cwbe coordinatez:
101
63540
63709
7697513

ABSOLUT
KYBERIA
permissions
you: r,
system: public
net: yes

neurons

stats|by_visit|by_K
source
tiamat
K|my_K|given_K
last
commanders
polls

total descendants::16
total children::4
24 ❤️


show[ 2 | 3] flat


Poculi ste uz o tab-nabbingu?

Otvorite si stranku (proof of concept je napriklad tu: http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/ ) a citate si zaujimavy clanok. Ked prekliknete na iny tab, stranka zmeni favicon, title a design a bude sa tvarit ako gmail logon page.
Userko ktory si nevsimne ze URL je zla, si bude mysliet ze ho akosi odlogovalo, tak sa prihlasi a jeho kredence su v cudzich rukach... a aby si nevsimol nic, tak ho to presmeruje na gmail a ak uz bol prihlaseny, tak bude spokojny a vobec nic si nevsimne..


P.S.: ak tu mame IT security forum, prosim dajte vediet :)




0000010100063540000637090769751307698181
rooter
 rooter      11.09.2014 - 07:06:27 , level: 1, UP   NEW
uh...bre ranko :]

0000010100063540000637090769751307697823
majur
 majur      10.09.2014 - 16:57:18 [1K] , level: 1, UP   NEW
Pozerám že 4 roky stará vec. A keďže som o tom nevedel kludne som už mohol niekomu svoje heslo odovzdať. Je dobré si ho pravidelne meniť.

000001010006354000063709076975130769782307697947
mifo
 mifo      10.09.2014 - 19:35:03 , level: 2, UP   NEW
2 factor auth je riesenie, easy na setup.

"Můžeme s tím nesouhlasit, můžeme o tom diskutovat, ale to je tak vše, co proti tomu můžeme dělat"

00000101000635400006370907697513076978230769794707717348
C[elkom]iny
 C[elkom]iny      01.10.2014 - 15:51:43 , level: 3, UP   NEW
to by ale google najprv musel poskytovat ten svoj authenticator aj na windows phone... 3rd party appkam na taketo nieco neverim...

I can\'t explain myself
because I\'m not myself you see
I got lost in someone else...

00000101000635400006370907697513076978230769794707698887
Cayo[Locked_OUT]
 Cayo[Locked_OUT]      11.09.2014 - 16:05:37 , level: 3, UP   NEW
Google 2-step verification ma nove featurky pozeram :)

doteraz som mal SMS s tym ze som si pridaval trusted computers, odteraz mam appku na to; normalne ze token v mobile - to som od googla necakal :)

0000010100063540000637090769751307697823076979470769888707705726
danger maciak
 danger maciak      19.09.2014 - 09:51:52 , level: 4, UP   NEW
even better je to, ze ten ich google authenticator pre android vie pracovat aj s dropbox, microsoft, facebook, evernote, a mozno aj dalsimi (vymenoval som tie ktore mam pridane ja)

fail je ze sa mi nedari rozbehat 2step na paypal :)

00000101000635400006370907697513076978230769794707697956
Cayo[Locked_OUT]
 Cayo[Locked_OUT]      10.09.2014 - 19:39:57 , level: 3, UP   NEW
to ano, ale kolko uzivatelov toto defaultne vypina "lebo je to otravne a aj tak tam nic nemam"? ;)

0000010100063540000637090769751307697823076979470769795607698158
6*
 6*      11.09.2014 - 01:07:18 , level: 4, UP   NEW
njn, aj ked v reali nie je to otravne, je to celkom simple a v gmaily ma clovek zvacsa viac nez dost..

000001010006354000063709076975130769782307697947076979560769815807698190
Cayo[Locked_OUT]
 Cayo[Locked_OUT]      11.09.2014 - 07:47:10 , level: 5, UP   NEW
v gmaili ma vela ludi az privela, len si to neuvedomuju :(

000001010006354000063709076975130769782307697831
Cayo[Locked_OUT]
 Cayo[Locked_OUT]      10.09.2014 - 17:10:19 , level: 2, UP   NEW
jo, je to starsie - len sa to teraz prevalilo kvoli nejakemu celebrity leaku alebo niecomu takemu..

00000101000635400006370907697513076978230769783107697832
majur
 majur      10.09.2014 - 17:13:42 , level: 3, UP   NEW
inak toto nevie poriešiť prehliadač, alebo antivírus?

0000010100063540000637090769751307697823076978310769783207698159
6*
 6*      11.09.2014 - 01:08:04 (modif: 11.09.2014 - 01:08:14), level: 4, UP   NEW !!CONTENT CHANGED!!
avg hned vyhodilo upozornenie, aspon na vyssie uvedenom linku.
ale mam zapnuty ten web stit..

0000010100063540000637090769751307697823076978310769783207697954
Cayo[Locked_OUT]
 Cayo[Locked_OUT]      10.09.2014 - 19:38:44 (modif: 10.09.2014 - 19:55:50), level: 4, UP   NEW !!CONTENT CHANGED!!
prehliadac ani AV ti toto neporiesia. tato aktivita sa vlastne nijako neskryva, neotvara porty ani nema backdoors; dokonca sa ani nesnazi skryvat/maskovat URL.. proste sa reloadne stranka a natiahne ti novy obsah - toto iste robia napriklad RSS readre, ktore ti v pravidelnych intervaloch stahuju nove clanky a ak by chceli tak vedia zmenit aj favikonku na taku ktora ti signalizuje ze mas neprecitany clanok. a komunikaciu domov (uploafd dat ktore zadas do formy) tiez robi kazda druha stranka uplne bezne..

tomuto sa ubrani iba uzivatel, ktory vie ze nieco taketo mu hrozi a skontroluje URL, pripadne pri prihlasovani vzdy otvori novy tab zo svojich bookmarkov (ktore mimochodom tiez su napadnutelne ;) )...


EDIT:
niektore AV uz poznaju niektore skripty schopne toto urobit a dokazu ich zakazat, takze to co som pisal vyssie nie je uz tak celkom pravda. zatial som to testoval iba v robote a napriklad McAffee enterprise to nechyti..


EDIT 2:
AVG Free to chytil a hned skript zakazal :)

0000010100063540000637090769751307697823076978310769783207697859
pandrlak
 pandrlak      10.09.2014 - 18:01:26 [1K] , level: 4, UP   NEW
Podla mna nie ... henten typ utoku je v roznych modifikaciach dost stary ...

mozes najst mnoho modifikacii v spojeni s facebook api, google api a podobne ... kde ta dokoca fakovo napr navedu na to aby si ich aplikacii povolil trebars pristup do tvojich kontaktov ... je toho spusta na sr existovali modifikacie pre azet, centrum a podobne za dni ich slavy :) ...

Kazdopadne asi najrafinovanejsi typ utoku nakolko nemas sancu riesit nejaku ochranu antivirusom lebo ked das do ban listu jednu url ... spravia to na inej.

Je to dost peklo ale za sukromie dnes musis mega bojovat a byt mrte paranoidny. Nakolko mnoho stranok a applikacii ti ponuka moznost login by facebook, login by google. Treba si pozriet ake prava im udelujes lebo vykradnutie kontaktov je mnohokrat cennejsie ako nejake heslo do e-mailu.

0000010100063540000637090769751307697712
w
 w      10.09.2014 - 15:16:25 , level: 1, UP   NEW
pekne :)

0000010100063540000637090769751307697535
hvizdo
 hvizdo      10.09.2014 - 10:41:16 , level: 1, UP   NEW
putol som aj do /4884767