#hack

anonymiss@despora.de

Boot Guard Keys From #MSI #Hack Posted, Many PCs Vulnerable

Source: https://www.tomshardware.com/news/msi-bootguard-keys-leaked-to-internet

The #security specialist suggests that other device vendors will be affected by MSI's #leak, including #Intel, #Lenovo, #Supermicro, and many others. A GitHub page linked by Binarly lists the 57 MSI PC systems which have had #firmware keys leaked, and the 166 systems which have had Intel Boot Guard BPM/KM keys leaked.

#software #news #problem #privateKey #economy #fail

anonymiss@despora.de

This is what the #police think about our #children 😱

enter image description here

Some advice for the really cool kids:

  • install #Kali on your #computer - delete #Windows
  • encrypt your HD and have a kill switch.
  • don't use #Discord there are better #FLOSS alternatives like #xmpp with #Omemo, #matrix, #tox and others...
  • #Pineapple is too expensive. Build it on your own with a #RaspberryPi.
  • Hack the WiFi of authorities and leak the data anonymously on the darknet. Don't use this to stalk your ex girl friend! Public data should be public but respect the #privacy of normal people.
  • learn #Python and write your own scripts.
  • try to be a white hat. If you need money use bug bounty. Please don't sell exploits to our enemies like the secret service.
  • build a network. You don't have to be a lonely wolf. If things are to big for you send them with a good explanation to organisations like EFF, Wikileaks, CCC, cryptome.org, The Intercept, La Quadrature du Net (LQDN),...
  • Hack the planet and have fun. Teach others at your local hacker space.

#darknet #internet #wardriving #wifi #exploit #hack #hacker #fail #1312 #problem #technology #uk #security #scriptkiddy #linux #Kali #software

anonymiss@despora.de

A flock of chickens, held for #ransom — Growing #cyberattacks on #Canada's #food system threaten #disaster

Source: https://ca.finance.yahoo.com/news/safety-net-flock-chickens-held-110035438.html

Farms are now complex technical operations that use networks of remote monitors that measure soil moisture, or robotic milkers that can detect an infection in a single teat, or environmental control systems that maintain the precise indoor temperature and air filtration needs of a poultry barn. All that, theoretically, could be commandeered and held for ransom in a #cyberattack. For example, a hacker could gain control of a thermostat and threaten to turn up the heat and kill an entire flock of chickens.

#news #technology #security #agriculture #farm #problem #cybercrime #software #hacker #hack

aktionfsa@diasp.eu

05.03.2023 Die "Zwangs-ePA" ist da

Elektronische Patientenakten für alle?

So, wie wir es schon vor zweieinhalb Jahren mehrfach vorhergesagt haben, soll nun die "Zwangs-ePA" eingeführt werden. Nachdem nach 2 Jahren elektronischer Patientenakte (ePA) nur 1% der gesetzlich Versicherten sich von ihrem Arzt eine ePA haben anlegen lassen, will Gesundheitsminister Lauterbach unter dem Jubel der Bertelsmann-Stiftung eine "Widerspruchslösung" einführen. Der Arzt kann für den Patienten eine ePA anlegen, solange dieser nicht widerspricht.

Wie man bei 1% Beteiligung nach mehrmaliger Werbung per Brief in jeden betroffenen Haushalt von "breiter Zustimmung" sprechen kann, bleibt sicher das Geheimnis von Bertelsmann. Es soll an dieser Stelle aber kein Geheimnis bleiben, dass "Arvato [ist] als einer von insgesamt acht Geschäftsbereichen des Bertelsmannkonzerns ein weltweit tätiges Dienstleistungsunternehmen mit Hauptsitz in Gütersloh" ist. (https://de.wikipedia.org/wiki/Arvato)

Arvato betreibt für die Gematik das "Gesundheitsnetz" und hat für dieses, vom Internet durch "Connectoren" abgetrennte Netz, in allen Arztpraxen und Krankenhäusern viel Technik installieren dürfen. Diese Technik wurde nach vielen Pannen mehrfach aufgerüstet. Alle diese Kosten durften die Krankenversicherungen und das Gesundheitsministerium, damals angeführt von Minister Spahn, tragen. (s. z.B. Bundesrechnungshof will GEMATIK prüfen , Google hantiert mit Millionen Patientendaten , Herr Spahn will die Verantwortlichkeiten verwischen , Elektronische Patientenakte - Top oder Flop? , Gesundheitsdaten sicher ... für 10 Minuten , Sicherheitslücke(n) in der ePA , ...)

