PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Streaming/online servisi, linkovi i ostale zanimljivosti (https://forum.pcekspert.com/forumdisplay.php?f=18)
-   -   Facebook - sve i svašta (https://forum.pcekspert.com/showthread.php?t=268420)

chief_wolfinjo 03.04.2021. 18:38

koliko vidim piše: Although the data is several years old...

https://www.vice.com/en/article/xgz7...s-bot-telegram

panasonic 03.04.2021. 18:44

I šta je tu bitno od tih "procurenih" podataka? Nebitni podaci koje ljudi ionako sami kače javno.

The Exiled 03.04.2021. 18:46

Da, ali ipak ne umanjuje nastalu štetu, jer većina ionako ima isti mail i broj telefona godinama.
Citiraj:

The leaked data could provide valuable information to cybercriminals who use people's personal information to impersonate them or scam them into handing over login credentials.
U svakom slučaju, još jedna u nizu Facebook pizdarija - firma koja se inače hvali zaštitom korisničkih podataka, dok ih istovremeno prodaju zainteresiranim stranama.:chears:

Mario92 03.04.2021. 19:45

Citiraj:

Autor panasonic (Post 3507100)
I šta je tu bitno od tih "procurenih" podataka? Nebitni podaci koje ljudi ionako sami kače javno.

Pa ekipi koja nema javno stavljene te informacije, pogotovo broj telefona, lokacija i rođendani, sigurno je bitno.

Nek ljudi kace kaj hoće, al nemres baš reci da je OK prema onima koji to ne rade.

panasonic 03.04.2021. 20:20

Netko ima fb, a ne zna se kad mu je rođenadan i odakle je?
lol, pa to je valjda osnova fb, da dijeliš te informacije, a taman i da ne dijeliš, jaka stvar što netko ima taj podatak...

Tvoj broj telefona imaju svi tvoji frendovi, poznanici, hrpa ljudi ga ni nije stavila kod operatera da je tajan pa se nađe u javnom imeniku bez problema.
Isti taj broj si također ostavio na 300 webshopova i raznih servisa...

To se uopće ne može smatrati nikakvim tajnim podatkom u smislu da ćeš biti kompromitiran na neki način.
Problem je jedino kad procure passwordi, jer to je tvoj privatan podatak koji jedino ti znaš i koji netko može iskoristiti, a ne ove stvari koje si podijelio na milijun mjesta.

The Exiled 03.04.2021. 20:36

Fora je u tome da netko tko sad ima pristup svim tim "nebitnim" podacima, može pomoću javno dostupne email adrese i korisničkog imena resetirati cijeli profil i općenito ga iskoristiti za kaj god ih volja.

Osim toga, ovo nije ni prvi ni zadnji put da su ogromne količine podataka ove društvene mreže postale javno dostupne svima i svakome, a bome ni procurene lozinke im nisu strane.
Citiraj:

Facebook stored hundreds of millions of user passwords in plain text for years
Citiraj:

Facebook found that user passwords were being stored in a readable format within its internal data storage systems.


panasonic 03.04.2021. 20:39

Citiraj:

Autor The Exiled (Post 3507129)
Fora je u tome da netko tko sad ima pristup svim tim "nebitnim" podacima, može pomoću javno dostupne email adrese i korisničkog imena resetirati cijeli profil i općenito ga iskoristiti za kaj god ih volja.

Ne može apsolutno ništa niti mi je jasno kako si ti zamislio da samo s nečijim e-mailom bilo šta radiš.

The Exiled 03.04.2021. 20:41

Lijepo, postoji nešto zvano social engineering i phishing, a to danas više nego ikad funkcionira besprijekorno, pogotovo kad već (ko u ovom slučaju) imaš većinu podataka.

Mario92 03.04.2021. 20:50

Realna opasnost je i zbog MFA i ekipe kaj koristi broj telefona za dodatnu verifikaciju. Ak se netko baš zainati, a telekom operateri su skloni tome, može prijaviti izgubljen/ukraden broj telefona i dobiti pristup pozivima i porukama, uključujući i porukama koje služe za MFA.

Moj broj imaju baš to, obitelj i frendovi, al činjenica je da bu taj podatak bit dostupan na javnom forumu gdje bu biti meta hrpetini botova zbog kojih bi mogel dobivati ćešće fejk pozive i pozive od razno raznih automata/centrala/prodaja... pa zbilja ne kuzim kak ovo nije big deal.

Da ne pričam o milijunima potencijalnih naivinih juzera koji će pasti na razno-razne social engineering metode, pritom trpiti puno veću štetu od ove.

buljaka 03.04.2021. 21:42

Onaj tko se zainati nadje tvoj broj gdje hoće.

