Diskusia: Hackerstvo
Zobrazené 5 správy z 5.
Na prispôsobenie obsahu a reklamy, poskytovanie funkcií sociálnych médií a analýzu našej návštevnosti používame súbory cookie. Informácie o tom, ako náš web používaš, zdieľame s našimi partnermi pre sociálne médiá, inzerciu a analýzy. Partneri môžu tieto údaje kombinovať s ďalšími informáciami, ktoré si im poskytol alebo ktoré získali v dôsledku toho, že používaš ich služby.
Používame nevyhnutné cookies na fungovanie webu a s tvojím súhlasom aj analytické a marketingové cookies.
Zaisťujú základné funkcie, bezpečnosť a služby, ktoré si si vyžiadal. Nedajú sa vypnúť.
| Služba | Poskytovateľ | Účel | Cookies a úložisko | Doba uloženia |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Prevádzka webu, relácia, prihlásenie a uloženie nastavenia cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relácia až 1 rok |
| Google Tag Manager | Správa značiek a načítanie meracích nástrojov webu. | Žiadne | Neukladá sa | |
| Google Fonts | Načítanie typografie webu. | Úložisko riadené poskytovateľom | Podľa podmienok poskytovateľa | |
| Google Hosted Libraries | Načítanie potrebných knižníc a štýlov webu. | Úložisko riadené poskytovateľom | Podľa podmienok poskytovateľa | |
| Google reCAPTCHA | Ochrana formulárov a webu pred zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relácia až 180 dní | |
| YouTube | Prehrávanie vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relácia až trvalé úložisko | |
| Vimeo | Vimeo | Prehrávanie vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relácia až 2 roky |
| Facebook Login | Meta | Prihlásenie pomocou účtu tretej strany. | Úložisko riadené poskytovateľom | Relácia až 1 rok |
| GoPay | GoPay | Spracovanie používateľom vyžiadanej platby. | Úložisko riadené poskytovateľom | Podľa podmienok poskytovateľa |
Pomáhajú nám porozumieť používaniu webu a zlepšovať ho.
| Služba | Poskytovateľ | Účel | Cookies a úložisko | Doba uloženia |
|---|---|---|---|---|
| Google Analytics 4 | Meranie návštevnosti a používania webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Meranie návštevnosti a používania webu. | _clck, _clsk, _cltk | Relácia až 1 rok |
Slúžia na meranie kampaní, personalizáciu reklamy a marketingovú komunikáciu.
| Služba | Poskytovateľ | Účel | Cookies a úložisko | Doba uloženia |
|---|---|---|---|---|
| Google Ads | Meranie kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relácia až 90 dní | |
| Meta Pixel | Meta | Meranie kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Meranie kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relácia až trvalé úložisko |
| LinkedIn Insight | Meranie kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relácia až 1 rok | |
| Ecomail | Ecomail.cz | Meranie kampaní, reklama a remarketing. | ecmid, Úložisko riadené poskytovateľom | Podľa podmienok poskytovateľa |
| Atribúcia kampaní ITnetwork | ITnetwork | Priradenie návštevy a objednávky ku kampani. | campaign_clid[*], user_session_context | Až 1 rok |
To záleží, o účet jaké služby se jedná. Může znát nějakou zranitelnost, jejímž zneužitím získá přístup k danému účtu. Nebo může použít sociální inženýrství (získat heslo od oběti vydáváním se za někoho jiného atp.). Nebo to heslo prostě uhodnout hrubou silou. Představivosti se v zásadě meze nekladou.
Netřeba asi zdůrazňovat, jak se to v této oblasti má s morálkou a legitimností/legalitou.
Tou zraniteľnosťou sa myslí konkretne čo? V zdrojovom kode stranky može najsť niečo? A dá sa cez instagram cez chat zisťiť uživateľová ip alebo to je nemožne?
Tou zraniteľnosťou sa myslí konkretne čo? V zdrojovom kode stranky može najsť niečo?
Tím myslím, že ta webová aplikace obsahuje nějakou chybu (např. SQL injection), kterou lze zneužít např. pro prohlížení databáze, se kterou aplikace pracuje (a kde je např. i seznam uživatelů a jejich hesel (v nějaké formě)).
Co se týče Instagramu, nevím. Nepoužívám jej a účty ze zásady nehackuji (ani by mě to nebavilo).
Pokud znáš username/email, tam dá se ještě pomocí brute force. Pokud
budeš mít pořadý PC(https://arstechnica.com/…-in-6-hours/) a heslo bude cca 8
znaků(bez nepovolených). Tak by to mělo zabrat cca 8h
Jinak několik desítek let.
Jinak nechápu jak např. v UA před pár měsíci hackli všechny bankomaty, pc na letišti... To tam asi musej mít opravdu naprd udělaný.
Zobrazené 5 správy z 5.
