{"id":217856,"date":"2022-05-17T17:41:00","date_gmt":"2022-05-17T14:41:00","guid":{"rendered":"https:\/\/howto.com.de\/?p=217856"},"modified":"2022-04-11T09:49:44","modified_gmt":"2022-04-11T06:49:44","slug":"zaktualizowano-x2-psa-jesli-kiedykolwiek-kupiles-cos-od-slickwraps-wszystkie-twoje-dane-osobowe-zostaly-naruszone","status":"publish","type":"post","link":"https:\/\/howto.com.de\/pl\/zaktualizowano-x2-psa-jesli-kiedykolwiek-kupiles-cos-od-slickwraps-wszystkie-twoje-dane-osobowe-zostaly-naruszone\/","title":{"rendered":"[Zaktualizowano x2] PSA: Je\u015bli kiedykolwiek kupi\u0142e\u015b co\u015b od SlickWraps, wszystkie Twoje dane osobowe zosta\u0142y naruszone"},"content":{"rendered":"\n<p>SlickWraps<\/p>\n<p>SlickWraps, jeden z najbardziej znanych producent\u00f3w sk\u00f3rek do urz\u0105dze\u0144, wydaje si\u0119 mie\u0107 powa\u017cny problem z bezpiecze\u0144stwem. Badacz bezpiecze\u0144stwa korzystaj\u0105cy z Twittera <a href=\"https:\/\/twitter.com\/Lynx0x00\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Lynx0x00<\/a> zdo\u0142a\u0142 przedosta\u0107 si\u0119 do system\u00f3w SlickWraps i skompromitowa\u0107 pozornie wszystko. Je\u015bli jeste\u015b klientem SlickWraps, nadszed\u0142 czas, aby <a href=\"https:\/\/www.howtogeek.com\/209396\/how-to-prevent-identity-thieves-from-opening-accounts-in-your-name\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">zablokowa\u0107 sw\u00f3j kredyt<\/a> i zmieni\u0107 has\u0142a.<\/p>\n<hr \/>\n<p><strong>Aktualizacja, 2\/21:<\/strong> Kr\u00f3tko po opublikowaniu tego posta SlickWraps opublikowa\u0142 oficjalne o\u015bwiadczenie za po\u015brednictwem swojego konta na Twitterze:<\/p>\n<p><a href=\"https:\/\/twitter.com\/SlickWraps\/status\/1230929725192839170?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/twitter.com\/SlickWraps\/status\/1230929725192839170?s=20<\/a><\/p>\n<p><strong>Aktualizacja x2, 2\/21: <\/strong> Oryginalny \u015bredni post opisuj\u0105cy to naruszenie nie jest ju\u017c dost\u0119pny. Wersj\u0119 archiwaln\u0105 mo\u017cna znale\u017a\u0107 <a href=\"https:\/\/archive.fo\/yEIJT\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">tutaj<\/a>.<\/p>\n<p>Oryginalny raport pozostaje nienaruszony poni\u017cej.<\/p>\n<hr \/>\n<p>Jak <a href=\"https:\/\/medium.com\/@lynx0x00\/i-hacked-slickwraps-this-is-how-8b0806358fbb\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">wyja\u015bni\u0142 w po\u015bcie Medium<\/a>, Lynx0x00 po raz pierwszy zacz\u0105\u0142 przygl\u0105da\u0107 si\u0119 SlickWraps z powodu skarg dotycz\u0105cych obs\u0142ugi klienta na Twitterze. Ale prawdziwa historia zaczyna si\u0119, gdy zobaczy\u0142, \u017ce haker w\u0142ama\u0142 si\u0119 na konta ZenDesk firmy SlickWraps. I tak rozpocz\u0119\u0142y si\u0119 testy.<\/p>\n<p>Nie min\u0119\u0142o du\u017co czasu, zanim mia\u0142 pe\u0142ny dost\u0119p do baz danych klient\u00f3w. Obszar dostosowywania obudowy telefonu firmy w ich witrynie internetowej zawiera\u0142 luk\u0119, kt\u00f3ra pozwala\u0142a ka\u017cdemu, kto posiada\u0142 odpowiedni zestaw narz\u0119dzi, za\u0142adowa\u0107 dowolny plik do dowolnej lokalizacji w najwy\u017cszym katalogu na serwerze. Od tego momentu wszystko inne spad\u0142o jak domino.<\/p>\n<p>Lynx twierdzi, \u017ce uzyska\u0142 dost\u0119p do firmowych baz danych, Slacka, dziennik\u00f3w transakcji ich bramek p\u0142atniczych, a nawet pe\u0142n\u0105 kontrol\u0119 nad systemem zarz\u0105dzania tre\u015bci\u0105 firmy.<\/p>\n<p>W ko\u0144cu pr\u00f3bowa\u0142 ujawni\u0107 luk\u0119 w SlickWraps, zar\u00f3wno za pomoc\u0105 konwencjonalnych \u015brodk\u00f3w (takich jak dobrze sformu\u0142owany e-mail), jak i niekonwencjonalnych (takich jak <a href=\"https:\/\/twitter.com\/Lynx0x00\/status\/1228847617884479489?