Welcome, Guest
You have to register before you can post on our site.

Username/Email:
  

Password
  





Search Forums

(Advanced Search)

Forum Statistics
» Members: 155
» Latest member: milicke
» Forum threads: 1,948
» Forum posts: 5,007

Full Statistics

Latest Threads
Kompromitovan zarkons.edu...
Forum: Kompromitovani resursi
Last Post: VincaSec
06-24-2025, 02:53 PM
» Replies: 0
» Views: 131
Pošta i kurirske službe -...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:16 PM
» Replies: 134
» Views: 99,848
WhatsApp Scam - ponuda za...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 02:07 PM
» Replies: 27
» Views: 18,670
Otvorena javna rasprava o...
Forum: Vesti, zanimljivosti i razno
Last Post: milos_rs
06-23-2025, 11:36 AM
» Replies: 9
» Views: 8,124
gsp.rs - JKP GSP Beograd ...
Forum: Neadekvatno zaštićeni resursi
Last Post: milos_rs
06-23-2025, 11:10 AM
» Replies: 1
» Views: 207
OKE Green piramidalna šem...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-23-2025, 11:02 AM
» Replies: 4
» Views: 1,053
CVE‑2024‑24919: Ranjivost...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:57 PM
» Replies: 0
» Views: 171
Potencijalno ranjivi Roun...
Forum: Neadekvatno zaštićeni resursi
Last Post: VincaSec
06-20-2025, 08:51 PM
» Replies: 0
» Views: 185
Mnogi "mediji" kao "vest"...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 10:22 PM
» Replies: 0
» Views: 154
Sveopšte phishing/SPAM ka...
Forum: Phishing / Scam / Spam kampanje
Last Post: milos_rs
06-19-2025, 11:09 AM
» Replies: 15
» Views: 4,138

 
  Internet prevare koje uključuju deljenje nekakvog koda putem telefona
Posted by: 1van - 10-04-2022, 07:20 PM - Forum: Društvene mreže i socijalni inženjering - Replies (3)

Za početak citiraću par pasusa iz štampe da bih objasnio kontekst. Izvor je ovde: https://www.telegraf.rs/vesti/srbija/356...om-porukom.

Quote:Deca u Srbiji pokrenula internet prevaru? Beograđanka otkriva kako su joj uzeli 6.000, a kreće ovom porukom.

Sve više Srba žrtva je nove prevare na društvenoj mreži Instagram, a sumnja se da su počinioci zapravo tinejdžeri koji dobro barataju hakerskim veštinama. Beograđanka I. S. otkriva za Telegraf.rs kako je i sama nasela, a potom ostala bez 6.000 dinara i uz gomilu problema koje tek treba da reši.

- Pre neko jutro na Instagramu mi je stigla poruka od koleginice. Tražila je da joj pošaljem moj broj telefona. Reč je o koleginici iz bivše firme koju dugo nisam videla, pa sam pomislila da stvarno više nema moj broj. Poslala sam joj svoj broj telefona, a onda je došao odgovor da će mi sms porukom stići jedan kod i da joj ga prosledim - priča ova Beograđanka za naš portal.

I zaista, kroz nekoliko minuta stigao joj je sms sa kodom i ona joj je taj kod odmah prosledila.

Međutim, usledio je "hladan tuš". Ovoj Beograđanki je postpejd račun porastao za čak 6.000 dinara. Naime, kako se ispostavilo, kod koji je prosledila služi za plaćanje igrica.

- Sin mi je posle objasnio da se tinejdžeri na tik-toku čak i hvale hvale kako varaju da bi platili prelazak na sledeći nivo igrice. Sve što treba je da pošalju kod iz sms-a, a onda se usluga naplaćuje preko postpejd računa - objašnjava ona.

Prave peripetije za nju su tek usledile.

- Moj Instagram profil je ukraden, šifra je promenjena, kao i slika i ime. A prijatelji me non stop zovu da mi se žale kako im je stigla poruka od mene, ista ona koju sam ja dobila od "koleginice", i kako im je nakon toga skinuto više hiljada dinara sa postpejd računa - priča naša sagovornica.


