<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>socjotechnika.net &#187; Socjoinformatyka</title>
	<atom:link href="http://www.socjotechnika.net/kategorie/socjoinformatyka/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.socjotechnika.net</link>
	<description>Prawdopodobnie najlepszy serwis socjotechniczny w Polsce!</description>
	<lastBuildDate>Wed, 16 Mar 2011 20:15:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
		<item>
		<title>(Nie)bezpieczne dokumenty Office?</title>
		<link>http://www.socjotechnika.net/2011/02/06/niebezpieczne-dokumenty-office/</link>
		<comments>http://www.socjotechnika.net/2011/02/06/niebezpieczne-dokumenty-office/#comments</comments>
		<pubDate>Sun, 06 Feb 2011 13:55:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Socjoinformatyka]]></category>

		<guid isPermaLink="false">http://www.socjotechnika.net/?p=329</guid>
		<description><![CDATA[Nie jest rzeczą nową, że Microsoft popełnia w swoich programach i rozwiązaniach internetowych liczne błędy, a niektóre z nich pretendują do miana &#8222;dziur krytycznych&#8221;. Niecodziennie jednak można trafić na sytuację, czy też błąd, który nosi znamiona celowego działania i jednocześnie piramidalnej głupoty! List jednego z czytelników serwisu socjotechnika.net ujawnia ficzer wbudowany w dokumenty tworzone w]]></description>
			<content:encoded><![CDATA[<p>Nie jest rzeczą nową, że Microsoft popełnia w swoich programach i rozwiązaniach internetowych liczne błędy, a niektóre z nich pretendują do miana &#8222;dziur krytycznych&#8221;. Niecodziennie jednak można trafić na sytuację, czy też błąd, który nosi znamiona celowego działania i jednocześnie piramidalnej głupoty!</p>
<p>List jednego z czytelników serwisu <em>socjotechnika.net</em> ujawnia <em>ficzer</em> wbudowany w dokumenty tworzone w pakiecie Microsoft Office, który umożliwia łamanie haseł, którymi te dokumenty są zabezpieczone&#8230;</p>
<p><span id="more-329"></span>E-mail <em>grega</em>:</p>
<blockquote><p>Ponieważ Microsoft i bezpieczeństwo to pojęcia przeciwstawne, ostatnio naszła mnie wena na sprawdzenie, ile czasu zabierze mi złamanie arkusza Excela zabezpieczonego hasłem. Wujek Google pomógł również i tym razem, więc już po chwili dysponowałem makrem do łamania haseł. Byłem zaskoczony, że poradziło sobie ono z ustalonym hasłem w ciągu niecałych dwóch minut, ale to nie jest sednem całej sprawy.</p>
<p>Podejrzałem procedurę łamania  hasła, okazało się nią zaledwie kilka linijek kodu z bardzo prostymi  instrukcjami i zapętlonymi pętlą for/next (kopia na końcu listu). Zaciekawiła mnie ona (a w szczególności jej prostota) i postanowiłem zabezpieczyć kilkanaście arkuszy z hasłami o różnym stopniu skomplikowania i zacząłem je łamać.</p>
<p>Okazało się, że <strong>każde moje hasło</strong> niezależnie od jego długości i użytych  znaków <strong>zostało złamane hasłem 12-znakowym</strong>, w którym pierwsze 11 znaków  to kombinacja liter &#8222;A&#8221; i &#8222;B&#8221; jedynie 12. znak się zmieniał!</p>
<p>Co ciekawsze, zmieniłem wartości kodów ASCII w procedurze łamiącej tak, aby brała  pod uwagę litery &#8222;C&#8221; i &#8222;D&#8221; oraz w kolejnej zmianie &#8222;E&#8221; i &#8222;F&#8221;. Hasła  wygenerowane przez &#8222;łamacza&#8221; były analogiczne, czyli jedenastoznakowe  ciągi odpowiednio C i D lub E i F oraz inny 12. znak.</p>
<p>Wnioski, które mi się nasunęły, stawiają lekko włosy na sztorc! Nieważne jak bardzo skomplikowane i ilu znakowe hasło założysz —  i tak zostanie ono złamane za pomocą hasła 12-znakowego, w którym znasz  znaki występujące na 11 pierwszych pozycjach (nie znasz jedynie ich  kolejności) oraz zostaje poszukiwanie 12. znaku. Nie trzeba chyba mówić, że bardzo znacznie ułatwia i  przyspiesza to znalezienie kombinacji odblokowującej arkusz.</p>
<p>Nie wiem czy jest to jakiś błąd Excela czy furtka pozostawiona celowo? Sprawdziłem to pod Excelem 2007 na kilkunastu plikach w formacie .xls oraz .xlsx. Niezależnie jednak od powodu istnienia tego, Microsoft po raz kolejny zakpił z pojęcia bezpieczeństwa.</p>
