
52 episodes

Na Podsłuchu - Niebezpiecznik.pl NIEBEZPIECZNIK.pl
-
- Technology
-
-
5.0 • 5 Ratings
-
Podcast prowadzony przez ekipę portalu Niebezpiecznik.pl. Omawiamy tematy związane z cyber(nie)bezpieczeństwem. W Polsce i na świecie.
Prowadzący: Piotr Konieczny, Marcin Maj, Jakub Mrugalski
-
NP #051 - Ten o naszym wykładzie, który skasujemy za kilka dni
Kilka słów o wykładzie "Jak nie dać się zhackować?" od kuchni.
Bilety tu https://bilety.niebezpiecznik.pl
🗓 AKTUALNE TERMINY:
9 maja - KRAKÓW
10 maja - WROCŁAW
20 maja - GDAŃSK
24 maja - WARSZAWA
Te terminy prowadzi: Piotr Konieczny (https://piotr-konieczny.pl)
Nie pasuje Ci żadne miasto/termin? Dopisz się z Twoim miastem na tej stronie, a powiadomimy Cię kiedy będziemy tam z wykładem: https://niebezpiecznik.pl/wyklad -
NP #050 - Ten o cyberwojnie na Ukrainie, Anonymous i dezinformacji
https://nbzp.cz/kryzys -- rejestracja na charytatywny LIVE z legendarnym polskim hackerem, Michałem lcamtufem Zalewskim, z którego 100% dochodu przekazujemy na pomoc humanitarną dla ofiar inwazji Rosji na Ukrainę.
W tym odcinku rozmawiamy o tym, co dzieje się w internecie, w związku z inwazją Rosji na Ukrainę. A dzieje się sporo...
LINKI:
0. Sprawdź, czy przeżyjesz: https://nuclearsecrecy.com/nukemap/
1. Jak rozpoznać dezinformację? https://www.youtube.com/watch?v=DcRM22R-DOs
2. Spoofing GPS:
- https://niebezpiecznik.pl/post/rosja-spoofing-gps-jamming/?np
- https://niebezpiecznik.pl/post/falszowanie-sygnalu-gps-pozwala-sterowac-statkami/?np
- https://niebezpiecznik.pl/post/gps-spoofing-iran-ujawnia-jak-przejal%c2%a0amerykanskiego-dronea/?np
3. Lista grup hackerskich walczące po obu stronach konfliktu:
https://twitter.com/Cyberknow20/status/1502619395037618180/photo/1
4. Stary atak dezinformacji SMS-ami: https://niebezpiecznik.pl/post/falszywy-alert-sms-od-rcb/
5. Lista straconego wyposażenia wojsk RU i UA: https://www.oryxspioenkop.com/2022/02/attack-on-europe-documenting-equipment.html
6. Mapy z istotnymi wydarzeniami:
- https://liveuamap.com/
- https://www.bellingcat.com/news/2022/02/27/follow-the-russia-ukraine-monitor-map/
🔥 8. Nasze darmowe szkolenie z OSINT-u: https://niebezpiecznik.pl/live-osint/
9. Atak na instrybutor! https://twitter.com/niebezpiecznik/status/1498383617273188353
🔥 10. Nasze darmowe szkolenie z radiokomunikacji i Baofengów: https://niebezpiecznik.pl/live-radio/
11. I na koniec, jeszcze raz -- zapis na LIVE charytatywny z lcamtufem: https://nbzp.cz/kryzys
Słuchaj nas na
🟢 Spotify: https://open.spotify.com/show/5MxNt9v6eCH4xxSFqRY1oS
🔴 YouTube: https://nbzp.cz/NaPodsluchu
Gdziekolwiek nas słuchasz, będziemy Ci wdzięczni za zostawienie "łapki w górę" lub oceny/recenzji. To pomaga innym znaleźć ten podcast i być bezpieczniejszym w sieci.
Dzięki! ❤️ -
NP #049 - Ten o podszywaczu i spoofingu rozmów telefonicznych
Piotr Konieczny (https://niebezpiecznik.pl/piotr-konieczny) i Przemysław Dęba (Orange.pl) rozmawiają o spoofingu CallerID - technice dzwonienia z cudzego numeru, z której od roku korzysta podszywacz. I robi to tak skutecznie, że kilka osób przez niego zostało zatrzymanych przez policję i straciło swój sprzęt.