Im Endergebnis zahlt der Steuerzahler und die gesetzlich Versicherten für ein Monster, dessen Sinn und Zweck - die Vermeidung von Doppeluntersuchungen - auch durch die Krankenkassen zu kontrollieren wäre. All dies läuft unter dem Motto "mehr Digitalisierung" ohne realistische Betrachtung des wirklichen Kosten-Nutzen-Verhältnis. Und dann sind da noch die Gefahren, die die Zwangsdigitalisierung mit sich bringt, wie z.B. Sicherheitslücke(n) in der ePA und Das Video-Ident Verfahren ist kaputt und Gesundheitsdaten sicher ... für 10 Minuten.

Die letzte geplante Millionen-teure Renovierung aller "Connectoren" ist auch noch total überflüssig, wie der CCC nachgewiesen hat, wie in ct-Heft 23 ab S. 15 zu lesen ist: "Der Austausch von 130.000 Hardware-Konnektoren bis Ende 2024, den die gesetzlichen Krankenkassen mit mindestens 300 Millionen Euro finanzieren sollen, ist technisch unnötig. Dies müssen die für die Telematische Infrastruktur zuständige Gematik sowie die drei Hersteller CGM, Secunet und RISE ebenfalls gewusst haben."

Wieder einmal wird das für eine vernüftige Gesundheitsversorgung nötige Geld für Hardware vergeudet. Die ct schreibt weiter: "Und nun liefert ein kleines Hacker-Team in seiner Freizeit innerhalb von nicht mal zwei Wochen eine Referenzimplementierung, mit der man die Laufzeit der Konnektoren einfach dadurch verlängern könnte, dass Software-Patches ausgespielt werden. Dies lässt keinen anderen Schluss zu, als dass die zu 51 Prozent vom Bund kontrollierte Gematik die wirtschaftlichen Interessen eines Hersteller-Oligopols offenbar schwerer gewichtet als die finanzielle Entlastung der Versicherten. Eine kostengünstige Softwarelösung wurde offensichtlich mit Absicht jahrelang zurückgehalten. Den Schaden tragen die Ärzte und Patienten."

Dem ist nichts mehr hinzuzufügen außer - Schluss mit der Zwangsdigitalisierung!

Mehr dazu bei https://www.bertelsmann-stiftung.de/de/themen/aktuelle-meldungen/2023/februar/elektronische-patientenakte-geplante-widerspruchsloesung-trifft-auf-breite-zustimmung
und https://www.heise.de/news/Gematik-Datenschuetzer-streiten-ueber-kuenftigen-Schutz-von-Gesundheitsdaten-7520433.html
und c't 2022, Heft 23, S.15 ff
Kategorie[21]: Unsere Themen in der Presse Short-Link dieser Seite: a-fsa.de/d/3sN
Link zu dieser Seite: https://www.aktion-freiheitstattangst.org/de/articles/8325-20230305-die-zwangs-epa-ist-da.htm
Link im Tor-Netzwerk: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/8325-20230305-die-zwangs-epa-ist-da.htm
Tags: #eGK #ePA #Hack #Arbeitnehmerdatenschutz #SoftwareUpdate #Lücke #Verbraucherdatenschutz #Datenschutz #Datensicherheit #Freiwilligkeit #Zustimmung #Einwilligungserfordernis #elektronischenPatientenakte #CCC #Skandale #RFID #elektronischeGesundheitskarte #eHealth #Zwangsdigitalisierung #Gematik

anonymiss@despora.de

The state can not #hack your #cash but your #cryoto #money

Source: https://blockworks.co/news/jump-crypto-wormhole-hack-recovery

Fast forward to 21st February, #Oasis received an order from the High #Court of #England and #Wales to take all necessary steps to retrieve assets involved with the wallet address associated with the #exploit.

