Atak ns system komputerowy ARRL
T#634041
Facebook
SP7WT
poziom 5
Użytkownik
#8186293 06.06.2024 01:37:22
Aktualizacje ARRL
https://www.arrl.org/news/arrl-systems-service-disruption
SQ8T
Użytkownik
#8186296 06.06.2024 05:13:40
    SP7WT pisze:

    Aktualizacje ARRL
    https://www.arrl.org/news/arrl-systems-service-disruption


Witaj!!!
Co ty pokazujesz. Wszyscy o tym wiemy.
SQ5OLD
Użytkownik
#8186309 06.06.2024 06:33:46
Dobrze, że kolega SP7WT poinformował, że wyszła aktualizacja komunikatu ARRL. Czekałem na nią. Szkoda tylko, że z tej aktualizacji mało wynika. Nie określili nawet ile jeszcze czasu zajmie przywrócenie pełnej funkcjonalności (dni czy tygodnie czy więcej). Ponadto ARRL powinno powiedzieć czy celem była kradzież danych o krótkofalowcach, czy też np. zbudowanie platformy do dalszego ataku np. na użytkowników. Itp.
SP7WT
poziom 5
Użytkownik
#8186313 06.06.2024 06:56:20
Milo wiedziec ze kolega SQ8IT wie o tym ale byc moze inni koledzy nie wiedza.
Komentarze ktore nic nie wnosza sa zbyteczne.
sp5it
poziom najwyższy i najjaśniejszy :-)

Użytkownik
QTH: KO02OI
#8186317 06.06.2024 08:03:23
    SP7WT pisze:

    Komentarze ktore nic nie wnosza sa zbyteczne.
Podobnie jak wątki.
http://sp7pki.iq24.pl/default.asp?grupa=3538&temat=632045



You can't have too many antennas...
sp9eno
poziom najwyższy i najjaśniejszy :-)

Użytkownik
QTH: Gliwice n/Kłodnicą
#8186334 06.06.2024 08:51:48
    SP7WT pisze:

    Milo wiedziec ze kolega SQ8IT wie o tym ale byc moze inni koledzy nie wiedza.
    Komentarze ktore nic nie wnosza sa zbyteczne.


Przed zamieszczeniem newsa warto sprawdzić, czy ktoś inny juz go
nie zamieścił wcześniej.
Co mnie obchodzi atak na system komputerowy ARRL? niewiele-to ciekawostka.
Ale wyłączenie i atak na LOTW juz mnie obchodzi, bardzo.

To oczywiście to samo, ale z punktu widzenia przekazu informacji juz niekoniecznie.

Dlatego też już od 17 maja wisi informacja o braku dostępu do LOTW.
Przeczytaj sobie wątek o LOTW i zrozumiesz.





https://www.facebook.com/PZK-Gliwice-190266837719326
http://sp9pdf.polsl.pl/
Przed dodawaniem komentarzy, uprzejmie proszę o przeczytanie moich wpisów ze zrozumieniem.

Nawet jeżeli się to komuś nie podoba to w moich postach jest napisane tylko to co jest napisane, a nie to co się komuś wydaje, że jest napisane./J.N./

nie przejawia żadnej aktywności w PZK,nic nie robi i nigdy nic dla PZK nie zrobił, notoryczny krytykant władz PZK i fan nieporadnego janczara z Turka, SLU Jurka.
sp6axw
poziom 3
Użytkownik
QTH: Wałbrzych
#8186348 06.06.2024 10:01:12
    sp9eno pisze:

    ....
    Co mnie obchodzi atak na system komputerowy ARRL? niewiele-to ciekawostka.
    Ale wyłączenie i atak na LOTW juz mnie obchodzi, bardzo.
    ...