W odcinku:
⭐️ Jak zadzwonić z cudzego numeru?
⭐️ Dlaczego fałszowanie numeru połączenia telefonicznego jest możliwe?
⭐️ Jak wykryć, że numer jest podrobiony, że dzwoni do nas podszywacz?
⭐️ Co zrobić, aby wyeliminować możliwość spoofingu (podszywania się) pod cudze numery?
LINKI:
1. O niektórych akcjach podszywacza:
https://niebezpiecznik.pl/post/podszywacz-wygrywa/
2. O tej samej technice spoofingu, która jest wykorzystywania do okradania Polaków przez telefonicznych oszustów podszywających się pod infolinie banków, policję, BIK:
https://niebezpiecznik.pl/post/kradziez-na-pracownika-banku-blik-wplatomat/
https://www.youtube.com/watch?v=SbCcmLqmQSs
🔥 3. Szkolenie Niebezpiecznika z cyberbezpieczeństwa dla pracowników firm: https://niebezpiecznik.pl/cyb - wybierz jeden z 6 widowiskowych tematów, a my przyjedziemy z nim do Ciebie do firmy albo zrealizujemy jako szkolenie zdalne, przez Zooma/Teamsy.
4. Spoofing SMS (nasz artykuł z 2009! roku)
https://niebezpiecznik.pl/post/spoofing-sms-czyli-falszowanie-nadawcy-sms-a/
Słuchaj nas na
🟢 Spotify: https://open.spotify.com/show/5MxNt9v6eCH4xxSFqRY1oS
🔴 YouTube: https://nbzp.cz/NaPodsluchu
Gdziekolwiek nas słuchasz, będziemy Ci wdzięczni za zostawienie "łapki w górę" lub oceny/recenzji. To pomaga innym znaleźć ten podcast i być bezpieczniejszym w sieci. Dzięki! ❤️ -
NP #048 - Ten o Pegagsusie, rządowym trojanie używanym w Polsce
Oto 32 pytania i odpowiedzi na Wasze pytania dotyczące narzędzia Pegasus -- rządowego trojana służącego do podsłuchu smartfonów. Jest to zapis naszego Instagramowego Q&A, który ze względu na to, że mało kto ma Instagrama (hehe), pojawił się też w formie filmu z mroczną miniaturką na YouTube - https://www.youtube.com/watch?v=-j85Kq-WO0A
Linki:
1. https://niebezpiecznik.pl/pegasus - tu zebraliśmy wszystko, co istotne na temat Pegasusa, technik z jakich korzysta i sposobów na jego wykrycie
2. Jak sprawdzić, że smartfon jest zhackowany? https://niebezpiecznik.pl/post/sprawdz-czy-twoj-smartfon-jest-zhackowany/
3. Tu akcja Fundacji Panoptykon: https://podsluchjaksiepatrzy.org/
4. Tu 46 odcinek naszego podcastu Na Podsłuchu, w którym mówiliśmy o Pegasusie: https://www.youtube.com/watch?v=weuIui7UD8Q
🔥 DARMOWY webinar z OSINT-u:
https://niebezpiecznik.pl/webinar-osint-2021/
🕵️ Internetowe szkolenie z OSINT-u:
https://niebezpiecznik.pl/kurs
(do 1 stycznia 2022 dostaje się wieczysty dostęp do materiałów i grupy na Discordzie, potem już tylko subskrypcje kwartalne/roczne)
Folołuj nas na Instagramie:
https://www.instagram.com/niebezpiecznik
A gdziekolwiek nas słuchasz, będziemy Ci wdzięczni za zostawienie "łapki w górę" lub oceny/recenzji. To pomaga innym znaleźć ten podcast i być bezpieczniejszym w sieci. Dzięki! ❤️ -
NP #047 - Ten o kluczach U2F, których nienawidzą hakerzy
Link do filmiku o U2F, z którego ścieżka dzwiękowa stanowi ten odcinek:
https://www.youtube.com/watch?v=Zr0PffkN09w&sub_confirmation=1
🔑 Klucze U2F kupisz tu: https://niebezpiecznik.pl/klucz (kod "CHOINKA")
Dodatkowe Linki:
- Szczegółowy opis standardów FIDO2 implementowanego przez klucze U2F: https://fidoalliance.org/specifications/download/
- Zabezpieczenie managera haseł kluczem U2F: https://keepass.info/help/kb/yubikey.html