Ovaj pristup koristi jednu od starijih tehnika koju su prevaranti prvenstveno u početku koristili za zaobilaženje 2FA autentifikacije u bankarskim sistemima. Pozovu žrtvu, predstave se kao da su iz tehničke službe, objasne da npr. testiraju sistem i da im je potrebna potvrda. U međuvremenu, iniciraju prenos novca, koji zahteva potvrdu uz pomoć koda koji stiže na SMS, i onda zamole žrtvu da im kaže taj kod.

Zašto pišem o ovome?

Zato što mislim da je potrebno skrenuti pažnju na više stvari:

1. Ovo nisu neka deca, već organizovani prevaranti sa našeg govornog područja (zaključeno na osnovu teksta sa slike).
2. Nema veze sa igricama direktno, jer je uloženo previše truda za samo prelaženje nivoa. Koliko vidimo traže žrtve putem Instagrama (ili direktno preuzimanjem mobilnih uređaja), i zatim prelaze na sledeću žrtvu iz liste kontakata. Takođe, zaključavaju naloge kako bi sprečili brzo reagovanje.
3. Sve ovo ukazuje na to da je veoma moguće da "igrica" koju naplaćuju nije igrica već neki servis koji je u njihovom vlasništvu i služi za pranje novca. Postoji i opcija da kupuju "iteme" za igrice, pa preprodaju, ali u tom slučaju bi bili lakše otkriveni tj. bio bi potreban skuplji OPSEC (operation security).

Bilo bi odlično kada bi dotična osoba koja je prevarena, zahtevala detalje računa i objavila, kako bi mogli da nastavimo dalju istragu.

I evo primera kako izgleda komunikacija:

[Image: attachment.php?aid=70]



Attached Files Thumbnail(s)
   
Print this item

  Knjige na temu kriptografije
Posted by: 1van - 10-04-2022, 06:47 PM - Forum: Kriptografija - No Replies

Primenjena kriptografija: protokoli, algoritmi i izvorni kod na jeziku C - Bruce Schneier

[Image: attachment.php?aid=68]

Serious Cryptography: A Practical Introduction to Modern Encryption - Jean-Philippe Aumasson

[Image: attachment.php?aid=69]

Hash Crack: Password Cracking Manual - Joshua Picolet

[Image: attachment.php?aid=67]



Attached Files Thumbnail(s)
           
Print this item

  Cybersecurity, Democracy and Human Rights - The Belgrade Security Conference
Posted by: 1van - 10-04-2022, 12:48 PM - Forum: Seminari, predavanja, radionice, konferencije - Replies (2)

Quote:The Belgrade Security Conference (BSC) is the biggest high-level Western Balkan conference on foreign policy and security. By-invitation-only gathering of over 400 globally influential people, regional officials, domestic decision-makers, and opinion-formers. It gathers world leaders, diplomats, representatives of international organisations, think-tankers, journalists, activists, academics, and all the brave thinkers who shape the present to influence a better future. The BSC is a continuation of the Belgrade Security Forum – the most significant Western Balkan conference on foreign policy and security we have co-organized for 11 consecutive years.


Quote:In its early days, the Internet was heralded as a champion for democracy, an opportunity for people to meet and exchange openly and to equally enjoy freedoms without government control.
The reality has been quite different. We now see increasing challenges to freedom and safety online.

Disinformation and cyberviolence threaten equal and safe access as individuals and groups find it difficult to be online without being harassed. More and more governments use surveillance technologies and internet shutdowns to either limit access to information or surveil their citizens; sometimes for legitimate reasons, other times not.

Recently, Europe has seen several large-scale cyber-attacks and instances of data theft.

What is being done to ensure the safety of networks and to ensure citizens’ security online?
What more could be done to protect the democratic space online and the rights to information, expression and privacy?
What should governments, the private sector, and civil society do to promote cybersecurity that advances human rights and supports democracy?

Datum: 27. i 28. Oktobar 2022.