Andrzeju,
w moim przypadku jest podobnie. Moje indywidualne ryzyko to utrata logów i zapisów o osiągnięciach DXCC jakie zbierałem latami. Niewielka strata, bo mam backupy. Nic to, deska wisi na ścianie i tylko się kurzy, a dyplomy szarzeją. Inna sprawa, że wartość współzawodnictwa dxcc nie jest już taka jak za czasów mojej młodości.
Drugie ryzyko jest jak najbardziej materialne. Za potwierdzenia osiągnięć należało zapłacić kartą kredytową, udostępniając wszystkie dane łącznie z kodem CVV. I tu mam wątpliwości, czy zapewnienia ARRL o nieprzechowywaniu wrażliwych danych płatniczych brać za dobrą monetę.
Po tym co się stało ich system bezpieczeństwa danych okazał się dziurawy.

Kazik
SQ3DQ
poziom 5
Użytkownik
#8186557 06.06.2024 22:06:17
    sp6axw pisze:


    Drugie ryzyko jest jak najbardziej materialne. Za potwierdzenia osiągnięć należało zapłacić kartą kredytową, udostępniając wszystkie dane łącznie z kodem CVV. I tu mam wątpliwości, czy zapewnienia ARRL o nieprzechowywaniu wrażliwych danych płatniczych brać za dobrą monetę.
    Po tym co się stało ich system bezpieczeństwa danych okazał się dziurawy.

    Kazik

Zablokuj i wyrób sobie drugą. Przecież to nic nie kosztuje, banki same namawiają do zastrzegania kart w sytuacji podejrzenia jakiegokolwiek wycieku danych.



Juliet/Echo/Bravo/Alpha/Charlie Papa/India/Sierra
sp6axw
poziom 3
Użytkownik
QTH: Wałbrzych
#8186619 07.06.2024 08:16:12
Skąd Twoje przypuszczenie, że nie wiem co zrobić w takich sytuacjach? Mimo to dziękuję za radę.

Kazik
SP6OPC
poziom 1
Użytkownik
QTH: Wrocław
Ilość edycji wpisu: 1
#8188061 13.06.2024 14:22:39
Info z grupy ARRL-LoTW, od jednego z kolegów zza oceanu:

https://groups.arrl.org/g/ARRL-LoTW/message/40857

W swobodnym tłumaczeniu:

"Pomimo oświadczeń ARRL, że dane LoTW i DXCC są bezpieczne, wydaje się, że niektórzy użytkownicy obawiają się, że może tak nie być ze względu na czas potrzebny na przywrócenie usługi.

Być może uspokoję niektórych, jeśli powiem, że wiem na pewno, że te dane są bezpieczne. Wiem to, ponieważ osobiście pomagałem pracownikom ARRL w tworzeniu kopii zapasowych tych danych w lokalizacjach i systemach, które nie są w żaden sposób połączone z centralą ARRL lub systemami chmurowymi. Na przykład dane LoTW istnieją w wielu fizycznych lokalizacjach i usługach tworzenia kopii zapasowych w chmurze. Dotyczy to również kodu źródłowego LoTW. Ponadto zaimportowałem kopię zapasową danych LoTW do oddzielnego, nowego testowego systemu bazy danych, aby ją zweryfikować. Zajęło to kilka dni, ponieważ baza danych ma rozmiar około 3 terabajtów. (To bardzo dużo danych!).

Przywrócenie samych systemów do działania to inna sprawa i nie mam żadnych informacji na ten temat, ponieważ nie jestem zaangażowany w trwający proces ich przywracania. ARRL najwyraźniej podjęła decyzję, moim zdaniem mądrą, aby nie przywracać do użytku żadnych dotkniętych systemów, dopóki wszystkie ich części nie zostaną sprawdzone i zabezpieczone. Ale same dane są bezpieczne, a LoTW na pewno wróci w pewnym momencie."

wpis edytowany 14.06.2024 14:58:18



73 de SP6OPC
Wojtek
----------------
https://radiohotkey.pl
Aby pisać na forum musisz się zalogować !!!
Załóż własne forum dyskusyjne na iq24.pl