<p>Na koniec kopia makra służącego do łamania <strong>dowolnego</strong> hasła zabezpieczającego arkusz Excel &#8211; zarówno cały, jeden skoroszyt, możliwość edycji lub zakres komórek. Wystarczy wkleić je do repozytorium makr w Excelu, otworzyć plik, którego hasło chcemy złamać i uruchomić makro.</p>
<p><strong><tt>Sub PasswordBreaker()<br />
'Author unknown but submitted by brettdj of www.experts-exchange.com</tt></strong></p>
<p><strong><tt>Dim i As Integer, j As Integer, k As Integer<br />
Dim l As Integer, m As Integer, n As Integer<br />
Dim i1 As Integer, i2 As Integer, i3 As Integer<br />
Dim i4 As Integer, i5 As Integer, i6 As Integer</tt></strong></p>
<p><strong><tt>On Error Resume Next</tt></strong></p>
<p><strong><tt>For i = 65 To 66: For j = 65 To 66: For k = 65 To 66<br />
For l = 65 To 66: For m = 65 To 66: For i1 = 65 To 66<br />
For i2 = 65 To 66: For i3 = 65 To 66: For i4 = 65 To 66<br />
For i5 = 65 To 66: For i6 = 65 To 66: For n = 32 To 126</tt></strong></p>
<p><strong><tt> </tt></strong><strong><tt>ActiveSheet.Unprotect Chr(i) &amp; Chr(j) &amp; Chr(k) &amp; _<br />
Chr(l) &amp; Chr(m) &amp; Chr(i1) &amp; Chr(i2) &amp; Chr(i3) &amp; _<br />
</tt></strong><strong><tt> </tt></strong><strong><tt> </tt></strong><strong><tt>Chr(i4) &amp; Chr(i5) &amp; Chr(i6) &amp; Chr(n)<br />
If ActiveSheet.ProtectContents = False Then<br />
MsgBox "One usable password is " &amp; Chr(i) &amp; Chr(j) &amp; _<br />
Chr(k) &amp; Chr(l) &amp; Chr(m) &amp; Chr(i1) &amp; Chr(i2) &amp; _<br />
Chr(i3) &amp; Chr(i4) &amp; Chr(i5) &amp; Chr(i6) &amp; Chr(n)<br />
ActiveWorkbook.Sheets(1).</tt></strong></p>
<p><strong><tt>Select<br />
Range("a1").FormulaR1C1 = Chr(i) &amp; Chr(j) &amp; _<br />
Chr(k) &amp; Chr(l) &amp; Chr(m) &amp; Chr(i1) &amp; Chr(i2) &amp; _<br />
Chr(i3) &amp; Chr(i4) &amp; Chr(i5) &amp; Chr(i6) &amp; Chr(n)<br />
Exit Sub<br />
End If<br />
Next: Next: Next: Next: Next: Next<br />
Next: Next: Next: Next: Next: Next</tt></strong></p>
<p><strong><tt>End Sub</tt></strong></p></blockquote>
<div>
<p>Hm&#8230; Zwykle staramy się komentować listy od czytelników, ale ten trudno jest skomentować.  Microsoft zakpił z użytkowników i z pojęcia bezpieczeństwa, po raz nie wiadomo już który udowadniając, że głupota jest wprost proporcjonalna do rozmiarów firmy. Nie zgadzamy się z autorem listu. To nie może być błąd, bo programista musi świadomie wprowadzić fragment kodu, który pozwala otworzyć arkusz, zabezpieczony zupełnie innym hasłem, przy pomocy prostej kombinacji kilku liter.</p>
</div>
<div>
<p>P.S.: Być może odkrywamy Amerykę na nowo i piszemy o czymś, o czym wiadomo od lat. Tym gorzej w takim przypadku dla firmy Microsoft, że pomimo istnienia i nagłośnienia tego absurdalnego błędu, nadal nie przygotowała żadnej łaty usuwającej go.</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.socjotechnika.net/2011/02/06/niebezpieczne-dokumenty-office/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Bezpieczne (?) zakupy w Amazon?</title>
		<link>http://www.socjotechnika.net/2010/11/05/bezpieczne-zakupy-w-amazon/</link>
		<comments>http://www.socjotechnika.net/2010/11/05/bezpieczne-zakupy-w-amazon/#comments</comments>
		<pubDate>Fri, 05 Nov 2010 09:20:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Kradzież tożsamości]]></category>

		<guid isPermaLink="false">http://www.socjotechnika.net/?p=281</guid>
		<description><![CDATA[Jeśli ktoś po raz pierwszy kupuje coś w Amazon.com, to może być bardzo zaskoczony faktem, że w celu dodania karty kredytowej do listy środków płatniczych lub w celu potwierdzenia (zapłacenia za) zamówienia nie trzeba podawać kodu weryfikującego CVV2 karty! Wystarczy: jej numer, data ważności oraz imię i nazwisko właściciela! Droga do banalnie łatwych kradzieży pieniędzy]]></description>
