home.social

#hasla — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #hasla, aggregated by home.social.

fetched live
  1. Co świadczy o odporności algorytmu Argon2 na ataki z wykorzystaniem GPU? Analiza standardu

    Implementując mechanizm uwierzytelnienia wykorzystujący login i hasło dostępu można się spotkać z zagadnieniem bezpiecznego przechowywania poświadczeń logowania. Najczęściej loginem bywa adres email lub unikalny nick użytkownika. Z jego przechowywaniem nie ma problemu. Można nawet zapisywać go w postaci jawnej w bazie danych. Problemem jest natomiast przechowywanie haseł, w taki sposób,...

    #WBiegu #Argon2 #Cracking #GPU #Hash #Hasła #Md5 #Skróty

    sekurak.pl/co-swiadczy-o-odpor

  2. Został zatrzymany do kontroli i podał hasło, które skasowało zawartość smartfona zamiast go odblokować. Teraz może trafić do więzienia problemy…

    Ciekawa sprawa z USA. Tamtejsza prokuratura oskarżyła Samuela Tunicka o podanie funkcjonariuszom granicznym hasła, które zamiast odblokować smartfona skasowało zapisane na nim dane. To chyba pierwszy przypadek postawienia zarzutów za użycie tzw. “duress password”, czyli hasła alarmowego uruchamiającego awaryjną procedurę ochrony prywatności poprzez skasowanie wszystkich danych z urządzenia.
    Powyższa ilustracja została syntetycznie wygenerowana z wykorzystaniem sieci neuronowej podczas procesu inferencji modelu generatywnego typu text-to-image
    GrapheneOS zrobił co do niego należało
    Do zdarzenia doszło 24 stycznia 2025 roku na lotnisku Hartsfield-Jackson w Atlancie, kiedy Tunick wracał do kraju. Jego smartfon miał zainstalowanego GrapheneOS, czyli wzmocnioną pod kątem bezpieczeństwa i prywatności wersję Androida przeznaczoną głównie dla urządzeń Google Pixel. GrapheneOS umożliwia skonfigurowanie osobnego kodu, którego wpisanie uruchamia kasowanie danych zamiast odblokowania urządzenia.
    Według aktu oskarżenia:
    gdy funkcjonariusze wpisali podany przez Tunicka kod, ekran zgasł, kilka razy zamigotał, a urządzenie wyglądało tak, jakby się restartowało
    Telefon mimo to zatrzymano, a prokuratura postanowiła wykorzystać rzadko stosowany przepis “18 USC 2232” mówiący o tym, że przestępstwem może być świadome zniszczenie lub uszkodzenie mienia, aby uniemożliwić jego kontrolę/zajęcie przez uprawnione służby.
    Nie podobasz mi się chłopcze…
    Tunick do winy się nie przyznaje, a jego obrońcy twierdzą, że już samo zatrzymanie i próba przeszukania [...]

    #GrapheneOS #Hasła #KontrolaGraniczna #Smartfony #StrażGraniczna

    niebezpiecznik.pl/post/zostal-

  3. LastPass ponownie informuje o kradzieży danych użytkowników

    Managery haseł dzielą się na takie, które mają element “chmurowy” i takie, w których synchronizacja bazy haseł między urządzeniami spada na użytkownika (można na pendrive, można AirDropem, można przez swoją prywatną chmurę). LastPass należy do tej pierwszej kategorii i już miał problemy z wyciekiem baz zawierających hasła użytkowników. A teraz zaliczył kolejną wpadkę.
    Jak doszło do kolejnego wycieku danych użytkowników LastPassa?
    Tym razem LastPass stracił dane użytkowników niebezpośrednio. Zostały one wykradzione z serwerów dostawcy Klue, który obsługiwał tickety supportowe dla LastPassa. Wyciekły:

    imiona i nazwiska
    numery telefonów
    adresy e-mail
    adresy fizyczne
    Hasła ani hashe haseł na szczęście tym razem nie ucierpiały.
    Za atak na infrastrukturę Klue odpowiada grupa Icarus, która grozi, że udostępni wykradzione dane, jeśli nie otrzyma okupu.
    Korzystam z LastPass — co robić, jak żyć?
    Jeśli nie kontaktowałeś się z pomocą techniczną, to prawdopodobnie Ciebie problem w ogóle nie dotyczy. A jeśli się kontaktowałeś, to lepiej pozostań czujny na różne e-maile. Pozyskane przez atakujących dane mogą zostać użyte do sprofilowania ataków phishingowych, co w konsekwencji może skończyć się ujawnieniem haseł, które ofiara przechowuje w LastPassie.
    Jeśli chcesz zgłębić temat tego, jak zabezpieczyć swoje konta przed atakami i jak podejść do “budowania haseł”, dowiedzieć się jak przestępcy je łamią oraz ustalić raz na zawsze jaki manager haseł jest najlepszy — to polecamy zapoznanie się z naszym bezpłatnym materiałem pt. “Jak zabezpieczyć konta internetowe przed hakerami? (Hasła i managery haseł oraz 2FA).

