Security-all

CIB bank adathalász webhely

Fórumok

Üdv !

Ma kaptam a következő e-mailt:

Kedves Vendég

A rendszerünk rátalált nem megszokott dolgokra az ön felhasznalonevével kapcsolatosan.
Az ön védelme érdekében,szükséges a felhasználonév ellenőrzése,hogy a továbbiakban használni tudja kártyajat.

Kérjük látogason el a következő linkre a felhasznaloi ellenőrzése-ért

http://ibank.cibhu.com/Applets/2.html

Az adatlap kitöltése után,átnézük az adatokat és el fogunk háritani minden egyes problémat

Tiszteletel
CIB Bank

----

Nyilvánvaló adathalász támadás ! Figyeljetek oda ! Firefoxban bejelentettem már.

seed az erkélyen télen

Fórumok

Üdv mindenki!

Nem tudtam ezt a témát melyik szekcióba kéne rakni.. De gondoltam berakom a security-be, ugyanis az lenen a kérdésem, hogy biztonságos e télire az erkélyen hagyni a számítógépet, hótol és esőtől ugyan védve van de ne tudom, hogy a tulzott hideg, vagy a lecsapódó pára mennyire károsíthatja a gépet?!

Véleményeket várom..

yubikey

Fórumok

Van itt valaki, akinek van és használja?

1: Bevezetése mellett érvelnék, kellene még néhány olyan érv amire nem gondoltam. A sajátomat megtartom magamnak, nem akarom vezetni az ötletelést.
2: Biztosan, rendben megérkezett Magyarországra? Mennyi postaköltséggel?

Köszi,

asd

Network security web page kialakítása

Fórumok

Sziasztok,

Véleményeteket szeretném kérni.
Elkészítettem egy a témával foglalkozó oldalt. Mit érdemes még felrakni rá? Szűk körben lesz elérhető csak, jogosultságok még nincsenek beállítva. A videókhoz lesznek magyarázó szövegek, amelyek még nincsenek készen.
Drupal alapon működik, még erősen béta verzió.
A felvételek novemberben készultek.

Link: http://freeroute.no-ip.org/drupal6/

További témák:

# Auditing WPA-TKIP secured wifi networks
# Auditing WPA2 secured wifi networks
# Metasploit-Meterpreter tutorials
# Compiz-fusion demo
# SSH Dynamic Port Forwarding
# Auditing Windows Administrator Passwords using Rainbow Tables
# Forgot your Windows NT/2k/XP/Vista admin password? The solution...

Köszönöm előre is a javaslatokat.

apt https felett

Fórumok

Sziasztok!

Azt szeretném megkérdezni, hogy milyen megoldást tudtok arra, hogy egy https felett lévő repóból apt-vel szedjek le csomagot?
Tehát, az sources.list-be bekerül valami ilyesmi:
deb https://a_cim valami valami2

Jelenleg ez elhasal az update-en:
server certificate verification failed. CAfile: /etc/ssl/certs/ca-certificates.crt CRLfile: none
W: Sikertelen letöltés: https://valahonnan/Packages.gz server certificate verification failed. CAfile: /etc/ssl/certs/ca-certificates.crt CRLfile: none

Megoldható-e az, hogy elfogadja a szervert?

A válasz(oka)t előre is köszönöm!

Partíció titkosítása

Fórumok

Sziasztok!

Van egy usb-s wincseszterem. Arra lennék kiváncsi, hogy létezik e a következő megoldás:

Ha rádugom egy gépre az usb-s hdd-t akkor kérjen jelszót a partíció megnyitása előtt.
Tehát nem csak egy adott gépen kell, hogy működjön hanem lényegében bármilyen gépen.

OpenSSH "fingerprint hamisítása"? :|

Fórumok

Adott egy "A" gép ["server"]: legfrissebb OpenSSH-server csomag felrak.
Adott egy "B" gép ["kliens"]: az "A" gépre erről fogok bejelentkezni.

Az "A" gépre való bejelentkezéskor a következő fogad:

ssh valaki@AGEP.hu
The authenticity of host 'AGEP.hu (XXX.XXX.XXX.XXX)' can't be established.
DSA key fingerprint is af:c9:a9:15:4e:e7:33:f3:ed:1f:8f:03:84:3a:4b:53.
Are you sure you want to continue connecting (yes/no)?