			<content:encoded><![CDATA[<p>Jeśli ktoś po raz pierwszy kupuje coś w Amazon.com, to może być bardzo zaskoczony faktem, że w celu dodania karty kredytowej do listy środków płatniczych lub w celu potwierdzenia (zapłacenia za) zamówienia <strong>nie trzeba podawać kodu weryfikującego CVV2 karty</strong>! Wystarczy: jej numer, data ważności oraz imię i nazwisko właściciela! Droga do banalnie łatwych kradzieży pieniędzy otwarta!</p>
<p><span id="more-281"></span>Nie, nie jest to pomyłka, Amazon w odpowiedzi na pytanie o bezpieczeństwo takich transakcji odpowiada z rozbrajającą szczerością:</p>
<blockquote><p>Our ordering system is not set up to accept the credit card validation (CVV2) security code associated with credit cards. I hope this will not prevent you from completing your order on Amazon.co.uk. If your bank requires that the CVV2 code be submitted for online purchases, you will need to use a different credit card or payment method.</p></blockquote>
<p>Czyli w bardzo swobodnym tłumaczeniu: to nie nasz problem synku, to twoja wina, że chcesz być bardziej zabezpieczony przed kradzieżą własnych pieniędzy lub nieautoryzowanym użyciem twojej karty. Jeśli twój bank wymaga podawania kodu CVV2 przy zakupach on-line, to&#8230; musisz zmienić bank (lub przynajmniej użyć innej karty)!</p>
<p>Biorąc pod uwagę rozmiar Amazon.com i ilość transkcji dokonywanych każdego dnia, można się aż za głowę chwycić, skąd taka piramidalna ignorancja. Dla średniej klasy socjotechnika zdobycie numeru karty, nazwiska jej właściciela i terminu ważności np. przez telefon to <strong>dziecinna igraszka</strong>! Nie musi nawet oglądać owej karty na oczy. O ile zdecydowana większość użytkowników poczuje przynajmniej wątpliwości, jeśli ktoś poprosi ich o podanie kodu CVV2, o tyle zdobycie tych informacji, które są wymagane w Amazon.com do autoryzacji transakcji płatniczej to socjotechniczne przedszkole!</p>
<p>Podejście Amazon.com w tej materii po prostu przeraża i brakuje słów, by je skomentować!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.socjotechnika.net/2010/11/05/bezpieczne-zakupy-w-amazon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Orange reklamuje spammerów!</title>
		<link>http://www.socjotechnika.net/2010/10/27/orange-reklamuje-spammerow/</link>
		<comments>http://www.socjotechnika.net/2010/10/27/orange-reklamuje-spammerow/#comments</comments>
		<pubDate>Wed, 27 Oct 2010 07:11:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Fałszywe promocje]]></category>
		<category><![CDATA[Kradzież tożsamości]]></category>
		<category><![CDATA[Media]]></category>

		<guid isPermaLink="false">http://www.socjotechnika.net/?p=275</guid>
		<description><![CDATA[Kto z nas nie zna denerwujących reklam, z których treści wynika, że oglądający jest tym jedynym szczęśliwcem, wylosowanym z puli milionów lub wchodzącym na daną stronę w ściśle określonym momencie. I już tylko dwa kliki (i podanie adresu e-mail) dzieli go od pewnej wygranej drogiego sprzętu! Kina domowego, nawigacji GPS, markowego telefonu komórkowego itp. Reklamy]]></description>
			<content:encoded><![CDATA[<p>Kto z nas nie zna denerwujących reklam, z których treści wynika, że oglądający jest tym jedynym szczęśliwcem, wylosowanym z puli milionów lub wchodzącym na daną stronę w ściśle określonym momencie. I już tylko dwa kliki (i podanie adresu e-mail) dzieli go od pewnej wygranej drogiego sprzętu! Kina domowego, nawigacji GPS, markowego telefonu komórkowego itp. Reklamy są oczywistym kłamstwem. Żaden konkurs nie ma miejsca, nie ma nagród, a <strong>całe oszustwo służy do gromadzenia adresów e-mail</strong> naiwnych użytkowników i następnie zasypywania ich reklamowymi e-mailami. Jakby tego było mało — są one prawie zawsze przygotowane w tej drażniącej formule, która powoduje przesuwanie reklamy w dół wraz z przewijaniem strony i ustawianie banera reklamowego zawsze w centralnej części okna przeglądarki. Chcesz, czy nie chcesz — musisz je oglądać. Twórcy i nadawcy niektórych z nich idą w swej bezczelności jeszcze dalej, projektując baner reklamowy tak, by nawet kliknięcie mikroskopijnej wielkości klawisza zamykającego również kierowało na reklamowaną stronę.</p>