    #Hasła #LastPass

    niebezpiecznik.pl/post/lastpas

  4. Dashlane potwierdza atak brute force, jednak dane użytkowników nie są zagrożone

    31 maja 2026 do Dashlane wpłynęły zgłoszenia kilku użytkowników, którzy otrzymali e-mail informujący, że ich konto zostało zawieszone. Użytkownicy zgłaszali również problemy z logowaniem do usługi po zresetowaniu hasła (Master Password). TLDR: Zespół Dashlane ustalił, że przyczyną był atak brute force na wybrane konta użytkowników usługi. Celem ataku było pokonanie...

    #WBiegu #2Fa #Atak #Awareness #Bezpieczeństwo #BruteForce #Dashlane #Hasła

    sekurak.pl/dashlane-potwierdza

  5. Hej Fedisie!

    Ostatnio jak zagadałem tu o aplikację do notatek, to dostałem kilka świetnych odpowiedzi, z czego do gustu najbardziej przypadła mi aplikacja TRILIUM NOTES, którą trzymam na swoim VPN...

    A teraz z lekką pomocą z zewnątrz pomyślałem: "a po cholerę ja trzymam swoje hasła na chmurze w jakimś korpo?". Idąc za tą myślą zacząłem szukać jakichś rozwiązań, na przeniesienie się z hasłami na swój serwer.

    Aplikację Trilium planuję szerzej opisać, gdy już oswoje się z nią i poznam jej bolączki, ale już teraz zapytam:

    MORDY ZNACIE JAKIEGOŚ MENADŻERA HASEŁ NA VPS, który działa na androida i linuxa? Wiecie jakieś uzupełnianie pola automatyczne byłoby super. Cenię prostotę.

    Z góry dziękuję i z dołu również!

    #hasla

  6. Wyciek danych klientów Kodano

    RODO pomimo oczywistych obowiązków wniosło w naszą przestrzeń wiele istotnych korzyści. Od czasu wejścia w życie rozporządzenia o ochronie danych osobowych każda firma, która przetwarza dane klientów, ma obowiązek nie tylko zabezpieczać je przed wyciekiem, ale też informować o incydencie, gdy do niego dojdzie. Właśnie z taką sytuacją mierzy się...

    #WBiegu #Hasła #Kodano #Leak #Roso #Wyciek

    sekurak.pl/wyciek-danych-klien

  7. Włamanie do polskiego systemu obsługującego hotele / wille / obiekty hotelowe [KWHotel]. Wysyłają fałszywe wiadomości do klientów.

    Atakujący posiadając dane rezerwacji ofiar, wysyłają za pomocą WhatsApp / e-mail fałszywe wiadomości, nakłaniające do podania danych Waszych kart płatniczych (pod pozorem potwierdzenia / anulowania rezerwacji). Poniżej zdjęcie, które otrzymaliśmy od jednego z czytelników (przesłane do potencjalnej ofiary na WhatsApp – prawdopodobnie w celu uprawdopodobnienia rozmowy z “prawdziwym hotelem”): Jednocześnie...

    #Aktualności #Awareness #Hasła #Hotelele #Wyciek

    sekurak.pl/wlamanie-do-polskie

  8. Przejęto konto lekarza w aplikacji Medfile; atakujący wypisywał recepty na środki narkotyczne

    Dodatkowo lekarz z Wrocławia informuje o wycieku danych: „Dane Państwa – imię, nazwisko, płeć, adres, PESEL, w niektórych przypadkach numer telefonu, a także dane medyczne z wizyt dermatologicznych, były gromadzone w zewnętrznym lekarskim programie gabinetowym Medfile, do którego w wyniku cyberataku nastąpił nieuprawniony dostęp. W wyniku ataku na dane niektórych...

    #WBiegu #Awareness #Hasła #Lekarz #Wyciek

    sekurak.pl/przejeto-konto-leka

  9. Wyciek danych z Botland.com.pl

    Botland, popularny internetowy sklep z elektroniką, poinformował dziś (22.08.2025) swoich klientów, że padł ofiarą ataku cyberprzestępców. Ślady obecności intruza w systemie zostały zauważone 23 lipca i 3 sierpnia 2025 r., ale według firmy nie wskazywały na naruszenie bezpieczeństwa danych. Dopiero szczegółowe badanie zlecone niezależnemu podmiotowi zakończone 11.08.2025 r. pozwoliło ustalić,...