According to a report, $140 million worth of assets were successfully recovered following a counter-exploit. The retrieval was initiated via the Oasis Multisig, and the funds were returned to a court-authorized third party. The counter exploit was only possible with the approval of the Oasis Multisig.

#justice #crime #cybercrime #finance #security #software #smartContract #news #btc #bitcoin #bitcoins #cryptocurrency #wormhole #Blockchain

aktionfsa@diasp.eu

24.02.2023 US No-Fly-List lag ungesichert im Netz

Kind auf der No-Fly-List

Über den absoluten Unsinn der Speicherung von Flugreisedaten haben wir schon oft berichtet, auch darüber, dass hunderte Beamte täglich nichts anderes machen, als die zu 99% falschen Daten unbekannter Algorithmen zu korrigieren.

Soweit der ordentliche deutsche und europäische Regelungswahn - die USA machen es sich einfacher, bei ihnen definieren einfach die Geheimdienste eine No-Fly-List und an die haben sich alle Fluggesellschaften weltweit zu halten. Diese Liste enthält natürlich genauso False Positives: US Reisedaten mit 37% Fehlerquote

Wer Daten speichert schafft Löcher

100% Sicherheit gibt es auch bei Geheimdiensten nicht, wie unser Ehrenmitglied Edward Snowden 2013 bewiesen hat und wenn man dann solche Daten an Hunderte Fluggesellschaften verteilt, hat man in jedem Fall verloren.

Die Schweizer Hackerin Maia Arson Crimew stieß beim Stöbern auf dem Webserver der US Fluglinie Commuteair auf eine sensible Datei mit dem zu offensichtlichen Namen NoFly.csv. Der Spiegel umschreibt die gefundene Datei als "No Fly List der amerikanischen Luftfahrtbehörde Federal Aviation Administration FAA, auf der des Terrors verdächtigte Personen, ein Teil der 'Terrorist Screening Database', einer Datenbank der US-Regierung, verzeichnet sind, die mit Terrororganisationen in Verbindung gebracht werden."

1,56 Millionen Einträge sind auf der Liste zu finden . Viele Einträge auf der Liste beschreiben muslimische Menschen, einige russische Oligarchen sind auch darauf zu finden und ehemalige Mitglieder der irischen IRA. Unter den Einträgen ist auch ein 8-jähriger Junge. Wie der Spiegel berichtet, hatte schon im August 2021 der ukrainische Sicherheitsforscher Wolodymyr Djatschenko eine vergleichbare Liste im Netz gefunden. Die enthielt die Namen von 1,9 Millionen Personen sowie deren Staatsbürgerschaft, Geschlecht, Geburtsdatum, Reisepassnummer und eben den No-Fly-Status.

Wie leicht man auf so eine Liste kommen kann, hätten wir nie geglaubt, wenn uns nicht eine Besucherin auf einer Veranstaltung zum Thema erzählt hätte, dass ihrem Freund auf dem Düsseldorfer Flughafen genau aus diesem Grund - natürlich ohne jede Erklärung - die Teilnahme am Flug verweigert wurde (https://www.youtube.com/watch?v=vMHnUUKOixo).

Mehr dazu bei https://www.spiegel.de/netzwelt/web/nofly-csv-schweizer-hackerin-entdeckt-no-fly-liste-der-usa-im-netz-a-3fcd0e23-522d-480e-98dd-e0da34767fcb
und https://en.wikipedia.org/wiki/No_Fly_List
und alle unsere Artikel zum Thema https://www.aktion-freiheitstattangst.org/cgi-bin/searchart.pl?suche=PNR&sel=meta
Kategorie[21]: Unsere Themen in der Presse Short-Link dieser Seite: a-fsa.de/d/3sC
Link zu dieser Seite: https://www.aktion-freiheitstattangst.org/de/articles/8315-20230224-us-no-fly-list-lag-ungesichert-im-netz.htm
Link im Tor-Netzwerk: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/8315-20230224-us-no-fly-list-lag-ungesichert-im-netz.htm
Tags: #Leak #Hack #Whistleblowerin #PassengerNameRecords #PNR #Fluggastdatenbank #USA #DataMining #FalsePositives #Ueberwachung #Vorratsdatenspeicherung #Rasterfahndung #eBorder #Entry-ExitSystem #Freizuegigkeit #Unschuldsvermutung

atm64@diaspora-fr.org

Bonjour à tous-tes.