<p>Wydawać by się mogło do tej pory, że tak żenująca forma reklamowania się jest domeną stron internetowych o niskiej jakości i wątpliwej pozycji w sieci. Dostępna tylko w mało znanych, niepewnych systemach reklamowych. Okazuje się jednak, że taką formę reklamy dopuszczają na swoje strony nawet firmy takiego formatu jako Orange.</p>
<p><span id="more-275"></span>Na stronie bramki SMS dało się zauważyć dziś taką właśnie reklamę:</p>
<p style="text-align: left;">
<div id="attachment_276" class="wp-caption aligncenter" style="width: 510px"><a href="http://www.socjotechnika.net/wp-content/uploads/Orange.png"><img class="size-full wp-image-276    " title="Orange wspiera spammerów!" src="http://www.socjotechnika.net/wp-content/uploads/Orange.png" alt="Orange wspiera spammerów!" width="500" height="401" /></a><p class="wp-caption-text">Orange wspiera spammerów!</p></div>
<p>Ponieważ — jak zostało powiedziane — tego rodzaju reklamy są oszustwem i służą jedynie gromadzeniu adresów e-mail, na które następnie w ilościach hurtowych są rozsyłane reklamy, można śmiało stwierdzić, że <strong>portal Orange wspiera spammerów i oszustów</strong>. Piękny element budowania marki!</p>
<p>Prezentowana reklama prowadzi do strony w domenie <a href="http://najszybszy-wygrywa.pl/index2.php">najszybszy-wygrywa.pl</a>, znanej z tego rodzaju praktyk. Co ciekawe, przechodząc na stronę główną tego serwisu i klikając kilka razy <em>Odśwież</em> w przeglądarce, można zobaczyć w sumie kilkanaście komunikatów o unikalnej szansie wygrania nagrody (albo bezpowrotnym utraceniu takiej szansy, przy zamykaniu okna lub przechodzeniu na inną stronę).</p>
<p><a href="http://www.socjotechnika.net/wp-content/uploads/OrangeSpam1.png"><img class="aligncenter size-medium wp-image-277" src="http://www.socjotechnika.net/wp-content/uploads/OrangeSpam1-300x74.png" alt="" width="300" height="74" /></a></p>
<p>Za każdym razem komunikat jest ten sam. Znowu jesteś ten  jeden, jedyny. Znowu masz hiper-szczęście.</p>
<p><a href="http://www.socjotechnika.net/wp-content/uploads/OrangeSpam2.png"><img class="aligncenter size-medium wp-image-278" src="http://www.socjotechnika.net/wp-content/uploads/OrangeSpam2-300x74.png" alt="" width="300" height="74" /></a></p>
<p>Znowu otrzymałeś niepowtarzalną okazję sprzedania swojego spokoju i adresu e-mail być może do tej pory wolnego od reklam w zamian za nieistniejącą nagrodę. Zmieniają się tylko cyferki, czyli godzina o której użytkownik stronę odwiedził (tudzież odświeżył). Ta super szczęśliwa godzina&#8230;</p>
<p><a href="http://www.socjotechnika.net/wp-content/uploads/OrangeSpam3.png"><img class="aligncenter size-medium wp-image-279" title="O" src="http://www.socjotechnika.net/wp-content/uploads/OrangeSpam3-300x74.png" alt="" width="300" height="74" /></a></p>
<p>P.S.: Wpis znalazł się również w kategorii <em>Kradzież tożsamości</em>, bo w niej będą umieszczane artykuły na temat SPAMu, który według wielu jest formą kradzieży tożsamości.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.socjotechnika.net/2010/10/27/orange-reklamuje-spammerow/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Orange i phising</title>
		<link>http://www.socjotechnika.net/2010/10/17/orange-i-phising/</link>
		<comments>http://www.socjotechnika.net/2010/10/17/orange-i-phising/#comments</comments>
		<pubDate>Sun, 17 Oct 2010 18:19:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Kradzież tożsamości]]></category>

		<guid isPermaLink="false">http://www.socjotechnika.net/?p=266</guid>
		<description><![CDATA[Prezentujemy ostrzeżenie pojawiające się od kilku dni na portalu Orange: Technika phising, którą stosują autorzy ataku socjoinformatycznego przed którym Orange ostrzega, ma już wiele lat historii i wydawać by się mogło, że nie ma już dość naiwnych, którzy nabiorą się na tak proste oszustwo. Powtarzające się jednak ciągle tego rodzaju ataki oraz próby ostrzegania przed]]></description>
			<content:encoded><![CDATA[<p>Prezentujemy ostrzeżenie pojawiające się od kilku dni na portalu Orange:</p>
