create account

Co tam Panie w sieci? #9 by lesiopm2

View this thread on: hive.blogpeakd.comecency.com
· @lesiopm2 ·
$3.39
Co tam Panie w sieci? #9
<div class="text-justify"> 

W szeroko rozumianym bezpieczeństwie teleinformatycznym najsłabszym ogniwem jest człowiek. To człowiek zaprojektował i wykonał dziesiątki zabezpieczeń, które mają uchronić dane pracodawcy i jego klientów przed cyberprzestępcami, to człowiek również jest najbardziej podatnym na socjotechniczne zagrywki włamywaczy. 

![dreamjob2904780_1920.jpg](https://files.peakd.com/file/peakd-hive/lesiopm2/goGIHdZc-dream-job-2904780_1920.jpg)
Image by <a href="https://pixabay.com/users/geralt-9301/?utm_source=link-attribution&amp;utm_medium=referral&amp;utm_campaign=image&amp;utm_content=2904780" class="keychainify-checked steem-keychain-checked">Gerd Altmann</a> from <a href="https://pixabay.com/?utm_source=link-attribution&amp;utm_medium=referral&amp;utm_campaign=image&amp;utm_content=2904780" class="keychainify-checked steem-keychain-checked">Pixabay</a>

## Kampania "Dream Job"

Dzięki [raportowi opublikowanemu przez analityków z ClearSky](https://www.clearskysec.com/wp-content/uploads/2020/08/Dream-Job-Campaign.pdf) na światło dzienne wyszła kampania socjotechniczna nazwana "Dream Job", czyli praca marzeń. Z dużym prawdopodobieństwem za tą trwającą od początku roku ofensywną kampanię odpowiada nadzorowana przez rząd północnokoreańska grupa hackerska Lazarus. Ich celem były przede wszystkim przedsiębiorstwa o strategicznym znaczeniu dla obronności, a dostęp do nich mieli uzyskać przez konkretnych pracowników tych firm. O skuteczności działania grupy Lazarus może świadczyć, że w ocenie analityków udało im się zainfekować systemy kilkudziesięciu firm i organizacji w Izraelu i na całym świecie.

W przypadku kampanii "Dream Job" atakujący bardzo dobrze przygotowali się do swojego zadania, najpierw założyli fikcyjne profile na Linkedin, najczęściej rekruterów albo specjalistów od HR w znanych firmach z branży obronnej np. Boeing czy McDonnell Douglas. Następnie budowali na Linkedin sieć kontaktów w tych firmach, żeby uwiarygodnić się w oczach potencjalnej ofiary. Kiedy było wszystko gotowe zarzucali sieć na konkretnych pracowników z interesującej ich firmy, wyglądało to mniej więcej w ten sposób:

![cl.png](https://files.peakd.com/file/peakd-hive/lesiopm2/QmCbUs1H-cl.png)

Na LinkedIn bardzo częstą praktyką jest, że w poszukiwaniu potencjalnych kandydatów na pracowników dla swoich firm rekruterzy przesyłają  prywatne wiadomości temu kandydatowi. Zdarzało się, że i ja otrzymywałem propozycje pracy, ale nie była to żadna "dream job" dlatego, zawsze grzecznie odmawiałem, nawet bez czytania "opisu stanowiska". W tym przypadku dokument z opisem stanowiska przesłany na pocztę elektroniczną ofiary był zainfekowany złośliwym oprogramowaniem, które umożliwiało hackerom dostęp do sieci wewnętrznej firmy i jej tajemnic.

Atakujący poświęcają wiele czasu i uwagi, żeby wybrać odpowiednią ofiarę, z reguły nie działają na oślep, tylko poprzedzają próbę kontaktu wnikliwym researcherem na temat ofiary i poszukiwaniu jej słabych punktów. 
 
***

## Instagram nie usuwał danych użytkowników ze swoich serwerów

Pewien domorosły [analityk bezpieczeństwa z Nepalu - Saugat Pokharel](https://medium.com/nassec-cybersecurity-writeups/deleted-data-stored-permanently-on-instagram-facebook-bug-bounty-2020-26074c229955) postanowił zrobić kopię danych ze swojego profilu na Instagramie. Takie dane na Instagramie odnoszą się ogólnie do wszystkiego, poczynając od szczegółów dotyczących logowania, opublikowanych zdjęć, śledzących i śledzonych, like'ów, komentarzy, wiadomości na historii wyszukiwania kończąc.