Više informacija ovde: https://belgradesecurityconference.org/

Print this item

  Mapa 4G baznih stanica
Posted by: 1van - 10-03-2022, 07:17 PM - Forum: Telekomunikaciona bezbednost - No Replies

Detalji na linku: https://telesrbija.com/bazne-stanice

[Image: attachment.php?aid=65]



Attached Files Thumbnail(s)
   
Print this item

  Spisak svih šifri za MTS modeme na jednom mestu
Posted by: 1van - 10-03-2022, 07:14 PM - Forum: Telekomunikaciona bezbednost - No Replies

Preuzeto sa: https://telesrbija.com/spisak-svih-sifri...dnom-mestu


Quote:Pre svega, svaki Telekomov modem ima tzv. user admin nalog koji je ograničenih privilegija i može samo da vidi parametre i konfiguriše WiFi. Ali, osim toga, postoji minimalno jedan telecom admin nalog, koji ima sve privilegije na modemu.

Gore pomenuti user admin nalog je svima poznat:

Username: telekom
Password: telekom

Većina ADSL i VDSL modema

Konkretno: ZTE H168N, H267N, H367N; Huawei HG520c, HG530, HG532e, HG552e, HG630, HG655b, HG531, …; Iskratel Innbox V45; Intracom JetSpeed IAD; itd.

Username: admin
Password: ztonpk

Takođe postoji i druga varijanta koja važi kod nekih modela i verzija softvera:

Username: admin
Password: tzlkisonpk
ZTE H168N V3.5

Novija revizija ovog VDSL modema ima drugačiju šifru u odnosu na prethodne modeme.

Username: admin
Password: 20pZt321/mod3m

Pažljivo unesite šifru sa svim karakterima!

Huawei HA35 Hybrid modem

Telekomov Hibridni modem HA35 ima prilagođenu admin šifru:

Username: admin
Password: H1br1d.TS

Ukoliko navedena šifra ne radi, resetujte modem na fabrička podešavanja bez SIM kartice i telefonskog kabla, pa zatim uđite u web interfejs i promenite šifru, a onda spojite telefonski kabl i ubacite SIM karticu. Dalje koristite novu šifru koju ste postavili za logovanje.

Huawei HG8245Q2 i HG8245H

ONT modemi koje Telekom koristi na optičkom mreži imaju sledeću šifru:

Username: admin
Password: 20HWont17. (ne zaboravite i tačku)

Napomena: Ukoliko navedena šifra ne radi, isključite optički kabl iz ONT-a, i resetujte ONT (modem) na fabrička podešavanja. Zatim, bez spajanja optičkog kabla, povežite se na ONT i ulogujte se sa navedenom šifrom ili sa ztonpk, i onda promenite lozinku admin naloga. Nakon toga ugasite ONT, spojite optički kabl i upalite ga ponovo. Dalje koristite novu šifru koju ste postavili za logovanje.

ZTE F660 i F680 ONT

Username: superadmin
Password: r0[+$Qz@5g4pIB6Xd3T,

Ne zaboravite zarez na kraju šifre!

Nokia G-240-C

„Misteriozni” ONT koji Telekom koristi uglavnom van Beograda, a koji je kompatibilan sa Huawei optičkom mrežom.

Username: admin
Password: qscgyjm1#

Kao i u slučaju Huawei ONT-a, ukoliko navedena šifra ne radi, isključite optički kabl iz ONT-a, i resetujte ONT na fabrička podešavanja, a onda bez spajanja optičkog kabla uključite ONT u struju i povežite se na web interfejs sa ovom šifrom. Tada možete izvršiti promenu šifre i zadržati pristup i nakon spajanja optičkog kabla.

Iskratel Innbox V46

Nalog sa najvećim privilegijama se zove superadmin, i on ima pristup apsolutno svemu. Postojanje 3 nivoa korisnika je jedinstveno za Iskratel uređaje.

Username: superadmin
Password: sal#Smo.iad

Nalog sa manje privilegija se zove admin. On svakako ima više privilegija od user naloga („telekom”).

Username: admin
Password: alziad.Ts!