Opterecujes se sa stvarima koje ne možeš sprijeciti

https://www.njuskalo.hr/unutrasnjost...oglas-22060028

Znam da je stari oglas ali samo dajem primjer da je naveden broj i webcrawler ga lagano pokupi

panasonic 04.04.2021. 01:11

Citiraj:

Autor Mario92 (Post 3507132)
Realna opasnost je i zbog MFA i ekipe kaj koristi broj telefona za dodatnu verifikaciju.

Baš zbog te dodatne verifikacije ne možeš aposlutno ništa s nečijim podacima, pa taman i da imaš nečiji password od fejsa/gmaila, ući u account nećeš.

Citiraj:

Ak se netko baš zainati, a telekom operateri su skloni tome, može prijaviti izgubljen/ukraden broj telefona i dobiti pristup pozivima i porukama, uključujući i porukama koje služe za MFA.
?
Ovo nisam baš shvatio...
Tko bi prijavio izgubljen broj i koji pristup bi dobio? Ne kužim...

The Exiled 04.04.2021. 01:58

Čovjek priča o SIM swap/hijacking (1 - 2 - 3) metodama koje se koriste u takvim prilikama, a kad netko već ima ovakvu količinu informacija, sve ostalo je puka formalnost.
Citiraj:

Details include: Phone number, Facebook ID, Full name, Location, Past Location, Birthdate, Email Address, Account Creation Date, Relationship Status, Bio.

panasonic 04.04.2021. 10:27

Citiraj:

Autor The Exiled (Post 3507172)
kad netko već ima ovakvu količinu informacija

Zapravo nemaš aspolutno ništa s tim informacijama.

Citiraj:

sve ostalo je puka formalnost.
Da, puka formalnost je podmićivanje zaposlenika kod operatera. :D

The Exiled 04.04.2021. 12:49

Možeš ti to okretati na trivijalnost i ismijavati "neke nebitne podatke koje ionako svi već znaju" koliko god te volja, ali ovo o čemu pričamo je realnost.

panasonic 04.04.2021. 13:17

Realnost je da je potrebna velika naivnost i neznanje korisnika da bi ga prevario, tj. potrebna je njegova suradnja da bi ti došao do njegovih bitnih podataka i pristupio nekom njegovom računu.
Bez toga, sve ove trivijalne procurene podatke možeš okačit mačku o rep i možeš samo gledat u njih.

A ako je netko naivan, onda je i nebitno što imaš od njegovih podataka, sam će ti on reći sve ako ga navedeš.

The Exiled 04.04.2021. 13:52

No i danas su ljudi naivniji, nego ikada prije. Nasjedaju na sve i svašta, a pogotovo kad imaš njihov mail, pravo ime i prezime i broj telefona.

Onda je najmanji problem poslati im phishing mail i čekati da kliknu ili nazvati SZK i složiti priču, jer već imaš broj telefona, mail, ime i prezime i ne trebaš nikoga podmićivati.

panasonic 04.04.2021. 14:22

Citiraj:

Autor The Exiled (Post 3507224)
nazvati SZK i složiti priču, jer već imaš broj telefona, mail, ime i prezime i ne trebaš nikoga podmićivati.

I ti stvarno misliš da to tako ide? Jel si ozbiljan?
Pa evo onda sad komotno možeš blokirat brojeve mobitela od pola države jer znaš njihovo ime i prezime i broj mobitela.
Trebaš doći osobno u centar s osobnom iskaznicom ako želiš radit bilo kakve akcije s brojem/sim karticom.

The Exiled 04.04.2021. 14:35

Ne mislim, nego znam iz prve ruke, jer nisam jednom (zbog prirode posla) moral rješavati kojekave pizdarije, jer su ljudi nasjeli na sve i svašta, bilo privatno, bilo službeno, pa u plaču dolazili na vrata.

Za promjenu SIM-a ti je dosta imati važeći mail i broj telefona, a dodaš k tome ime i prezime i nitko te dodatno ništa previše ne pita, pogotovo danas kad se izbjegavaju direktni kontakti uživo.

panasonic 04.04.2021. 14:42

Ne piši svašta...

The Exiled 04.04.2021. 14:52

Bojim se da si ti taj koji piše svašta, a polovicu toga ne kužiš ni najmanje. Evo, provjeri samo koja je procedura za zamjenu klasične SIM kartice u nano-SIM ili e-SIM, pa javi da li moraš doći u poslovnicu s osobnom ili se sve riješi putem maila.:)

panasonic 04.04.2021. 14:54

Citiraj:

Kako mogu napraviti zamjenu SIM kartice u Micro/Nano SIM karticu?