![smartphone1701096_1920.jpg](https://files.peakd.com/file/peakd-hive/lesiopm2/YAKqnWwG-smartphone-1701096_1920.jpg)
Image by <a href="https://pixabay.com/users/USA-Reiseblogger-328188/?utm_source=link-attribution&amp;utm_medium=referral&amp;utm_campaign=image&amp;utm_content=1701096" class="keychainify-checked steem-keychain-checked">USA-Reiseblogger</a> from <a href="https://pixabay.com/?utm_source=link-attribution&amp;utm_medium=referral&amp;utm_campaign=image&amp;utm_content=1701096" class="keychainify-checked steem-keychain-checked">Pixabay</a>

Po około dwóch godzinach otrzymał informację, że kopia jego danych jest gotowa do pobrania, co też niezwłocznie uczynił. Następnie przystąpił do przeglądania zawartości wszystkich folderów i plików. Jakie było jego zdziwienie, gdy zobaczył jedno zdjęcie z 2013 roku, które co prawda opublikował na Instagramie, ale zrobił to przez pomyłkę i natychmiast usunął. Okazało się, że zostało usunięte wyłącznie z jego profilu widocznego dla użytkowników Instagrama, ale nie zniknęło z serwerów firmy i siedem lat później wciąż tam  było. Podobnie było z konwersacją którą prowadził z kolegą ponad rok wcześniej, a później skasował, ją również mógł sobie przeczytać w otrzymanej kopii danych.

Zdenerwowany całą sytuacją postanowił działać, zgłosił swoje odkrycie jako naruszenie prywatności do Facebook'a (właściciela Instagrama). Po krótkiej wymianie e-maili sprawa została zamknięta przez FB bez żadnego wytłumaczenia. Odpuścił już tą sprawę, gdy ku jego zaskoczeniu ktoś inny odezwał się FB, że zgłoszenie zostanie ponownie rozpatrzone przez inżynierów z Instagrama. W tym przypadku wymiana e-maili była znacznie dłuższa, aż w pewnym momencie ustała, Saugat tygodniami słał prośby o informację co się dzieje w tej sprawie. Dopiero po czterech miesiącach od zgłoszenia tego problemu otrzymał informację, że inżynierowie wciąż pracują nad rozwiązaniem, a jemu z racji, że zgłosił ten problem przyznano nagrodę w wysokości 6000 USD z programu BUG BOUNTY. Dopiero pół roku później zauważył, że zgłoszony problem został rozwiązany. 

![1 W7isayZkPG0AsrItwMJTdQ.jpeg](https://files.peakd.com/file/peakd-hive/lesiopm2/7i6fboqK-120W7isayZkPG0AsrItwMJTdQ.jpeg)

Podobne problemy miał Twitter w zeszły roku, kiedy to użytkownicy mogli uzyskać dostęp do dawno temu usuniętych bezpośrednich wiadomości, tych wysyłanych i odebranych w tym do i z kont zawieszonych lub usuniętych.

Oczywiście te sprawy rodzą pytanie: czy podjęte przez inżynierów Instagrama czy Twittera działania rzeczywiście doprowadziły do usunięcia wykasowanych przez użytkowników danych ze swoich serwerów, czy tylko przypudrowano sprawę ograniczając dostęp do tych danych w przypadku wykonania kopi zapasowych przez użytkowników?


