Menu dostępności

Zestawienie tygodniowe 30 kwietnia – 6 maja

W zeszłym tygodniu pisaliśmy o nastolatku z Nowego Yorku który domaga się miliardowego odszkodowania od Apple. Przyczyną jest wadliwe oskarżenie go na podstawie analizy danych systemu do rozpoznawania twarzy. W tym tygodniu argumenty przeciw pojawiają się w San Francisco. Jak podaje Security Info Watch, miasto rozważa zablokowanie działania systemów rozpoznawania twarzy. Projekty rozporządzeń zakładają również stworzenie specjalnych polityk i procedur wymaganych dla kontroli nad działaniem rzeczonych systemów. Kontrowersje wywołuje gromadzenie danych biometrycznych w połączeniu z analizą wykonywaną przez sztuczną inteligencję.


Tydzień bez wycieku tygodniem straconym

Tym razem lokalnie. Jak informuje Niebezpiecznik wyciekły dane osobowe (w tym PESEL i numery telefonów), użytkowników korzystających z serwisu pitwgdansku.pl. Do skorzystania z tej witryny zachęcał serwis internetowy Gdansk.pl. Czyli, przepraszamy za piłkarskie odniesienie, Puchar Polski już mamy na wyciek danych czekamy.


Programista z DJI idzie do więzienia

O hackowaniu dronów pisaliśmy Tutaj. Teraz kontynuujemy newsem! Chiński twórca oprogramowania, został aresztowany po umieszczeniu jednego z prywatnych kluczy firmy DJI na Github w postaci zwykłego tekstu.

Klucz ten pozwolił odszyfrować oprogramowanie sterujące lotem DJI, aby ominąć geofencing i inne ograniczenia wydajności dronów. Pracownik został skazany na sześć miesięcy więzienia za naruszenie tajemnic handlowych. Kara finansowa wynosi 200 000 juanów (około 95 000 PLN).

Podobno szkody wyrządzone DJI miały wynosić 1,164 mln juanów.

Popularne

DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

Powstał nowy, zaawansowany zestaw exploitów wymierzony w użytkowników iPhone’ów. Narzędzie o nazwie DarkSword pokazuje, że nawet platformy uznawane za jedne z najbezpieczniejszych mogą stać się celem...
Sabotaż na koncie Admina! Kradzież biletu Kerberos i użycie go na Linux/Unix do dalszego ataku

Sabotaż na koncie Admina! Kradzież biletu Kerberos i użycie go na Linux/Unix do dalszego ataku

W dzisiejszym artykule opiszemy nietypowy atak, przy pomocy którego będziemy mogli przeprowadzić sabotaż na koncie Administratora w organizacji. Skradniemy jego poświadczenia logowania (bilet Kerberos) i za...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
iPhone’y zhakowane niewidzialnym exploitem. Sprawdź swój telefon i zabezpiecz się!

iPhone’y zhakowane niewidzialnym exploitem. Sprawdź swój telefon i zabezpiecz się!

Odkryto niezidentyfikowane wcześniej oprogramowanie (zero-day), atakujące urządzenia z systemem iOS. Nie wymaga ono przy tym choćby jednego kliknięcia ze strony użytkownika. W poprzednim artykule (w pi...
Jak można śledzić komendy wprowadzane z wiersza linii poleceń i PowerShell?

Jak można śledzić komendy wprowadzane z wiersza linii poleceń i PowerShell?

Monitorowanie wprowadzanych komend do wiersza linii poleceń (CMD) lub PowerShell) jest jednym z ciekawszych aspektów bezpieczeństwa IT. Pozwala kontrolować administratorów, ale także każdego użytkownika pracuj...