Posts tagged securitate
Ce bănci explică termenul “phishing” pe site ?
1Am executat o căutare rapidă pe site-urile câtorva bănci româneşti, să văd care din ele definesc termenul de phishing şi ce explică la termenul ăsta.
Phishing în numele BCR (pe care îi doare-n cot de clienți)
15Am primit un mesaj de phishing in numele BCR.
Am vrut să fac o faptă bună și să-i anunț, dar proverbul cu facerea de bine și legăturile materne se aplică perfect la BCR. După 10 minute am renunțat să mai caut o adresă de raportare de abuzuri sau un număr de telefon dedicat pentru așa ceva.
Ce folos că au certificat SSL EV super-extra-verde, dacă n-au un număr de telefon unde să-i ajuți?
În fundul gol pe net
1Am primit recent la Hangar Hosting o vizită de la un IP (de la RDS Arad, după cum zic uneltele) şi care căutase pe Google expresia “hangar hosting spam“.
Am dat (ca la peşte) să văz dacă este ceva server web în spatele IP-ului şi … surpriză! Ditamai imprimanta laser HP3005, legată direct la IP-ul public, fără nicio măsură de protecţie!
Nimic, nicio parolă de acces! Imprimanta-n fundul gol pe internet.
Pentru cine nu a lucrat cu astfel de imprimante, să vă zic ce aş fi putut face:
- aş fi putut tipări la date şi ore aleatoare câte un document aiurea;
(uite factura asta trebuie platita URGENT!) - le-aş fi putut bloca imprimanta, punând parole pe care să le ştiu doar eu
(ce pi***da mă-sii are imprimanta asta, iar s-a blocat!) - aş fi putut opri imprimanta după plac;
(băgamiaşpicioareleînimprimanta lor!) - … şi încă vreo câteva operaţii pe care nu le public că-s pudic
A cui e imprimanta ?
Nu sunt sigur, dar bănuiesc. Dacă citeste articolul, o să facă ce trebuie. Dacă nu, imi pare rau pentru el.
Disclaimer pentru carcotasi:
Aceasta demonstratie NU a fost o accesare neutorizata a unui sistem informatic privat.
Nu am făcut nicio modificare de sistem si am ascuns datele de acces pentru a proteja identitatea păgubosului. Pentru conformitate, am accesat sistemul de la doua adrese IP: 193.231.xxx.xx2 si respectiv 81.196.xxx.xx8






Comentarii recente