Ok, yes, a "known_hosts"-ba belekerül a server publikus kulcsa.

Ha máskor akarok belépni "B" gépről a "A" gépre, akkor már nem fogja megkérdezni, az említettet:

The authenticity of host 'AGEP.hu (XXX.XXX.XXX.XXX)' can't be established.
DSA key fingerprint is af:c9:a9:15:4e:e7:33:f3:ed:1f:8f:03:84:3a:4b:53.
Are you sure you want to continue connecting (yes/no)?

Mert a publikus kulcs már le van tárolva a "known_hosts"-ban. Ok.

Csak akkor kérdi meg, ha az megváltozik, pl.: valaki kikapcsolta az adott gépet, telepített mellé egy ugyan azt az IP címet/domain nevet használót, én meg oda jelentkeznék be, mert hát nem tudom, hogy vajon le lett cserélve-e az "A"-gép.

És most jön a mese végén a nagy kérdés:

Lehet-e "hamisítani" ezt a DSA fingerprint-et?

Ez által elérve azt, hogy lecserélik a "A" gépet, és én gyanútlanul bejelentkezek rá [nem jelez, hogy új a DSA fingerprint, mert említetten meg van "hamisítva"], és egy módosított OpenSSH serverrel ellopják simán a jelszóm[?]. Utána gondolkodom, hogy miért nem enged be a server [vagy router, mindegy]... a lecserélt "A" gépet a jelszóm megszerzése után visszarakják. De a jelszómat már megszerezték, én meg csak azt hiszem, hogy sikeresen elgépeltem egy pár karaktert a pass-ban.

tudom hogy naiv kérdés volt, de csak 100%-ra biztosan szeretném tudni a választ
köszi

csak ezek miatt nem tiszta nekem a válasz: http://www.balabit.hu/support/zsa/ZSA-2006-016-hu.txt és http://www.openssl.org/news/secadv_20060905.txt

Cisco VPN: szoftver vs. hardver

Fórumok

Fejlesztettünk egy szerver alkalmazást, és miután a megrendelőnek a hálózatán belül feltelepítjük, továbbra is el szeretnénk majd érni az ottani éles rendszert. Ehhez Cisco VPN-t kell majd használnunk. De.

Másik megrendelő esetén (jelenlegi partnere) egy szoftveres Cisco VPN klienst használtunk: kaptunk kulcsokat, feltelepítettük cégen belül, és szükség esetén bejelentkeztünk. A jelenlegi megrendelő szerint viszont a szoftveres VPN nem elég biztonságos, ezért azt kéri, hogy a kapcsolatot egy Cisco routerrel kialakított csatornán bonyolítsuk.

Véleménye szerint router használata esetén tudja ő garantálni saját magának, hogy tényleg mi jelentkezünk be, és nem valaki más (???). Feltételezem itt arra gondol, hogy a routert nem viszem haza, otthonról buherálni a rendszerét.

Az lenne a kérdésem, hogy a routeres megoldás tényleg ad valami plusz biztonságot a szoftveressel szemben? Ha igen, pontosan mit? Vagy csak önámítás az egész (részükről)? Nincs kedvem valami marketing bullshit miatt routert vetetni a cégünkkel.

Feltételezem, ha a routerről letöltöm a kulcsokat, akkor a szoftveres klienssel is fel tudom őket használni, nem?

Köszönöm!

vírus listening vnc-n keresztül, a távirányított gépbe???

Fórumok

Létezik az, hogy egy listening VNC kapcsolatot meglovagolva jut egy vírus abba a gépbe, amit távvezérelnek? Hallott már valaki ilyenről, esetleg konkrét esetről?

Bejelentkezett valaki hozzám egy router mögötti windowsos gépről egy VNC szerverrel, azaz ideadta a gépét távirányításra (azaz nálam volt a "listening client"), és nem sokkal később - jóval, miután bezártam az egészet, panaszkodott, hogy jön a jól ismert wines jelenség: a rendszer elindítása után jön a visszaszámlálás, majd nem leáll a gép, hanem szinte teljesen lefagy, nem lehet folyamatokat indítani, csak a feladatkezelő hozható elő, de az is lefagy, ha programot próbál belőle indítani az ember. Erre tud esetleg valaki gyógymódot, hogyan lehetne a lehető leggyorsabban és fájdalommentesebben helyrehozni?

Üdv
Chreex