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">niejasny tweet<\/a> z mniej niejasnymi kontynuacjami). Pocz\u0105tkowo jego pr\u00f3by kontaktu pozosta\u0142y bez odpowiedzi, a firma zablokowa\u0142a go nawet na Twitterze.<\/p>\n<p>W ko\u0144cu uda\u0142o mu si\u0119 skontaktowa\u0107 z zespo\u0142em medi\u00f3w spo\u0142eczno\u015bciowych SlickWraps, ale ta dyskusja posz\u0142a s\u0142abo, a firma ponownie go zablokowa\u0142a. Doprowadzi\u0142o to do tego, \u017ce Lynx opublikowa\u0142 swoje odkrycia na Medium. Ze swojej strony SlickWrap nie uzna\u0142 twierdze\u0144 Lynx, a jego konto na Twitterze milczy w radiu. Zaktualizujemy ten post, je\u015bli firma wyda o\u015bwiadczenie. (<strong>Edycja: <\/strong> mo\u017cesz przeczyta\u0107 powy\u017csze o\u015bwiadczenie SlickWrap.)<\/p>\n<p>Niestety, mamy wszelkie powody, by s\u0105dzi\u0107, \u017ce kto\u015b ma dost\u0119p do kont i us\u0142ug SlickWraps. Klienci zaczynaj\u0105 publikowa\u0107 wiadomo\u015bci e-mail z oficjalnego konta e-mail SlickWraps, ale napisane przez kogo\u015b innego. Lynx stwierdzi\u0142, \u017ce nie napisa\u0142 e-maila.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/platform.twitter.com\/embed\/Tweet.html\" frameborder=\"0\"><\/iframe><\/div>\n<p>Je\u015bli kiedykolwiek kupi\u0142e\u015b co\u015b od SlickWraps, mo\u017cesz <a href=\"https:\/\/www.howtogeek.com\/209396\/how-to-prevent-identity-thieves-from-opening-accounts-in-your-name\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">zablokowa\u0107 sw\u00f3j kredyt<\/a> i skontaktowa\u0107 si\u0119 z firmami obs\u0142uguj\u0105cymi karty kredytowe.<\/p>\n<p>Mo\u017cesz te\u017c chcie\u0107 zresetowa\u0107 has\u0142a, a je\u015bli ponownie u\u017cyjesz tego samego has\u0142a w wielu witrynach, powiniene\u015b przesta\u0107. Sugerujemy u\u017cycie <a href=\"https:\/\/www.howtogeek.com\/141500\/why-you-should-use-a-password-manager-and-how-to-get-started\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">mened\u017cera hase\u0142<\/a> do tworzenia unikalnych hase\u0142 dla ka\u017cdej witryny.<\/p>\n<p>przez <a href=\"https:\/\/medium.com\/@lynx0x00\/i-hacked-slickwraps-this-is-how-8b0806358fbb\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Lynx0x00 na Medium<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\u0179r\u00f3d\u0142o nagrywania:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>SlickWraps, jeden z najbardziej znanych producent\u00f3w sk\u00f3rek do urz\u0105dze\u0144, wydaje si\u0119 mie\u0107 powa\u017cny problem z bezpiecze\u0144stwem. Badacz bezpiecze\u0144stwa korzystaj\u0105cy z Twittera Lynx0x00 zdo\u0142a\u0142 przedosta\u0107 si\u0119 do system\u00f3w SlickWraps i skompromitowa\u0107 pozornie wszystko. Je\u015bli jeste\u015b klientem SlickWraps, nadszed\u0142 czas, aby zablokowa\u0107 sw\u00f3j kredyt i zmieni\u0107 has\u0142a.<\/p>\n","protected":false},"author":1,"featured_media":190594,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-217856","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/posts\/217856","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/comments?post=217856"}],"version-history":[{"count":0,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/posts\/217856\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/media\/190594"}],"wp:attachment":[{"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/media?parent=217856"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/categories?post=217856"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/tags?post=217856"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}