<div id="attachment_267" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.socjotechnika.net/wp-content/uploads/orange-wyludzenie.png"><img class="size-medium wp-image-267" title="Orange: Ostrzeżenie o próbie wyłudzenia informacji" src="http://www.socjotechnika.net/wp-content/uploads/orange-wyludzenie-300x111.png" alt="Orange: Ostrzeżenie o próbie wyłudzenia informacji" width="300" height="111" /></a><p class="wp-caption-text">Orange: Ostrzeżenie o próbie wyłudzenia informacji</p></div>
<p>Technika phising, którą stosują autorzy ataku socjoinformatycznego przed którym Orange ostrzega, ma już wiele lat historii i wydawać by się mogło, że nie ma już dość naiwnych, którzy nabiorą się na tak proste oszustwo. Powtarzające się jednak ciągle tego rodzaju ataki oraz próby ostrzegania przed nimi świadczą jednak o tym, że jest inaczej.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.socjotechnika.net/2010/10/17/orange-i-phising/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Martwy profil na NK?</title>
		<link>http://www.socjotechnika.net/2010/09/06/martwy-profil-na-nk/</link>
		<comments>http://www.socjotechnika.net/2010/09/06/martwy-profil-na-nk/#comments</comments>
		<pubDate>Mon, 06 Sep 2010 07:08:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Kradzież tożsamości]]></category>

		<guid isPermaLink="false">http://www.socjotechnika.net/?p=265</guid>
		<description><![CDATA[Na jednym z najpopularniejszych polskich portali społecznościowych, obecnie zwanym nk.pl, pojawia się coraz więcej profili użytkowników, którzy w polach O sobie lub Czym się obecnie zajmuję mają wpisaną treść podobną do tej: Uwaga! Ten profil jest MARTWY! Trzymam go jedynie, żeby nikt się pode mnie nie podszył. Nie korzystam z NK, nie sprawdzam poczty. Moi]]></description>
			<content:encoded><![CDATA[<p>Na jednym z najpopularniejszych polskich portali społecznościowych, obecnie zwanym <em>nk.pl</em>, pojawia się coraz więcej profili użytkowników, którzy w polach <em>O sobie</em> lub <em>Czym się obecnie zajmuję</em> mają wpisaną treść podobną do tej:</p>
<blockquote><p>Uwaga! Ten profil jest MARTWY! Trzymam go jedynie, żeby nikt się pode mnie nie podszył. Nie korzystam z NK, nie sprawdzam poczty. Moi prawdziwi znajomi znają mój e-mail lub telefon i kontaktują się ze mną w ten sposób!</p></blockquote>
<p>Dość interesujące podejście do tematu socjoinformatyki, kradzieży tożsamości i ochrony własnej prywatności. Co o tym sądzicie?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.socjotechnika.net/2010/09/06/martwy-profil-na-nk/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Reguła wzajemności w Chinach</title>
		<link>http://www.socjotechnika.net/2010/06/03/regula-wzajemnosci-w-chinach/</link>
		<comments>http://www.socjotechnika.net/2010/06/03/regula-wzajemnosci-w-chinach/#comments</comments>
		<pubDate>Thu, 03 Jun 2010 09:33:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Reguły socjotechniczne]]></category>
		<category><![CDATA[Socjoinformatyka]]></category>

		<guid isPermaLink="false">http://www.socjotechnika.net/?p=228</guid>
		<description><![CDATA[Wirtualna Polska opublikowała całkiem ciekawy artykuł („Chińscy szpiedzy nad Wisłą: czego szukają?”) o chińskim aparacie szpiegowskim. Z punktu widzenia socjotechniki ciekawe są w nim informacje (druga strona) na temat sposobów werbowania nowych informatorów i szpiegów. Reguła wzajemności gra w nich pierwsze skrzypce. Polecamy lekturę!]]></description>
			<content:encoded><![CDATA[<p>Wirtualna Polska opublikowała całkiem ciekawy artykuł („<a href="http://konflikty.wp.pl/kat,1023303,title,Chcialbym-zostac-chinskim-szpiegiem-jak-to-dziala,wid,12247579,wiadomosc.html">Chińscy szpiedzy nad Wisłą: czego szukają?</a>”) o chińskim aparacie szpiegowskim. Z punktu widzenia socjotechniki ciekawe są w nim informacje (<a href="http://konflikty.wp.pl/kat,1023303,page,2,title,Chcialbym-zostac-chinskim-szpiegiem-jak-to-dziala,wid,12247579,wiadomosc.html?ticaid=1a46e">druga strona</a>) na temat sposobów werbowania nowych informatorów i szpiegów. <a href="http://www.socjotechnika.net/socjotechnika/regula-wzajemnosci/">Reguła wzajemności</a> gra w nich pierwsze skrzypce. Polecamy lekturę!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.socjotechnika.net/2010/06/03/regula-wzajemnosci-w-chinach/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tlen.pl: Tym razem socjoinformatyka</title>