- Przechowywanie kluczy SSH/GPG na kluczach U2F: https://developers.yubico.com/SSH/ + https://developers.yubico.com/PGP/
- Logowanie do Windowsa z użyciem klucza U2F:
https://support.yubico.com/hc/en-us/articles/360013708460-Yubico-Login-for-Windows-Configuration-Guide
- Lista serwisów/aplikacji wspierających klucze:
https://www.yubico.com/pl/works-with-yubikey/catalog/?sort=popular
- Jeszcze raz link do naszego sklepiku: https://niebezpiecznik.pl/klucz
#niebezpiecznik #u2f #2fa #dwuetapowe-uwierzytelnienie #dwuskladnikowe-logowanie
Archiwalne odcinki naszego podcastu znajdziesz na:
🔴YouTube: https://nbzp.cz/NaPodsluchu
🟢Spotify: https://open.spotify.com/show/5MxNt9v6eCH4xxSFqRY1oS
Gdziekolwiek nas słuchasz, będziemy wdzięczni za zostawienie "łapki w górę" lub oceny/recenzji. To pomaga innym znaleźć ten podcast i być bezpieczniejszym w sieci. Dzięki! -
NP #046 - Ten o decyzji Izraela, i jej wpływie na Pegazusa i CBA
Rozmawiamy o decyzji Izraela i jej wpływie na Pegasusa i CBA, przełamywaniu zabezpieczeń certyfikatów covidowych i cyberprzestępczych sądach (sic!), które rozstrzygają spory między oszustami.
ERRATA: Piotr w odcinku wspomina o "NSO podejmujacym decyzję", kiedy tak naprawdę na myśli ma Izrael (patrz linki poniżej), bo to rząd Izraela nałożył ograniczenia, których NSO, jako producent cyberbroni, musi przestrzegać.
LINKI:
1. Łamanie certyfikatów szczepionkowych: https://ctrsec.io/index.php/2021/09/29/weak-key-cryptography-in-real-world-english/
2. Jak generowano prawdziwe certyfikaty covidowe w Polsce: https://niebezpiecznik.pl/post/falszowanie-certyfikat-covid-paszport/
3. Ransomware w Rust - BlackCat: https://twitter.com/malwrhunterteam/status/1469065146773422085?s=21
🔥 4. Szkolenie Niebezpiecznika dla pracowników: https://niebezpiecznik.pl/cyb - wybierz jeden z 6 widowiskowych tematów, a my przyjedziemy z nim do Ciebie do firmy albo zrealizujemy jako szkolenie zdalne, przez Zooma/Teamsy.
5. Sądy cyberprzestępców: https://threatpost.com/scammers-cybercrime-court/176834/
6. Ulegalnianie windowsa z malware w prezencie: https://www.telepolis.pl/tech/bezpieczenstwo/windows-piracki-aktywator-kmspico
7. 50 000 ofiar Pegasusa: https://niebezpiecznik.pl/post/wyciekla-lista-50-000-ofiar-pegasusa/
8. Apple pozywa Pegasusa i ostrzega ofiary:
https://www.apple.com/newsroom/2021/11/apple-sues-nso-group-to-curb-the-abuse-of-state-sponsored-spyware/
9. Pani prokurator była na celowniku: https://twitter.com/niebezpiecznik/status/1463577349618819074?s=21
10. Pegasus już nie dla CBA? https://www.google.com/amp/s/www.timesofisrael.com/amid-nso-scandal-israel-said-to-ban-cyber-tech-sales-to-65-countries/amp/
11. Lista innych narzędzi, podobnych do Pegasusa: https://xorl.wordpress.com/offensive-security-private-companies-inventory
Archiwalne odcinki naszego podcastu znajdziesz na:
🔴YouTube: https://nbzp.cz/NaPodsluchu
🟢Spotify: https://open.spotify.com/show/5MxNt9v6eCH4xxSFqRY1oS
Gdziekolwiek nas słuchasz, będziemy wdzięczni za zostawienie "łapki w górę" lub oceny/recenzji. To pomaga innym znaleźć ten podcast i być bezpieczniejszym w sieci. Dzięki!
Customer Reviews
Full l33t mode
On!