***
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa. 


</div>
👍  , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,
properties (23)
authorlesiopm2
permlink09
categoryhive-134382
json_metadata{"app":"peakd/2020.08.3","format":"markdown","tags":["polish","pl-technologie","pl-ciekawostki","pl-artykuly","appreciator","gems"],"links":["https://pixabay.com/users/geralt-9301/?utm_source=link-attribution&amp;utm_medium=referral&amp;utm_campaign=image&amp;utm_content=2904780","https://pixabay.com/?utm_source=link-attribution&amp;utm_medium=referral&amp;utm_campaign=image&amp;utm_content=2904780","https://www.clearskysec.com/wp-content/uploads/2020/08/Dream-Job-Campaign.pdf","https://medium.com/nassec-cybersecurity-writeups/deleted-data-stored-permanently-on-instagram-facebook-bug-bounty-2020-26074c229955","https://pixabay.com/users/USA-Reiseblogger-328188/?utm_source=link-attribution&amp;utm_medium=referral&amp;utm_campaign=image&amp;utm_content=1701096","https://pixabay.com/?utm_source=link-attribution&amp;utm_medium=referral&amp;utm_campaign=image&amp;utm_content=1701096"],"image":["https://files.peakd.com/file/peakd-hive/lesiopm2/goGIHdZc-dream-job-2904780_1920.jpg","https://files.peakd.com/file/peakd-hive/lesiopm2/QmCbUs1H-cl.png","https://files.peakd.com/file/peakd-hive/lesiopm2/YAKqnWwG-smartphone-1701096_1920.jpg","https://files.peakd.com/file/peakd-hive/lesiopm2/7i6fboqK-120W7isayZkPG0AsrItwMJTdQ.jpeg"]}
created2020-08-18 10:00:06
last_update2020-08-18 10:00:06
depth0
children12
last_payout2020-08-25 10:00:06
cashout_time1969-12-31 23:59:59
total_payout_value1.696 HBD
curator_payout_value1.689 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length6,452
author_reputation4,765,089,915,757
root_title"Co tam Panie w sieci? #9"
beneficiaries[]
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id99,134,470
net_rshares9,306,565,676,266
author_curate_reward""
vote details (60)
@czcibor360 ·
o cholera mogłem zgarnąć te 6tys$ bo zapis treści które nie powinny się znajdować na FB zauważyłem od razu po uruchomieniu funkcji ściągania kopii danych. aczkolwiek ja sobie cenię prywatność i dużo tego nie było
properties (22)
authorczcibor360
permlinkqf9agf
categoryhive-134382
json_metadata{"app":"hiveblog/0.1"}
created2020-08-18 10:57:51
last_update2020-08-18 10:57:51
depth1
children2
last_payout2020-08-25 10:57:51
cashout_time1969-12-31 23:59:59
total_payout_value0.000 HBD
curator_payout_value0.000 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length212
author_reputation23,326,104,261,666
root_title"Co tam Panie w sieci? #9"
beneficiaries[]
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id99,135,176
net_rshares0
@lesiopm2 ·
U niego też dużo nie było, ale jak przejrzałem jego profil na Medium, to zdarza mu się kilka razy w roku znaleźć takie niewielkie łuki i zgarniać kasę 🙃
properties (22)
authorlesiopm2
permlinkre-czcibor360-2020818t131917672z
categoryhive-134382
json_metadata{"tags":["ecency"],"app":"ecency/3.0.2-mobile","format":"markdown+html"}
created2020-08-18 11:19:18
last_update2020-08-18 11:19:18
depth2
children1
last_payout2020-08-25 11:19:18
cashout_time1969-12-31 23:59:59
total_payout_value0.000 HBD
curator_payout_value0.000 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length152
author_reputation4,765,089,915,757
root_title"Co tam Panie w sieci? #9"
beneficiaries
0.
accountecency
weight100
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id99,135,469
net_rshares0
@czcibor360 ·
eh no człowiek był nie świadomy że coś można z tym zarobić . mnie tylko ch... strzelić ze złości jak zobaczyłem usunięte treści czy strzępki rozmów głosowych podsłuchane u innych użytkowników ale z moim udziałem. i wrzucone do mojej bazy danych. zwłaszcza to ostatnie mnie wk... po całości.
properties (22)
authorczcibor360
permlinkqf9cs4
categoryhive-134382
json_metadata{"app":"hiveblog/0.1"}
created2020-08-18 11:48:06
last_update2020-08-18 11:48:06
depth3
children0
last_payout2020-08-25 11:48:06
cashout_time1969-12-31 23:59:59
total_payout_value0.000 HBD
curator_payout_value0.000 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length290
author_reputation23,326,104,261,666
root_title"Co tam Panie w sieci? #9"
beneficiaries[]
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id99,135,826
net_rshares0
@engrave ·
Świetny wpis :) W sprawie kasowania danych przez Facebooka, to zastanawiam się jak się to ma do jakichś wymagań prawnych dotyczących przechowywania danych użytkowników. Prowadząc firmę u nas trzeba trzymać papiery na wszystko przez 5 lat, ciekawe ile takich regulacji dotyczy np. rozmów użytkowników. 
properties (22)
authorengrave
permlinkre-lesiopm2-qf9m4y
categoryhive-134382
json_metadata{"tags":["hive-134382"],"app":"peakd/2020.08.3"}
created2020-08-18 15:10:12
last_update2020-08-18 15:10:12
depth1
children5
last_payout2020-08-25 15:10:12
cashout_time1969-12-31 23:59:59
total_payout_value0.000 HBD
curator_payout_value0.000 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length301
author_reputation298,270,930,458,191
root_title"Co tam Panie w sieci? #9"
beneficiaries[]
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id99,138,699
net_rshares0
@lesiopm2 ·
$0.03
Dzięki.

