Time Period: 2023/01/31 - 2024/01/31 |
Time Period: 2023/01/31 - 2024/01/31
Quote:Code:┌──────────── ██ ──────────────────────────────────────────── ██ ─────────┐ │ ███████████ ███████████ ███████████ ████████▄██ ███████████ ██ ▄▄▀▀ │ │ ██ ██ ██ ██ ██ ▀▀ ██ ▀██ ██ ▀▀ ███████████ │ │ ██ ████████ ██ ██ ██ ████████▀██ ███████████ ██ ██ │ │ ██ .::.::. P H R A C K # 7 1 .::. C A L L : F O R : P A P E R S .::.::. │ ::. You Should Write For Phrack .:: Back when Phrack started in 1985, information was hard to find and there was a lot less of it. In 2024, we have the opposite situation. There is a flood of information, and the problem is finding signal in the noise. In the mid-80s, nearly all major publications were printed works. Videos were stored on various physical media. Companies had physical files in office buildings. The internet was in its infancy, consisting of disparate and disjointed networks, bulletin boards, and electronic databases. Phrack was able to spread through the early underground internet, connecting hackers with each other to spread interesting findings and ideas on this new playing field. Nowadays, across the globe, everything happens online. There is endless content to sift through on an infinite list of topics, steeping like sludge in an algorithmic sewer. The Internet has become a machine that serves content for the lowest common denominator, instead of showing you things that challenge you in a meaningful way. But what if you want to find that good shit? For curious folk like us, there are a ton of high quality resources written by hackers. Many of these appear on company blogs or social media sites, platforms which are intrinsically linked to the lifespan and whims of the business entity that maintains them. This means that they can disappear at any moment. The lifespan of information overall is much shorter now. Between DRM, paywalls, and search engine changes removing discoverability, important information and culture can be lost forever. We need more portable sources of truth if we want information to survive long-term. Phrack is a zine. It's older than the World Wide Web, and will likely outlive it. Since 1985, Phrack has been a premier publication for new and exciting discoveries in the world of hacking. It's not only a technical reference, but a cultural one too. Hackers throughout the ages have shared their thoughts, and inspired new generations of hackers to keep exploring. So why should you write for Phrack? - You have a project you've been working on that pushes the limits in some way, doing things that haven't been publicly shared before. If you do cutting edge security research, you should write for Phrack. - You are interested in aspects of security and technology that other people don't seem to care about or understand. If you feel like you need to shed light on a certain topic for all to see, you should write for Phrack. - You keep seeing the same problems over and over and wish someone would just write a straightforward guide for everyone. If you are the person who can write that for now and future generations, you should write for Phrack. - You deserve a place to share your finest work without fear. If you don't want something you poured your heart and soul into turned into another metric for shareholders and potential investors or trapped forever inside a corporate VPN, you should write for Phrack. Worst Case Scenario: You just wrote a cool paper you can share on your own. Best Case Scenario: Your paper gets published in Phrack. :)
Detalji: http://phrack.org/
Informacioni sistem NACIONALNOG REGISTARA IZVORA ZAGAĐIVANJA (NRIZ) optimizovan je za Internet Exporer.
Registar je pod okriljem Agencije za zaštitu životne sredine (SEPA)
Neke delatnosti (sve delatnosti?) su u obavezi da podnose izveštaje preko ovog portala jednom (dvaput?) godišnje. Nisam upoznat sa tim zakonom.
Iz ovog obaveštenja se vidi da je sistem pušten u javnost 20. januara 2014.
Gornji link izgleda staro, možda nije ni u upotrebi jer mu se samo pristupa preko IP adrese
Portal se nekada nalazilo na http://80.93.233.123/prtrportal/
A sada:
ovde na SEPA sajtu pa klik na "Prijava na sistem postojećih korisnika"
vodi na https://www.nriz.sepa.gov.rs/TeamsCA2/ :
kad se uloguje dobije se:
Jedino može da se uđe preko Internet Explorer mode u Edge-u, ili sa starijim OS-om koji još uvek ima instaliran IE.