    #WBiegu #Botland #Hasła #Rodo #Wyciek

    sekurak.pl/wyciek-danych-z-bot

  10. [AKTUALIZACJA 2] Łukasz stracił 150 000 złotych, bo ktoś przejął jego konto w XTB

    Od kilku dni na różnych grupach finansowych szeroko omawiany jest przypadek Łukasza, któremu ktoś wyczyścił konto w XTB na sporą kwotę. Celowo piszemy wyczyścił, bo w XTB nie da się wyprowadzić pieniędzy użytkownika na dowolny rachunek bankowy — przelewy można robić tylko na rachunki własne użytkownika. No ale da się środkami na rachunku brokerskim ofiary tak niekorzystnie “zagrać”, że ofiara je straci. A kiedy ktoś traci na rynku, to ktoś inny inny zarabia…
    Zacznijmy jednak od początku i zanim wyjaśnimy co i dlaczego przytrafiło się Łukaszowi, oddajmy mu głos (wytłuszczenia nasze):
    Od ponad 5 lat korzystałem z konta maklerskiego w XTB. Logowałem się zawsze z tych samych dwóch urządzeń (komputer stacjonarny i telefon), z Warszawy. Wiadomo, parę razy w tym czasie wymieniłem jedno czy drugie [urządzenie — dop. red.], ale zużytych sprzętów nie sprzedaję. Zostają u mnie. Nie używałem CFD, nie grałem agresywnie, inwestowałem ostrożnie w znane mi spółki. Nie zmieniałem haseł ani poziomu zabezpieczeń — bo przez 5 lat nigdy nie zostałem o to poproszony. Weryfikacja 2FA została uruchomiona w XTB dopiero ok. rok temu i nigdy jej nie uruchomiłem– serwis nie wymagał tego i nie przypominał o tym . W tym czasie założyłem 2FA na większości innych ważnych kont.
    [13 maja 2025] na konto ktoś zalogował się z nowego urządzenia, spoza Warszawy, z innego IP. Nie wiem jak pozyskał moje hasło, czy był to bruteforce, czy przez lata omyłkowo użyłem gdzieś indziej tego loginu i hasła [i wyciekły], a może zhakowano mi przeglądarkę. Niestety nie wiem.
    W ciągu paru godzin wykonał szereg szybkich transakcji (CFD, shorty, szybkie zakupy i sprzedaże) na łącznie ponad 1,5 miliona złotych. [...]

    #2FA #DwuskładnikoweUwierzytelnienie #Hasła #Pieniądze #XTB

    niebezpiecznik.pl/post/lukasz-

  11. Łukasz stracił 150 000 złotych, bo ktoś przejął jego konto w XTB

    Od kilku dni na różnych grupach finansowych szeroko omawiany jest przypadek Łukasza, któremu ktoś wyczyścił konto w XTB na sporą kwotę. Celowo piszemy wyczyścił, bo w XTB nie da się wyprowadzić pieniędzy użytkownika na dowolny rachunek bankowy — przelewy można robić tylko na rachunki własne użytkownika. No ale da się środkami na rachunku brokerskim ofiary tak niekorzystnie “zagrać”, że ofiara je straci. A kiedy ktoś traci na rynku, to ktoś inny inny zarabia…
    Zacznijmy jednak od początku i zanim wyjaśnimy co i dlaczego przytrafiło się Łukaszowi, oddajmy mu głos (wytłuszczenia nasze):

    Od ponad 5 lat korzystałem z konta maklerskiego w XTB. Logowałem się zawsze z tych samych dwóch urządzeń (komputer stacjonarny i telefon), z Warszawy. Wiadomo, parę razy w tym czasie wymieniłem jedno czy drugie [urządzenie — dop. red.], ale zużytych sprzętów nie sprzedaję. Zostają u mnie. Nie używałem CFD, nie grałem agresywnie, inwestowałem ostrożnie w znane mi spółki. Nie zmieniałem haseł ani poziomu zabezpieczeń — bo przez 5 lat nigdy nie zostałem o to poproszony. Weryfikacja 2FA została uruchomiona w XTB dopiero ok. rok temu i nigdy jej nie uruchomiłem– serwis nie wymagał tego i nie przypominał o tym . W tym czasie założyłem 2FA na większości innych ważnych kont.
    [13 maja 2025] na konto ktoś zalogował się z nowego urządzenia, spoza Warszawy, z innego IP. Nie wiem jak pozyskał moje hasło, czy był to bruteforce, czy przez lata omyłkowo użyłem gdzieś indziej tego loginu i hasła [i wyciekły], a może zhakowano mi przeglądarkę. Niestety nie wiem.
    W ciągu paru godzin wykonał szereg szybkich transakcji (CFD, shorty, szybkie zakupy i sprzedaże) na łącznie ponad 1,5 miliona złotych. Styl transakcji [...]

