Security-all

Https proxy láma

Fórumok

Meglepődve olvasom itt a többedik fórumban, hogy melyik proxy hogyan tud https forgalmat kibontani.

A magam részéről még ott tartok, hogy a https-t azért hozták létre, és azért kényszerítik most már rá mindenkire, mert hogy mennyire nagyon biztonságos is, és senki nem juthat illetéktelenül a forgalmamhoz.

Akkor hogyan is van ez? Én jelenleg ezt csak úgy tudom elképzelni, hogy ha valaki kibont egy https forgalmat, akkor miután  újra összecsomagolja, akkor nekem kliens oldalon látnom kell, hogy ez nem az eredetileg elküldött csomag. És persze visszafelé is.

Eddig számomra a zöld lakat azt mutatta, hogy a szerver és köztem a forgalom titkos. De ezek szerint mégsem.

Lehet, csak azért nem értem, mert még nem proxy-zták meg a https forgalmat, de nagyon megköszönném, ha valaki erről valami megnyugtatóbbat írna.

Valaki megpróbált az email címemmel Firefox acc., Ubuntu One-t létrehozni

Fórumok

Sziasztok!

Tegnap este kaptam 2-2 emailt, amelyben Firefox account létrehozásához küldték a megerősítő kódot, illetve ugyanígy Ubuntu One regisztrációhoz. Természetesen nem én voltam. Úgy 10 perc múlva megint megpróbáltak az emilemmel regelni.

Kell vele foglalkoznom? Bár furcsának találnám, hogy valakit pont úgy hívnak mint engem....

A firefoxos email-ben nincs jelentési opció, egyszerűen csak azt írja ne foglalkozzak vele ha nem én voltam, de az Ubuntu One megerősítő ímélben van olyan lehetőség, hogy jelenthetem az esetet:

"If you don't know what this is about, then someone has probably entered your email address by mistake. Sorry about that.
Use the following link only if you wish to report this email being incorrectly used: "

Amúgy a Firefoxos emailből ennyi kiderül: Firefox on Ubuntu
Elna, OCC, France (estimated)
IP address: 77.206.89.202

Mit tanácsoltok?

Google biztonsági ellenőrzés

Fórumok

Az ellenőrzés során az alábbi meglepő üzenetet kaptam:

Távolítsa el fiókját a(z) Redmi Note 8 Pro eszközről

Redmi Note 8 Pro
Inaktív 137 napja

137 napja nem használta a Google-t Redmi Note 8 Pro eszközén. Távolítsa el az eszközt, hogy a továbbiakban ne férhessen hozzá a fiókjához.

Aztán alatta:

3 bejelentkezett eszköz

Linux
Magyarország · Ez az eszköz

Galaxy J3(2016)
Magyarország · febr. 24.

Redmi Note 8 Pro
Magyarország · 2020. okt. 13.
Inaktív 137 napja

Ha jól belegondolok, éppen 2020. október 13-án történt a telefonommal ez, amit egy teljes újratelepítés követett, de azóta is ezt a Google fiókomat használom a telefonhoz.

Vajon miért nem látja bejelentkezett eszközként a Google?

Google-nek hol lehet jelenteni bankkártyával visszaélést?

Fórumok

GOOGLE*ADS[itt egy tranzakciószám] cc@google.com bankkártyatranzakcóról kaptam üzenetet, nem én kezdeményeztem. Hogy lehet a google-nek jelezni? Az ADS gondolom adsense, vagy google ads. Nekem egyik sincs. Bankon már túl vagyok... (az sem volt happy end, majd ha 2-3 munkanap múlva könyvelték akkor lehet reklamálni, addig marad a tiltás) A google wallet-ben direkt nem volt soha működő bankkártyám...

Bank: ügyintéző azonosítás (telefon)

Fórumok

Eddig mindig kissé hülyén éreztem magam azért, amikor felhívott egy ügyintéző a bankomtól, és én azzal ráztam le mindig, hogy köszönöm a megkeresését, de én ezt a számot nem ismerem, adjon meg egy hivatalos banki telefonszámot, amin én vissza tudom hívni, amit tudok, hogy a banké, és akkor beszélhetünk banki ügyekről.

Most olvastam az alábbit. És most már kevésbé érzem akadékoskodónak magam, sőt, további kérdésként felmerül, hogy ezt akkor most hogyan is csinálták. Feltörték a bank Voip accountját? Rogue eszközt telepítettek a telefonhálózatára? A banki takarító fusizik?

Pláne mióta a telefonokon okos dialerek vannak amik adatbázisokból szedik, hogy melyik szám melyik céghez tartozik, egy ilyen adatbázisba akár kamu adatokat is be lehet ügyeskedni, és az áldozat csak lát egy számot, vagy a dialer ha ebben az adatbázisban megtalálja, akkor lehet, hogy csak az adatbázisbeli nevet jelzi ki, jobb esetben mindkettőt.

Az igazi egy olyan dialer lenne a telefonra, ami kijelzi, hogy az adat amit megjelenít honnan van, saját névjegy/sim/melyik adatbázis, hogy validálni lehessen a hívót. Mostanság azon kapom magam, hogy a telefon kijelzi a hívó/hívottak nevét akkor is ha nincs névjegy hozzá, csak nem köti az orromra honnan szedte. Ez sokszor hasznos, de jó lenne ha egyértelmű lehetne, hogy honnan van az adat... (nokia telefon, csak egy igen/nem pipa van a beépített dialerben, hogy szedhet-e adatokat adatbázisokból is, a hivatalos szöveg szerint: "Az ezekben a funkciókban használt adatokat a Google és licencadói szolgáltatják" - elvileg ez a "Google Business Listings Data", a legal notice Magyarországra vonatkozó kitételeket nem tartalmaz, így feltételezem, hogy Google only, és ha itt talál cégnevet, akkor egyszerűen a cégnevet írja ki, ha jön hívás onnan, mintha névjegyben tárolt szám lenne)

Fejlett kibertámadás-sorozat ért több hazai kormányzati portált

Fórumok

Az elmúlt napokban összehangolt, fejlett kibertámadás-sorozat ért több hazai kormányzati portált, fennakadást okozva egyes honlapok működésében.

A támadások többnyire külföldi IP címekről érkeztek, elsőszámú célpontjaik a kormányzati és közigazgatási ügyintézési portálok voltak.

A Nemzeti Infokommunikációs Szolgáltató (NISZ) Zrt. szakemberei folyamatosan dolgoznak a támadások elhárításán és a szolgáltatások zavartalan működésének biztosításán.

Részletesen vizsgálják a támadások körülményeit, valamint megteszik  a szükséges jogi lépéseket is.

ld: https://kormany.hu/hirek/kibertamadas-ert-tobb-kormanyzati-portalt

Bármi többletinfo?