Print this item

Exclamation AST rešenje otkriva detalje svojih klijenata
Posted by: 1van - 10-02-2022, 03:17 PM - Forum: Neadekvatno zaštićeni resursi - Replies (4)

Direktor kompanije AST, koja razvija rešenje (brendirano sa više imena) za detekciju i prevenciju napada na internetu, direktno ugrožava svoje klijente i bezbednost državnih resursa, kroz svoja online predavanja i demostracije. Za početak, otkriva IP adrese kao i tačku pristupa ovom sistemu (koja se nalazi na privatnom resursu, i na prvi pogled bez adekvatne zaštite). Zanimljivo je i videti da se podaci slivaju u zajednički sistem (umesto odvojene, pa i fizički) iako postoji potreba za različitim nivoima rizika (npr. VOA vs NINET), kao i iz različitih zemalja (Srbija, Crna Gora, Kina, Rusija, itd.). Ono što je takođe iznenađujuće je i da koristi nedovoljno osiguran kompjuter za pristup ovom sistemu.

Neki od klijenata sa Balkana su:

Quote:94.102.226.54 TELENOR ME
176.104.106.50 NINET RS
178.220.230.107 Aerodrom Surčin RS
178.221.39.144 AOFI RS
212.200.153.152 RZZO RS
212.200.132.92 Institut za komunikacije RS
212.200.85.69 HEMOFARM RS
212.200.85.211 HEMOFARM RS
77.46.142.178 VOA RS
195.222.98.178 UZZPRO RS


[Image: attachment.php?aid=63]

[Image: attachment.php?aid=64]

[Image: attachment.php?aid=62]

Koga zanima verujem da može naći još puno detalja koje ovaj sistem i kompanija ne bi smeli da dozvole da iscure, ali za sada od mene mislim da je ovo dovoljno, i da na osnovu samo ovih informacija moraju da preduzmu korake za ublažavanje rizika.

Link ka predavanju iz kojeg sam izvukao ove informacije je ovde: https://www.youtube.com/watch?v=rtQQgsZD...BRASYSTEMS.



Attached Files Thumbnail(s)
           
Print this item

  Check Point Research - Uyghur Surveillance
Posted by: 1van - 10-01-2022, 07:06 PM - Forum: Vesti, zanimljivosti i razno - No Replies

Opsežno istraživanje na temu, praćenja i kompromitovanja (kršenja ljudskih prava) Uyghur zajednice u Kini: https://research.checkpoint.com/2022/nev...g-uyghurs/

Ne zaboravimo da Srbija upravo nabavlja ceo nadzorni i sistem za hitne službe od Kine.

Za više informacija: https://hiljade.kamera.rs/sr/pocetna/.

Print this item

  nis.okrug.gov.rs servira čudne reklame
Posted by: 1van - 09-29-2022, 04:45 PM - Forum: Kompromitovani resursi - Replies (1)

Domen nis.okrug.gov.rs servira čudne reklame, server je Holandiji, detektovano u martu: https://twitter.com/ivanmarkovicsec/stat...3363371015.
Izgleda da sada ne rade ovi maliciozni linkovi (ali Google i dalje indeksira).

[Image: attachment.php?aid=56]


[Image: attachment.php?aid=57]



Attached Files Thumbnail(s)
       
Print this item

  www.ljig.gov.rs redirektuje na Verat
Posted by: 1van - 09-29-2022, 04:35 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

Domen www.ljig.gov.rs redirektuje na VeratNet. Primećeno u martu: https://twitter.com/ivanmarkovicsec/stat...9918431232.

[Image: attachment.php?aid=55]

[Image: attachment.php?aid=54]



Attached Files Thumbnail(s)
       
Print this item

  civilnodrustvo.gov.rs redirektuje na auto centar
Posted by: 1van - 09-29-2022, 04:27 PM - Forum: Neadekvatno zaštićeni resursi - Replies (1)

Domen civilnodrustvo.gov.rs redirektuje na auto centar ackroka_rs, server je u Nemačkoj, primećeno još u Martu: https://twitter.com/ivanmarkovicsec/stat...1686659090.

[Image: attachment.php?aid=53]

[Image: attachment.php?aid=52]



Attached Files Thumbnail(s)
       
Print this item