Zamjenu SIM kartice (MicroSIM, NanoSIM) možete napraviti u najbližem T-Centru uz predočenje osobne iskaznice. Prilikom zamjene vaše SIM kartice novom zadržavate postojeći korisnički broj. Zamjena kartice je u navedenom slučaju besplatna.
https://faq-poslovni.hrvatskitelekom...tion=113143046

Citiraj:

nakon toga, potrebno je zatražiti novu SIM karticu u roku od 30 dana, uz koju ćeš dobiti svoj isti broj, na bilo kojem našem prodajnom mjestu. Nova SIM kartica se naplaćuje u skladu s Cjenikom.
https://www.tomato.com.hr/cesta-pitanja/sim-kartica

Citiraj:

Ako izgubite ili vam ukradu SIM karaticu, potrebno je kontaktirati Službu za korisnike i aktivirati zabranu odlaznih usluga. Zatim treba otići u T-Centar gdje ćete uz predočenje osobne iskaznice preuzeti novu SIM karticu. Po aktivaciji nove kartice, potrebno je zatražiti deaktivaciju zabrana odlaznih usluga putem Službe za korisnike.
https://faq.hrvatskitelekom.hr/pages...tion=113143046

Citiraj:

Korisnici bonova:
Ako želite zadržati svoj broj telefona, posjetite najbliže Telemach prodajno mjesto gdje ćemo vam napraviti zamjenu SIM kartice.
Ako ne želite zadržati svoj broj, dovoljno je samo kupiti Telemach Start paket na bonove s novim brojem.

Pretplatnici:
Nazovite Službu za korisnike na broj 095 1000 444 (privatni korisnici) ili na broj 095 1000 500 (poslovni korisnici) kako biste blokirali usluge na vašem broju.
Nakon toga, posjetite Telemach prodajno mjesto gdje ćemo vam napraviti besplatnu zamjenu SIM kartice. Ponesite osobnu iskaznicu ili putovnicu u svrhu identifikacije.
https://telemach.hr/podrska/mobilna-...bljena-kartica

Citiraj:

Zamjena neispravne SIM kartice
Proces vrijedi za sve korisnike.

U slučaju da vam je kartica neispravna, možete je zamijeniti na način da posjetite Telemach prodajno mjesto gdje ćemo vam izdati novu SIM karticu.

Ponesite sa sobom svoju osobnu iskaznicu ili putovnicu u svrhu identifikacije.
https://telemach.hr/podrska/mobilna-...na-sim-kartice


Ajde nemoj više ništa pisat.

The Exiled 04.04.2021. 14:58

Srčeko, pa nedavno sam tražil nano-SIM karticu putem maila sa svim korisničkim podacima i stigla je na željenu adresu, tak ne znam s kim se ti točno svađaš cijelo ovo vrijeme.

Jako lijepo si sve to izvadil, ali danas se to rješava putem maila i(li) telefona, a ako netko već ima te podatke i hoće te zajebati, to je to, nema odlaska u poslovnicu s osobnom i čekanjem na šalteru.

panasonic 04.04.2021. 15:06

Citiraj:

Autor The Exiled (Post 3507236)
tak ne znam s kim se ti točno svađaš cijelo ovo vrijeme.

S nikim, citiram uvjete operatera koje nisam ja napisao dok ti lupaš napamet cijelo vrijeme.

Možda će nekome i poslati karticu doma ako se ista zatraži s e-mail adrese koja je unešena u sustav operatera, iako će i tu tražiti OIB, ali kako si ti zamislio da netko tko želi zloupotrijebiti tvoju sim karticu ima pristup tvom e-mailu??
Ako ja znam koji je tvoj e-mail, ne znači da mogu slati mejlove s njega.

Kako si zamislio da nazoveš SZK, kažeš nečije ime i broj mobitela i tražiš sim karticu da ti se pošalje doma?

To je već teško lupetanje koje nema veze s realnošću, ali takvi su ti svi postovi.

The Exiled 04.04.2021. 15:12

Joj, da, pa ti i inače voliš ljudima citirati pravilnike i zakone i garantne listove, uvjete korištenja, itd. ali ne kužiš da je sve ovo o čemu ja pričam itekak moguće i događa se mnogima na dnevnoj bazi. Vjeroval ti u to ili ne. Vraćamo se opet na social engineering i phishing i ako ti ne kužiš kako netko u današnje doba kad ima pristup tvojem mailu, broju telefona, pravom imenu i prezimenu i adresi, može to iskoristiti u zlonamjerne svrhe - onda tu priča staje s moje strane.:kafa:

panasonic 04.04.2021. 15:19

Citiraj:

Autor The Exiled (Post 3507242)
Vraćamo se opet na social engineering

Mislim da ti sam ne znaš šta znači taj pojam i kako ga provesti u praksi, bitno da si ga spomenuo 300x.