		<link>http://www.socjotechnika.net/2010/05/25/tlen-pl-tym-razem-socjoinformatyka/</link>
		<comments>http://www.socjotechnika.net/2010/05/25/tlen-pl-tym-razem-socjoinformatyka/#comments</comments>
		<pubDate>Tue, 25 May 2010 20:06:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Oszustwo]]></category>
		<category><![CDATA[Socjoinformatyka]]></category>

		<guid isPermaLink="false">http://www.socjotechnika.net/?p=220</guid>
		<description><![CDATA[Wygląda na to, że operator Tlen.pl przeżywa szczyt popularności wykorzystania komunikatora jako narzędzia do wyłudzania pieniędzy. Albo wynika to z tego, że nic nie jest robione, by kolejnym próbom zapobiec albo popularność rośnie kwadratowo — każda kolejna informacja generuje następnych chętnych do naśladowania. Tym razem numer 75068 i przypadek o tyleż ciekawy, że wykorzystywana jest]]></description>
			<content:encoded><![CDATA[<p>Wygląda na to, że operator Tlen.pl przeżywa szczyt popularności wykorzystania komunikatora jako narzędzia do wyłudzania pieniędzy. Albo wynika to z tego, że nic nie jest robione, by kolejnym próbom zapobiec albo popularność rośnie kwadratowo — każda kolejna informacja generuje następnych chętnych do naśladowania.</p>
<p>Tym razem numer <strong>75068</strong> i przypadek o tyleż ciekawy, że wykorzystywana jest socjoinformatyka w postaci dość zbliżonej do <em>phisingu</em>.</p>
<p><span id="more-220"></span>Oto zgłoszenie użytkownika <em>Bipik</em>:</p>
<div id="attachment_221" class="wp-caption aligncenter" style="width: 462px"><img class="size-full wp-image-221" title="Tlen.pl: Kolejna próba wyłudzenia pieniędzy" src="http://www.socjotechnika.net/wp-content/uploads/tlen_socjoinformatyka.png" alt="Tlen.pl: Kolejna próba wyłudzenia pieniędzy" width="452" height="376" /><p class="wp-caption-text">Tlen.pl: Kolejna próba wyłudzenia pieniędzy</p></div>
<p>Celem jest wyłudzenie pieniędzy, a nie prywatnych danych, o co zwykle chodzi w <em>phisingu</em>. Stosowany jest podobny mechanizm — oddziaływanie strachem. Ponieważ jednak ostatecznie owe prywatne dane i tak zwykle służą do wyłudzenia pieniędzy, więc w zasadzie na jedno wychodzi.</p>
<p>Przykre jest to, że operator sieci Tlen.pl nie musiałby specjalnie wysilać się, by łatwo zapobiec co najmniej połowie tego rodzaju oszustw. Wystarczyłoby stworzyć słownik zwrotów wykorzystywanych w takich wyłudzeniach (np. „administrator” właśnie) i napisać prosty skrypt, który informowałby faktycznych administratorów sieci o każdym założeniu konta zawierającego frazę ze słownika w nazwie. Następnie takie „podejrzane” konta byłyby monitorowane.</p>
<p>Łatwo dałoby się wówczas wychwycić, że są one zakładane w celu co najmniej podejrzanym choćby przez to, że nikt na takie konto nigdy nie loguje się ani z poczty, ani z komunikatora. Są to de facto martwe konta, bo chyba nikomu nie trzeba tłumaczyć, że wysyłanie czegokolwiek zgodnie z podawanymi przez oszustów instrukcjami zawsze trafia w „próżnię”.</p>
<p>Jeszcze łatwiej byłoby zablokować w ogóle możliwość zakładania kont z takimi newralgicznymi zwrotami w loginach. Bo i po co komuś, kto nie ma zamiarów przestępczych adres e-mail typu <em>administratorXX@tlen.pl</em>?</p>
<p>Niestety, te tak oczywiste i całkiem proste do wdrożenia działania prewencyjne nie przyszły na myśl zarządzającym siecią Tlen.pl i na efekty nie trzeba było długo czekać. Na samym tylko <em>socjotechnika.net</em> trzy zgłoszenia w ciągu ledwie miesiąca. Przeszukując pod tym kątem sieć pewnie znalazłoby się ich znacznie, znacznie więcej&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.socjotechnika.net/2010/05/25/tlen-pl-tym-razem-socjoinformatyka/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Dane ukryte&#8230; w kopiarkach!</title>