> W sprawie kasowania danych przez Facebooka, to zastanawiam się jak się to ma do jakichś wymagań prawnych...

W wymianie mailowej, którą tan gościu zamieścił w swoim poście, FB deklaruje, że według jakichś przepisów ma 90 dni na usunięcie tych danych ze swoich serwerów. Stąd na początku była przepychanka miedzy nimi, ale kiedy udowodnił, że chodzi mu o zdjęcie z przed kilku lat to dopiero zajęli się sprawą.

W ostatnich dniach trafiłem na tę historię na kilku portalach branżowych, na jednym tytuł nawet sugerował, że Instagram mógł naruszyć przepisy europejskiego GDPR, ale w treści są wyłącznie ogólne informacje i bardziej dotyczą wykradzenia danych użytkownika, niż ich bezprawnego przechowywania bez wiedzy i zgody użytkownika.
👍  
properties (23)
authorlesiopm2
permlinkre-engrave-qf9wgx
categoryhive-134382
json_metadata{"tags":["hive-134382"],"app":"peakd/2020.08.3"}
created2020-08-18 18:53:42
last_update2020-08-18 18:53:42
depth2
children4
last_payout2020-08-25 18:53:42
cashout_time1969-12-31 23:59:59
total_payout_value0.014 HBD
curator_payout_value0.014 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length746
author_reputation4,765,089,915,757
root_title"Co tam Panie w sieci? #9"
beneficiaries[]
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id99,141,986
net_rshares122,606,643,304
author_curate_reward""
vote details (1)
@czcibor360 ·
$0.05
a nie obawiasz się że na podstawie tych przepisów ktoś złośliwy wrzuci zdjęcie na Hive a potem będzie bruździł że chce trwale usunąć z serwerów?  okaże się że blockchein nie spełnia standardów :)
👍  
properties (23)
authorczcibor360
permlinkqf9y1u
categoryhive-134382
json_metadata{"app":"hiveblog/0.1"}
created2020-08-18 19:27:30
last_update2020-08-18 19:27:30
depth3
children3
last_payout2020-08-25 19:27:30
cashout_time1969-12-31 23:59:59
total_payout_value0.024 HBD
curator_payout_value0.025 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length195
author_reputation23,326,104,261,666
root_title"Co tam Panie w sieci? #9"
beneficiaries[]
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id99,142,483
net_rshares210,090,301,076
author_curate_reward""
vote details (1)
@herbacianymag ·
@tipu curate
properties (22)
authorherbacianymag
permlinkre-lesiopm2-qf9929
categoryhive-134382
json_metadata{"tags":["hive-134382"],"app":"peakd/2020.08.3"}
created2020-08-18 10:27:45
last_update2020-08-18 10:27:45
depth1
children2
last_payout2020-08-25 10:27:45
cashout_time1969-12-31 23:59:59
total_payout_value0.000 HBD
curator_payout_value0.000 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length12
author_reputation32,275,035,149,114
root_title"Co tam Panie w sieci? #9"
beneficiaries[]
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id99,134,797
net_rshares0
@lesiopm2 ·
Dzięki
properties (22)
authorlesiopm2
permlinkre-herbacianymag-2020818t123921109z
categoryhive-134382
json_metadata{"tags":["ecency"],"app":"ecency/3.0.2-mobile","format":"markdown+html"}
created2020-08-18 10:39:21
last_update2020-08-18 10:39:21
depth2
children0
last_payout2020-08-25 10:39:21
cashout_time1969-12-31 23:59:59
total_payout_value0.000 HBD
curator_payout_value0.000 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length6
author_reputation4,765,089,915,757
root_title"Co tam Panie w sieci? #9"
beneficiaries
0.
accountecency
weight100
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id99,134,958
net_rshares0
@tipu ·
<a href="https://tipu.online/hive_curator?herbacianymag" target="_blank">Upvoted  &#128076;</a> (Mana: 14/21)
properties (22)
authortipu
permlinkre-re-lesiopm2-qf9929-20200818t102756
categoryhive-134382
json_metadata""
created2020-08-18 10:28:00
last_update2020-08-18 10:28:00
depth2
children0
last_payout2020-08-25 10:28:00
cashout_time1969-12-31 23:59:59
total_payout_value0.000 HBD
curator_payout_value0.000 HBD
pending_payout_value0.000 HBD
promoted0.000 HBD
body_length109
author_reputation55,196,416,690,839
root_title"Co tam Panie w sieci? #9"
beneficiaries[]
max_accepted_payout1,000,000.000 HBD
percent_hbd10,000
post_id99,134,800
net_rshares0