Je suis #nouveauici #newhere.

Je suis une boutique de réparation d'appareils de communication située à Salies de Béarn (64).
Je propose des services de réparations et de reconditionnement pour les téléphones, tablettes, ordinateurs portables, enceintes et autres appareils sans fil, consoles de jeux... Je vends des appareils et des accessoires neufs et reconditionnés.
Par ailleurs, je propose des services de conception et d'impression 3D.

Mes centres d’intérêts sont: #technique #reparation #reconditionnement #electronique #telephones #tablettes #ordinateurs #consoles #objetsconnectes #soudure #microsoudure #PCB #BGA #composants #ESS #economiecirculaire #vieprivee #numerique #licenceslibres #hack #android #ios #windows #gnu-linux #linux #DIY #impresssion3d #CAO
#tech #repair #refurb #electronic #phones #laptop #videogames #iot #soldering #microsoldering #privacy #digital #floss #opensource #3dprinting #CAD

Vous pourrez en apprendre un peu plus sur mon site vitrine: atm64.fr. Mon dépôt de travail public est sous Gitlab: Ici.

IRL (donc derrière le comptoir) je suis @regisburin@diaspora-fr.org (Coucou ! )

À bientôt, ici ou là ;-)

tekaevl@diasp.org

Lame

anonymiss - 2023-01-26 16:06:03 GMT

#GTA V #vulnerability exposes #PC users to partial #remote code execution attacks

Source: https://www.itpro.co.uk/security/vulnerability/369913/gta-v-vulnerability-exposes-pc-users-to-remote-code-execution-attacks

Hackers had initially used the flaw to give themselves elevated levels within the game and ban other users, but it has since become apparent that the same exploits can be used to achieve partial RCE on victims' PCs.

#news #security #game #gamer #fail #software #problem #hack

anonymiss@despora.de

#GTA V #vulnerability exposes #PC users to partial #remote code execution attacks

Source: https://www.itpro.co.uk/security/vulnerability/369913/gta-v-vulnerability-exposes-pc-users-to-remote-code-execution-attacks

Hackers had initially used the flaw to give themselves elevated levels within the game and ban other users, but it has since become apparent that the same exploits can be used to achieve partial RCE on victims' PCs.

#news #security #game #gamer #fail #software #problem #hack

anonymiss@despora.de

Entire US "no fly list" leaked online after being left on an unsecured server

1.5 million entries have been exposed on the US "No Fly" list

Source: https://maia.crimew.gay/posts/how-to-hack-an-airline/

So millions of terrorists out there 😱

#hack #airline #cloud #software #jenkins #security #terror #usa #flight #airline #airport #news #leak #humanRights #terrorism #noflylist #nofly

simona@pod.geraspora.de

#Entertainment in der #Mediathek für euch: The Bank #Hacker (Serie 8 Folgen)

siehe: https://mediathekviewweb.de/#query=the%20bank%20hacker&everywhere=true

Wegen seiner brillanten Hackerfähigkeiten lässt sich der Student Jeremy von einem Betrüger-Ring einspannen. Er soll einen Cyberangriff auf eine Bank durchführen und Hunderte Millionen Euro stehlen.

Realistisch dargestellt wird das Hacking eines Netzwerks mit einem #RaspberryPi. Später hackt er allerdings ein Hotel über HDMI was total unrealistisch ist da über HDMI nur Video-Daten übertragen werden. Am Ende finde ich es etwas unrealistisch wie sich Israel politisch verhält, um den #Cyberangriff zu vertuschen. Ansonsten ist die Serie aber ein Spaß für alle die Hacker-Entertainment mögen.

#Serie #Cyberspace #Cybercrime #Belgien #Israel #Hack #Spaß #Finanzen #Bankraub #Swift