		<link>http://www.socjotechnika.net/2010/04/24/dane-ukryte-w-kopiarkach/</link>
		<comments>http://www.socjotechnika.net/2010/04/24/dane-ukryte-w-kopiarkach/#comments</comments>
		<pubDate>Fri, 23 Apr 2010 22:20:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Kradzież tożsamości]]></category>

		<guid isPermaLink="false">http://www.socjotechnika.net/?p=195</guid>
		<description><![CDATA[Polecamy lekturę artykułu „Ryzykowne kopiowanie„ w kopalniawiedzy.pl. Można dowiedzieć się z niego wielu informacji na temat nowego miejsca pozyskiwania przez socjotechników danych do kradzieży tożsamości. Najpierw były dyski twarde z banków, których trzeba było szukać na wysypiskach śmieci i zatrudniać do tego „wyspecjalizowanych szperaczy”. Teraz wystarczy na Allegro lub eBay kupić używaną kopiarkę z wbudowanym]]></description>
			<content:encoded><![CDATA[<p>Polecamy lekturę artykułu „<a href="http://kopalniawiedzy.pl/kopiarka-bezpieczenstwo-dane-dysk-twardy-10207.html">Ryzykowne kopiowanie</a>„ w <a href="http://kopalniawiedzy.pl/">kopalniawiedzy.pl</a>. Można dowiedzieć się z niego wielu informacji na temat nowego miejsca pozyskiwania przez socjotechników danych do kradzieży tożsamości. Najpierw były dyski twarde z banków, których trzeba było szukać na wysypiskach śmieci i zatrudniać do tego „wyspecjalizowanych szperaczy”. Teraz wystarczy na Allegro lub eBay kupić używaną kopiarkę z wbudowanym dyskiem twardym. Nie dość, że dostęp do danych łatwiejszy, to i prawdopodobieństwo trafienia na perełkę znacznie większe. Bo chociaż kopiarka może być (i często bywa) wykorzystywana do kopiowania twarzy, pośladków i dłoni, to jednak z reguły i z definicji dużo częściej używa się ich do kopiowania ważnych danych. Szczególnie w firmach takich, jak ubezpieczalnie, banki, firmy medyczne, etc.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.socjotechnika.net/2010/04/24/dane-ukryte-w-kopiarkach/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Radio RMF FM schodzi na psy!</title>
		<link>http://www.socjotechnika.net/2010/03/03/radio-rmf-fm-schodzi-na-psy/</link>
		<comments>http://www.socjotechnika.net/2010/03/03/radio-rmf-fm-schodzi-na-psy/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 21:45:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Media]]></category>
		<category><![CDATA[Oszustwo]]></category>
		<category><![CDATA[Socjoinformatyka]]></category>

		<guid isPermaLink="false">http://www.socjotechnika.net/?p=159</guid>
		<description><![CDATA[W dniu dzisiejszym, przez cały dzień, w każdym wydaniu wiadomości RMF FM jako pierwszą lub jedną z pierwszych informacji podawano historię, jak to reporter tegoż radia przyspieszył remont ulicy Chorzowskiej w Katowicach, dzwoniąc do dyrektora Miejskiego Zarządu Dróg i Mostów, podając się za urzędnika Ministerstwa Infrastruktury i zapowiadając wizytację tych ulic przez samego ministra. Sęk]]></description>
			<content:encoded><![CDATA[<p>W dniu dzisiejszym, przez cały dzień, w każdym wydaniu wiadomości RMF FM jako pierwszą lub jedną z pierwszych informacji podawano historię, jak to <a href="http://www.rmf24.pl/fakty/polska/news-cuda-na-drogach-minister-jedzie-wiec-dziury-znikaja,nId,240173">reporter tegoż radia przyspieszył remont ulicy</a> Chorzowskiej w Katowicach, dzwoniąc do dyrektora Miejskiego Zarządu Dróg i Mostów, podając się za urzędnika Ministerstwa Infrastruktury i zapowiadając wizytację tych ulic przez samego ministra. Sęk w tym, że sprawa ma drugie dno. Z resztą&#8230; nie jedno!</p>
<p><span id="more-159"></span>Po pierwsze, zastanawiające jest, że reporterzy wspomnianego radia <strong>popełnili przestępstwo </strong>i nikt jakoś nie zwrócił na to uwagi. Podawanie się za kogoś, kim się nie jest, czyli typowa socjoinformatyka, to przestępstwo ścigane z urzędu i zagrożone karą kilku lat więzienia. Mimo tego, że reporterzy chwalili się popełnieniem tego przestępstwa <strong>regularnie przez cały dzień co godzinę lub pół</strong> (w każdym wydaniu radiowego serwisu informacyjnego), absolutnie nikt (ani sami zainteresowani, odpowiednie władze) nie zainteresował się faktem, że mamy to do czynienia z działaniem karygodnym, karalnym i takim, które należy napiętnować, a nie nim się chwalić.</p>