Iz uputstva:
BONUS - Mašina na kojoj je ovo hostovano je izgleda Windows 7 ili 2008, i ima otvoren Remote Desktop ka internetu!
po Build# ovo može biti Windows 7, Service Pack 1 ili Windows Server 2008 R2, Service Pack 1, oba sa davno isteklom podrškom i bezbroj javnih ranjivosti
BONUS 2 - mail server na mail.sepa.gov.rs ima upaljen directory listing:
Sve deluje zapušteno, izgleda da se briga države o zaštiti životne sredine u stvarnom svetu direktno oslikava i na internet
Quote:Izlazeći iz okvira standardne bankarske komunikacije, Addico banka je akcijom “Ne pecaj se” ukazala na sve prisutnije Internet prevare, s ciljem da edukuje javnost o tome kako prepoznati i kako se zaštiti od opasnih phishing napada na Internetu. Pod sloganom “Ovo nije prevara, ovo je vežba”, sproveli su opsežnu kampanju postavljajući na Internet kanalima “mamce”, banere sa primamljivim porukama i zabeležili desetine hiljada klikova lakovernih korisnika. Srećom, iza ovog “pecanja” nije bila zloupotreba već edukacija. Linkovi su vodili na stranice Addico banke sa veoma korisnim informacijama o tome kako prepoznati phishing znake i kako se zaštititi. Kada nešto izgleda suviše dobro da bi bilo istinito, upravo i nije istinito je poruka ove kampanje koja je, pored nagrade Top50, već dobila više priznanja kao najkorisnija kampanja na Internetu.
Izvor: https://www.addiko.rs/sigurnost/.
Da li neko ima primere tih "mamaca"?
Quote:Tehnologije nadzora, kojima se prati komunikacija i aktivnosti pojedinaca ili grupa, omogućavaju vladama i drugim institucijama pristup do sada neviđenoj količini podataka o građanima. U društvima nedovoljno razvijenih demokratija, kakvo je i naše, upotreba ovih tehnologija nosi sa sobom velike rizike po ugrožavanje osnovnih prava, poput prava na privatnost, izražavanje, okupljanje i sl.
U istraživanju koje sledi pratili smo javne nabavke tehnologije za nadzor, imajući u vidu da nabavka ovakve opreme traži značajne finansijske resurse. Istraživanje je nastalo na osnovu analize podataka koji su dostupni na Portalu javnih nabavki, i koji su deo šireg korpusa nabavki računarske i srodne opreme u cilju modernizacije javne uprave. Obrađeni podaci su obuhvatali 2022. i 2023. godinu.
Iz velikog korpusa podataka sa Portala detaljnije smo analizirali 61 nabavku koja ima elemente opreme i softvera za nadzor, a koju smatramo dodatno problematičnom sa stanovišta potencijalne intruzije na privatnost i mogućnosti biometrijskog prepoznavanja lica. Ukupna vrednost ovih ugovora je nešto viša od 2 milijarde dinara.
Najproblematičnija je nabavka opreme koja ima mogućnost prepoznavanja lica (13 javnih nabavki obuhvaćenih uzorkom), s obzirom na to da za kupovinu ove opreme ne postoji adekvatan pravni okvir.
Ostali ključni nalazi istraživanja obuhvataju:
- Od navedenih 60-ak nabavki koje su analizirane, ubedljivo su najbrojnije nabavke opreme za video nadzor. Ukupno je 48 takvih ugovora, ukupne vrednosti 1,5 milijardi dinara. Naručioci ove opreme su jedinice lokalne samouprave (19 nabavki), javna i javno-komunalna preduzeća (22 nabavke), bolnice (3) i kazneno-popravne ustanove (2).
