z automatu za treść:
https://tiny.pl/tqrng
http://hudoc.echr.coe.int/eng?i=001-187930
sp6ryd poziom najwyższy i najjaśniejszy :-)
QTH: Wrocław
#8086640 01.06.2023 00:45:48
https://niebezpiecznik.pl/post/wyciek-z-wielu-serwisow-ktorego-nie-bylo/
canis_lupus poziom najwyższy i najjaśniejszy :-)
QTH: Kraków
#8086665 01.06.2023 06:00:24
Dane do logowania na stronie PZK też tam są...



"Prezydium zapoznało się z wnioskiem Marka SP9UO, w którym domaga się podjęcia przez Prezydium działań przeciwko osobom szkalującym PZK, a szczególnie przeciwko członkom organizacji. Takie działania będą podjęte po zasięgnięciu opinii prawnej."

To mówiłem ja, "unlis i ukrywający coś, wstydzący się swojego znaku, człowiek z ulicy, losowa osoba z internetu, element, ignorant i darmozjad, anonimowy pirat, konfident, donosiciel, do d**y".
sp6ryd poziom najwyższy i najjaśniejszy :-)
QTH: Wrocław
#8086669 01.06.2023 06:48:54
Zasadniczo są 2 źródła danych w takich kolekcjach (login:hasło)
1. bazy przejętych systemów, w których zakładaliście konta (Fejsbook, Morele, Avast, SONY, i setki innych do których kiedykolwiek się włamano)
2. kolekcje login:hasło przejęte na stacjach klienckich (zhakowanych, zarażonych itp.)

To, że ktoś je w darknecie zbiera to fakt, to, że non stop na zgromadzone tam maile przychodzą podpuszczające maile w stylu "właśnie cię informuję, że Cię zhakowałem i upublicznię to co u Ciebie znalazłem jeśli nie zapłacisz tyle i tyle na portfej BTC ..." - też, to, że się czasem pojawia więsza badż mniejsza akcja medialna z tym związana to tez fakt.
Jeśli serwis (1) był naprawdę dobrze zabezpieczony i wyciekły tylko "zasolone hashe haseł"* to jest szansa, że nikt ich po skompromitowaniu serwisu nie odszyfrował/odgadł przed tym jak je zmieniłeś - (bo regularnie zmieniasz hasła - prawda ? wesoły)
Jeśli padłeś ofiarą ataku (2) to najgorsze co mogło Cię spotkać to, że atak trwał długo i pozostawał niewykryty a dane z Twojego kompa wyciekały kropelkowo.
Wszyscy zalecają zmianę haseł, ale po fakcie może już być za późno, negatywne efekty użycia zebranych danych (zwłasza teraz gdy dotępne są rozwiązania Ai) mogą pojawić się później i w miejscach, o których jeszcze nawet nie myśleliśmy.

W przestrodze Szymona jest ważny aspekt. Tak jak powinniśmy dbać o bezpieczeństwo własnych maszyn (2) tak mamy pełne prawo oczekiwać, że Administratorzy i twórcy systemów, do których się logujemy zadbają o bezpieczeństwo danych logowania i wszelkich danych gromadzonych w tych systemach powiązanych z danymi logowania. Dotyczy to również systemów za, które odpowiada PZK.

Pamiętam jeszcze czasy gdy z usług w sieci można było korzystać za pomocą kont, które nie zawierały adresów mailowych.
Stosowanie takich kont pozwalało na zbudowanie architektury utrudniającej wykorzystanie przejętych danych.

Szeroki temat ...

*- reprezentacja hasła w postaci niejawnej wygenerowana za pomocą jednokierunkowej funcji, gdzie z wyniku "nie da się" dojść do źródła.


SP6MMM poziom najwyższy i najjaśniejszy :-)
QTH: JO80CS
Ilość edycji wpisu: 1
#8086689 01.06.2023 08:57:27
https://zaufanatrzeciastrona.pl/post/kilka-milionow-loginow-i-hasel-z-polski-wycieklo-do-sieci/
Jakby źródełko było potrzebne
wpis edytowany 01.06.2023 08:58:18




https://sp6mmm.pzk.pl
djbpm poziom 5
#8086702 01.06.2023 09:52:45
    SP3QDM pisze:

    Trąby podajcie tam swój email a na pewno będziecie na liście poszukiwanych, takie serwisy "pomocna dłoń" temu służą.
    Zmienić hasła nic nie sprawdzać...
Bardzo poprawna postawa kogoś, kto nie jest z branży. Niby skąd ktoś przypadkowy ma wiedzieć, czy może ufać haveibeenpwned.com? ma zaufać postowi na forum? i to na forum, gdzie nawet SSLa nie ma, gdzie jest napisane w pasku adresu "Niezabezpieczona"?
    canis_lupus pisze:

    Chyba Ci się coś odkleiło. Czyżby foliowa czapeczka? pan zielony
Canis, chyba wykonam dla ciebie koronę z folii aluminiowej za tak bzdurny komentarz.
Co do strony https://bezpiecznedane.gov.pl/ to strona wymaga zalogowania profilem zaufanym, dzięki czemu może zbierać pary: prywatny anonimowy login - imię i nazwisko. Ale przecież tylko foliarz może tej stronie nie ufać, no nie? Kto jest foliarz? wpisujcie miasta.
SQ9MZ poziom najwyższy i najjaśniejszy :-)
QTH: Rybnik
Ilość edycji wpisu: 1
#8086796 01.06.2023 15:43:04
    djbpm pisze:


    Co do strony https://bezpiecznedane.gov.pl/ to strona wymaga zalogowania profilem zaufanym, dzięki czemu może zbierać pary: prywatny anonimowy login - imię i nazwisko. Ale przecież tylko foliarz może tej stronie nie ufać, no nie? Kto jest foliarz? wpisujcie miasta.


cytat znajomego z FB:

Zajebisty pomysł, zaloguj się na swój profil rządowy i podaj wszystkie swoje maile! Państwu, którego służby włamują się rutynowo do telefonów nie tylko wrogów politycznych, ale i niepokornych dziennikarzy. A konkretnie - przekaż je kolesiowi, który przelał kilkaset milionów za respiratory, których nigdy nie było, a odbiorca pieniędzy rozpłynął się w dymie z krematorium w kraju, gdzie nie ma ani jednego krematorium.
Co może pójść nie tak?

Dla wyjaśnienia: ten koleś to obecny minister cyfryzacji.
wpis edytowany 01.06.2023 15:45:06



Henryk SQ9MZ






________________________________________________________
"- O, Królik jest mądry - powiedział Puchatek w zamyśleniu.
- Tak - przyznał Prosiaczek - Królik jest mądry.
- I ma Rozum - rzekł Puchatek.
- Tak - zgodził się Prosiaczek - Królik ma Rozum.
Nastąpiło długie milczenie.
- I myślę - ciągnął Puchatek - że on właśnie dlatego nigdy nic nie rozumie. ."
Alan Alexander Milne, Chatka Puchatka.
RV12P2000 poziom 6
#8086828 01.06.2023 17:27:33
Dlaczego profil zaufany potwierdza bank a nie parafia?
UWAGA, Wyciek!
T#604072
Facebook
Aby pisać na forum musisz się zalogować !!!
rss · kontakt · załóż własne forum · korzystasz z forum? wesprzyj projekt!