Citiraj:

i ako ti ne kužiš kako netko u današnje doba kad ima pristup tvojem mailu, broju telefona, pravom imenu i prezimenu i adresi, može to iskoristiti u zlonamjerne svrhe - onda tu priča staje s moje strane.:kafa:
Pristup e-mailu nema bez passworda, a ako imam 2-step verification, onda mu ne vrijedi ni moj password.
Bez pristupa e-mailu nema ništa.
Plus, svaki e-mail servis danas javlja sumnjivu aktivnost/logiranje koju korisnik spriječi u roku 3 sek.


I dalje čekam da objasniš kako se ti zatraži nova sim kartica s jednim pozivom u SZK.
"Dobar dan, ja sam Pero Perić, moj broj je xxx, jel mi možete poslati novu sim na adresu, i to na adresu koja nije u vašem sustavu i adresirajte na tuđe ime? Može? Ok, pozdrav". :D

The Exiled 04.04.2021. 15:26

Meni se čini da ti većinu toga baziraš na "pročitao sam uvjete korištenja", pa sam siguran i zaštićen i nema šanse da netko to ima moj mail, broj telefona, adresu i ime može išta zlobno napraviti, jer imam lozinku i 2FA/MFA uključen.:):D

Na stranu sad, da ti netko pošalje mail na koji nasjedneš ko jazavac kakav i jesi, jer je akcija u Protisu, pa dobro dođe kad ispravljaš ljude za garancije, a usput već imaju i broj telefona preko kojeg si složil 2FA/MFA.

I tak, totalno nemoguće i nerelano. Ništ, pozdrav i uživaj u daljnoj raspravi.

panasonic 04.04.2021. 15:32

Citiraj:

Autor The Exiled (Post 3507247)
a usput već imaju i broj telefona preko kojeg si složil 2FA/MFA.

I kakve veze ima ako znaš moj broj telefona preko kojeg sam napravio MFA ako nemaš moj mobitel kod sebe?
Daj mi to objasni.
Šta tebi vrijede ti podaci koje znaš o meni kad nemaš pristup njima?
Nemaš pristup mom e-mailu i nemaš pristup mom mobitelu, šta ti tu još nije jasno?


I dalje izbjegavaš odgovor kako zatražiti tuđu sim karticu preko SZK i to zloupotrijebiti.
Znači, ti si to zamislio tako da zatražiš moju sim karticu, ali da stigne tebi doma na tvoju adresu i tvoje ime? :roller:
Kakav lik...

The Exiled 04.04.2021. 15:38

Pa jebotebogblesvidatejebo, ako netko ima tvoj mail i broj mobitela, pošalje ti mail i SMS/MMS na koji nasjedneš, pa sve ode njima, jer si po svemu sudeći itekak naivan i ne treba im ni jedan od tvojih uređaja.

Jesi sad skužil ili budeš i dalje sral kvake. I kaj te na kraju okida, imaš Facebook, pa je sad panika da te netko ne sjebe, jer nitko osim tebe se ne diže na zadnje noge radi ovoga.

panasonic 04.04.2021. 15:51

Citiraj:

Autor The Exiled (Post 3507249)
pošalje ti mail i SMS/MMS na koji nasjedneš, pa sve ode njima, jer si po svemu sudeći itekak naivan i ne treba im ni jedan od tvojih uređaja.

Ma pazi ti tog hakera, pošalje mi mejl i sms na koji ja kao nasjednem i predam mu svoje lozinke tek tako :D
Jbt koja inteligentna prevara za bakice od 65+ godina.

Citiraj:

Jesi sad skužil ili budeš i dalje sral kvake.
Nisam još uvijek skužio kako si ti zamislio nekog prevarit na osnovu poznavanja nebitnih podataka? :D

Citiraj:

jer nitko osim tebe se ne diže na zadnje nove radi ovoga.
Baš suprotno, ti se dižeš na zadnje noge uvijek kad je privatnost i curenje nekih podataka u pitanju, evo tebe sa 300 članaka oko toga, a ne znaš osnovnu proceduru zamjene sim kartice i naručivao bi novu kao što naručuješ pizzu, komedija.

The Exiled 04.04.2021. 15:55

Dobro, živi dalje u neznanju i blagostanju, možda ti se desi kaj od ovoga o čemu pričam i svaki dan rješavam, pa skužiš da lupaš ko Maks po diviziji, a onda se samo pozovi na uvjete korištenja i nemaš brige.:chears:


Sva vremena su GMT +2. Sada je 17:20.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger