Titkosítás, biztonság, privát szféra

BSidesBUD 2023 – nemzetközi kiberbiztonsági konferencia hetedszer Budapesten!

Hetedik alkalommal kerül megrendezésre hazánkban a nemzetközileg elismert BSides IT-biztonsági konferencia 2023. május 25-én a budapesti Lurdy Rendezvényközpontban, ahová 16 előadó érkezik 9 különböző országból, izgalmas témákkal. Az idei BSides Budapest konferencia összesen 12 érdekes előadással és 4 nagyobb lélegzetvételű workshoppal várja az érdeklődőket egy teljes napon át.

Fontos jelszavaimat ... tárolom.

Miben kezeled a fontos jelszavaidat?

Kizárólag fejben
20% (196 szavazat)
Papíron, PostIT-en nem különösebben őrizve
2% (20 szavazat)
Papíron (széfben)
1% (9 szavazat)
Számítógépen titkosítatlanul (.txt-ben, .doc-ban stb.)
3% (32 szavazat)
Számítógépen, jelszószéf programban, offline (adatbázis a gépen)
20% (191 szavazat)
Számítógépen, jelszószéf programban, online (adatbázis pl. Google Drive-on, OneDrive-on stb.)
17% (161 szavazat)
Teljes mértékben felhős jelszószéf megoldásban
21% (201 szavazat)
A fentiek közül többet alkalmazok vegyesen
14% (134 szavazat)
Egyéb, leírom.
2% (20 szavazat)
Összes szavazat: 964

KeePassXC első biztonsági audit jelentés

A KeePassXC nevű jelszószéf projekt egy biztonsági auditot rendelt meg, amelynek célja a KeePassXC alkalmazás és kódbázisának átvilágítása volt. Az audit során a KeePassXC 2.7.4-es verziót vizsgálták. A vizsgálat, amelyet Zaur Molotnikov független biztonsági szakértő végzett, 2023. január 19-én fejeződött be. A vizsgálat egyebek mellett a következőket állapította meg:

[Szavazás] Töltötted már mobileszközöd nyilvános töltési ponton?

Az FBI a - hotelekben, reptereken, kórházakban, plázákban stb. található - nyilvános mobileszköz-töltési pontokból fakadó veszélyekre hívja fel a figyelmet. A rosszindulatú támadók rájöttek, hogyan lehet rosszindulatú programokat és megfigyelő szoftvereket gyanútlan emberek eszközeire feltolni az ilyen nyilvános USB-portokon keresztül. Az FBI szerint tanácsos a saját töltőt elektromos aljzatba dugni és annak USB-kábelét használni a töltésre (vagy értelemszerűen, saját powerbankot stb. használni).

Sosem használtam még nyilvános töltési pontot eszközeim töltésére.
83% (729 szavazat)
Előfordult már, hogy használtam, de már nem tenném.
8% (66 szavazat)
Eddig is használtam és ezután is fogom (USB-"kotont" használok).
2% (16 szavazat)
Eddig is használtam és ezután is fogom (védekezés nélkül).
5% (48 szavazat)
Egyéb, leírom.
2% (17 szavazat)
Összes szavazat: 876

Mullvad Browser - új webböngészőt jelentett be a Tor projekt

Ma bejelentettük a Mullvad Browser elindítását, ami egy, a Tor Project csapata által fejlesztett és a Mullvad által forgalmazott böngésző. [...] Röviden: a Mullvad Browser egy Tor Browser Tor Network nélkül – egy böngésző, amely lehetővé teszi, hogy bárki kihasználja a böngésző által a Tor Project által létrehozott összes böngésző adatvédelmi funkciót. Ha az emberek egy megbízható VPN-hez akarják csatlakoztatni a böngészőt, akkor ezt könnyen megtehetik. Célunk az volt, hogy a felhasználók számára biztosítsuk a Tor nélküli Tor böngésző adatvédelmi védelmét.

Bejelentés itt.

Pwn2Own 2. nap, eddig elesett: Oracle VirtualBox, Microsoft Teams, Tesla Infotainment System, Ubuntu Desktop ...

Teljes fordulatszámon pörög a Zero Day Initiative (ZDI) népszerű, biztonsági szakemberek számára szervezett "törjünk fel mindent, amit csak tudunk komoly pénzdíjakért és dicsőségpontokért" vetélkedője, a Pwn2Own:

Pwn2Own 1 nap, eddig elesett: Adobe Reader, SharePoint, Tesla Gateway, Ubuntu desktop, macOS, Windows 11 ...

Teljes fordulatszámon pörög a Zero Day Initiative (ZDI) népszerű, biztonsági szakemberek számára szervezett "törjünk fel mindent, amit csak tudunk komoly pénzdíjakért és dicsőségpontokért" vetélkedője, a Pwn2Own:

Ransomware támadás a Ferrari-nál

A Ferrari arról értesítette ügyfeleit, hogy illetéktelenek fértek hozzá több rendszerükhöz. Az illetéktelen hozzáférés alkalmával felhasználói adatok kerül(het)tek a támadók kezébe. A Ferrari noha felvette a kapcsolatot a támadókkal az igényelt váltságdíjjal kapcsolatban (amit a támadók a nem közlés fejében követeltek), azt is jelezte, hogy nem hajlandó fizetni és ezzel támogatni az effajta bűnözői tevékenység fennmaradását. Részletek ☝‍️

Elhagyott pendrive-ot találsz a parkban és a következőt teszed ...

Hozzá sem nyúlok, ott hagyom. Nem az én dolgom.
30% (199 szavazat)
Hozzá sem nyúlok, ott hagyom. Nem bízom az ilyen eszközökben, egészségesen "paranoiás" vagyok.
16% (103 szavazat)
Felveszem és elviszem a talált tárgyak osztályára/rendőrségre stb.
7% (48 szavazat)
Felveszem és vizsgálat nélkül azonnal tönkreteszem/megsemmisítem, nehogy rossz esetben másoknak kárt okozhasson.
3% (19 szavazat)
Hazaviszem, izolált/sandbox környezetben óvatosan megvizsgálom mi a tartalma, hátha kiderül kié stb.
26% (171 szavazat)
Hazaviszem, izolált/sandbox környezetben megtekintés nélkül megformázom, majd elteszem saját használatra.
1% (9 szavazat)
Hazaviszem, feldugom az elsődleges gépemre (Windows), ráküldök egy antivíris keresést és megnézem mi van rajta.
1% (9 szavazat)
Hazaviszem, feldugom az elsődleges gépemre (Windows) és megnézem mi van rajta.
4% (23 szavazat)
Hazaviszem, feldugom az elsődleges gépemre (Linux/*BSD stb.), ráküldök egy antivírus keresést és megnézem mi van rajta.
2% (11 szavazat)
Hazaviszem, feldugom az elsődleges gépemre (Linux/*BSD stb.) és megnézem mi van rajta.
7% (48 szavazat)
Egyéb, leírom.
2% (16 szavazat)
Összes szavazat: 656