- Od navedenih 48 nabavki video nadzora, u 13 slučajeva je nabavljena oprema koja u sebi ima integrisanu tehnologiju za prepoznavanje lica. Ovakve nabavke ne samo da su problematične sa stanovišta kršenja prava na privatnost, već su u suprotnosti sa važećim zakonima.
- Opremu sa tehnologijom za prepoznavanje lica, osim lokalnih samouprava, nabavljali su i neki manje očekivani entiteti – osnovne i srednje škole u Požegi, bolnica u Somboru, beogradske pijace i Direkcija za građevinsko zemljište i izgradnju Beograda.
- Ostale nabavke uključuju drugu tehnologiju nadzora, poput dronova i kriptografskih uređaja; dalji razvoj sistema socijalne karte; tehnologije “pametnih gradova” u slučaju dve lokalne samouprave; tehnologiju za nadzor zaposlenih.
- Analizom je primećeno i nekoliko problema u samoj proceduri javnih nabavki, najpre, odsustvo ujednačene primene Opšteg rečnika javnih nabavki, jer su javne institucije i preduzeća pod istim kodom naručivali različite tipove dobara ili usluga, a zatim i nedostatak konkurentnosti, jer se u 75% analiziranih nabavki javio samo jedan ponuđač.
Celo istraživanje: https://birnsrbija.rs/javne-nabavke-opre...ivatnosti/
02-06-2024, 04:17 PM
Forum: Seminari, predavanja, radionice, konferencije
- No Replies
Quote: „Razni organi i organizacije iz celog sveta koje se bave zaštitom podataka o ličnosti moraju se međusobno povezati kako bi se postavile čvrste granice, ne da bi sputavali tehnološki razvoj već da zloupotrebu i rizike svedemo na minimum, odnosno da budu pod strogom kontrolom i poštovanjem ljudskog prava a posebno prava na privatnost i i prava na zaštitu podataka o ličnosti. Ključno pitanje u vreme razvoja modernih tehnologija nije kako kontrolisati veštačku inteligenciju već kako kontrolisati lice koje upravlja veštačkom inteligencijom.“ izjavio je Poverenik Milan Marinović u uvodnom izlaganju prilikom obeležavanja Dana zaštite podataka o ličnosti koji se održao danas u Privrednoj komori Srbije.
Hm... pa jel ovo Poverenik iz iskustva priznaje da je etika slaba strana? Ili samo nije upoznat sa tehničkim i organizacionim merama koje se koriste već duže vreme (separation of duties, two-eye-principle, audit trails, data masking, itd.).
Cela publikacija: https://www.poverenik.rs/images/stories/...cija_9.pdf.
Quote:Kada pokušate da se registrujete na portal javnih nabavki kao "drugi subjekt" u delu za naručioce.
Pa kliknete na video uputstvo.
Iskočiće vam recept za gulaš.
Izvor: https://twitter.com/alexatesic_teso/stat...8282434965
Quote:Informacioni sistem Gradske kuće u Subotici trenutno nije u funkciji zbog hakerskog napada kome je bio izložen tokom proteklog vikenda, a prema procenama upućenih, ovakva situacija mogla bi da potraje nekoliko dana pa i cele nedelje.
Kako saznajemo, hakerski napad onesposobio je ili otežao rad većine servisa koji se koriste u unutrašnjem tehničkom sistemu Gradske kuće, zbog čega ga je Služba za informatiku privremeno isključila sa interneta.
https://gradsubotica.co.rs/hakerski-napa...ke-uprave/
Server nije u funkciji: Hakerski napad na Gradsku upravu Banjaluka
Obavještavamo javnost da usljed hakerskog napada, mejl server trenutno nije u funkciji, saopšteno je iz Gradske uprave Banjaluka.
“Zaposleni u Gradskoj upravi ne mogu pristupiti službenom imejl servisu, a nadležne službe rade na otklanjanju ovih smetnji”, naveli su iz Gradske uprave Banjaluka.
https://www.bl-portal.com/banjaluka/serv...banjaluka/