    #2FA #DwuskładnikoweUwierzytelnienie #Hasła #Pieniądze #XTB

    niebezpiecznik.pl/post/lukasz-

  12. Łamanie haseł szybsze o 35%. Wyniki najnowszej karty NVIDIA RTX 5090.

    Właśnie pojawił się benchmark pokazujący szybkość najnowszego flagowca od NVIDII – RTX 5090 FE. Całość oczywiście w kontekście flagowego ;) narzędzia do odzyskiwania/łamania haseł – hashcata. Przykładowe porównania z RTX 4090: Zapewne jeszcze czekają nas aktualizacje sterowników, co wpłynie na szybkość działania hashcata. Czy te szybkości wpływają na obecne rekomendacje...

    #WBiegu #5090 #Awareness #Hashcat #Hasła #Nvidia

    sekurak.pl/lamanie-hasel-szybs

  13. Złam sekurakowe hasło i wygraj 1000 zł. Mocno uproszczona wersja konkursu.

    W ramach ostatniego konkursu nikt się nie zgłosił z prawidłową odpowiedzią. Do złamania było: 535be00fc31ff6612ee8fcc3d80aaf35ffb2c1e6487fac88bb81ab04a8ead089 No więc teraz finalnie osłabiona wersja konkursu (nagroda to 1000zł dla pierwszej osoby, która złamie hasło poniżej, w maksymalnym terminie do końca 14.10.2024). Nowe hasło konkursowe składa się z 3 słów w języku polskim. Tylko...

    #WBiegu #Hasła #Konkurs

    sekurak.pl/zlam-sekurakowe-has

  14. W najnowszym iOS dostępna jest już wbudowana appka-manager haseł. Nazywa się…: Hasła

    Całość jest ewolucją mechanizmu, który był wcześniej dostępny tutaj: Ustawienia -> Hasła. Obecnie różne „porozrzucane” po iOS funkcje zebrane są w jeden dość miły dla oka interface: Mamy tutaj: ~ms

    #WBiegu #Hasła #IOS #ManagerHaseł

    sekurak.pl/w-najnowszym-ios-do

  15. Złam sekurakowe hasło i wygraj 5000 zł!

    Jakiś czas temu ogłosiliśmy konkurs na złamanie hasła: Hasło to pięć słów w języku polskim układających się w jedno sensowne zdanie. Tylko małe litery. PL literki zastąpione znakami bez ogonków np. mąka = maka. 535be00fc31ff6612ee8fcc3d80aaf35ffb2c1e6487fac88bb81ab04a8ead089 Nikomu nie udało się go złamać w zakładanym czasie (3 tygodnie). Teraz osłabiona wersja konkursu,...

    #WBiegu #Hasła #Konkurs

    sekurak.pl/zlam-sekurakowe-has

  16. Słyszeliście już o wymyślnym schemacie konstruowania hasła chroniącego PDF-a z rocznym podsumowaniem rachunku PKO TFI? @InfZakladowy postanowił sprawdzić, jak szybko da się takie hasło złamać

    informatykzakladowy.pl/lamiemy

    #infosec #cyberbezpieczenstwo #hasla #pdf

  17. Jestem na takim etapie, że nie bałbym się opublikować #hasła do mojego konta #Mastodon Wam wszystkim.
    Dlaczego? Bo używam Kluczy bezpieczeństwa (albo po prostu Kluczy czy, po angielsku, #Passkeys). Oprócz fizycznych kluczy jest to na ten moment najbezpieczniejsza metoda logowania i weryfikacji dwuetapowej.
    Przechowuję je #offline na dwóch urządzeniach i dzięki temu czuję się bezpiecznie.
    A tutaj jakiś #artykuł o tej technologii: secfense.com/pl/blog/passkeys-

  18. #WYCIEK LASTPASS - co robić? Jak żyć?

    Dziś wyciekły zaszyfrowane hasła z platformy #LastPass. Co to oznacza? Wg samego LastPass - nie ma się czym martwić, warto zmienić hasło główne.

    Ale!

    Osobiście sugeruję pozmieniać #hasła do zarejestrowanych platform, ale PRZEDE WSZYSTKIM przenieść się do #KeePass, aby uniknąć takich sytuacji w przyszłości! KeePass nie przechowuje haseł na swojej platformie - to Wy przechowujecie zaszyfrowany plik z hasłami, więc macie nad nim większą kontrolę. Poza tym - to już nie pierwszy raz, kiedy w LastPass następuje wyciek…

    #menedżerhaseł #passwordmanager