<p>Po drugie natomiast, jeżeli popularne radio rozpoczyna <strong>każde wydanie swojego dziennika</strong> tą samą wiadomością (w nielicznych przypadkach podawaną, jako druga) to zdaje się, że nie ma chyba o czym mówić. Ileż można słuchać o tym samym (z resztą, mało chwalebnym czynie) i jak długo reporterzy radia zamierzają liczyć na cierpliwość swoich słuchaczy? Dołóżmy do tego zestaw identycznych reklam (najczęściej reklamujących <a href="http://www.socjotechnika.net/2010/02/28/pigulka-jest-dobra-na-wszystko/">pigułki i inne suplementy diety</a>), dosypmy powtarzany przez prowadzących chyba z dwieście razy w ciągu doby slogan o trwającym (niezmiennie od miesięcy!) konkursie radiowym oraz — najważniejsze! — ograny do bólu repertuar <strong>nie więcej niż pięćdziesięciu piosenek</strong>, powtarzanych po dwa razy dziennie, niezmiennie od miesięcy i mamy obraz całości, który prowadzi do dość smutnych wniosków. Radio, które kiedyś zaskakiwało świeżością, pomysłowością i oryginalnością spsiło się tak bardzo, że wprost nie da się go słuchać.</p>
<p>Bodajże pierwsze i największe niegdyś radio Polski doszło obecnie do takiego poziomu, że wielu słuchaczy zastanawia się <em>czy oni tam przypadkiem nie cierpią na fenomenalne wprost braki gotówki</em>? Czym innym bowiem tłumaczyć ograną listę piosenek (brak kupowania praw do nowych), mało ciekawe, a wręcz nudne, jak flaki w oleju wiadomości (brak pieniędzy na pensje porządnych dziennikarzy) oraz klepany w kółko ten sam konkurs (brak pieniędzy i pomysłów na coś oryginalnego). Naprawdę, aż żal człowieka ściska&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.socjotechnika.net/2010/03/03/radio-rmf-fm-schodzi-na-psy/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Poczta Polska i socjoinformatyka!</title>
		<link>http://www.socjotechnika.net/2009/12/04/poczta-polska-i-socjoinformatyka/</link>
		<comments>http://www.socjotechnika.net/2009/12/04/poczta-polska-i-socjoinformatyka/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 22:51:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Humor]]></category>
		<category><![CDATA[Kradzież tożsamości]]></category>

		<guid isPermaLink="false">http://www.socjotechnika.net/?p=128</guid>
		<description><![CDATA[Odrobina humoru, nawet (a może zwłaszcza!) w czarnym świecie manipulacji jeszcze nikomu nie zaszkodziła. A, więc&#8230; oto dowód na to, że Poczta Polska promuje kradzież tożsamości! :) Na plakacie ładna blondynka, a w ręku trzyma dowód osobisty mężczyzny! Co prawda, jakość fotografii jest słaba, ale kto był niedawno w jakiejkolwiek placówce Poczty Polskiej i widział]]></description>
			<content:encoded><![CDATA[<p>Odrobina humoru, nawet (a może zwłaszcza!) w czarnym świecie manipulacji jeszcze nikomu nie zaszkodziła. A, więc&#8230; oto dowód na to, że Poczta Polska promuje kradzież tożsamości! :)</p>
<div id="attachment_129" class="wp-caption aligncenter" style="width: 510px"><img class="size-full wp-image-129" title="Poczta Polska promuje kradzież tożsamości! :)" src="http://www.socjotechnika.net/wp-content/uploads/pp_socjoinformatyka.jpg" alt="Poczta Polska promuje kradzież tożsamości! :)" width="500" height="471" /><p class="wp-caption-text">Poczta Polska promuje kradzież tożsamości! :)</p></div>
<p>Na plakacie ładna blondynka, a w ręku trzyma dowód osobisty mężczyzny! Co prawda, jakość fotografii jest słaba, ale kto był niedawno w jakiejkolwiek placówce Poczty Polskiej i widział reklamę <em>Kredytu Raz Dwa</em>, ten wie, o co chodzi! :)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.socjotechnika.net/2009/12/04/poczta-polska-i-socjoinformatyka/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

