Podvody pomocí sociálního inženýrství

Поділитися
Вставка
  • Опубліковано 8 вер 2024

КОМЕНТАРІ • 71

  • @NarwyIX
    @NarwyIX Рік тому +2

    Dobrý video

  • @honza-hudba2082
    @honza-hudba2082 Рік тому

    Moc pěkný video a moc pěkné vysvětleno ❤

  • @BetterIP_
    @BetterIP_ Рік тому +1

    Dík za nové video a preventivní informovanost o sociálním inženýrství.
    Ten název teda podle mě úplně nezní tak děsivě, jako to co všechno skrývá.
    Každopádně přídavek témat ARP Spoofing a DNS Cache poisoning cením a potěšil mě, protože to zpestřilo video a zvýšilo informovanost 🙂
    Těším se až podívám na video o dvoufázovém ověření.

  • @studiohonzik
    @studiohonzik Рік тому +3

    Super video😍

  • @thangarys1237
    @thangarys1237 Рік тому +5

    ARPčko vysvětleno na 1čku, cením packet tracer 😁

    • @thangarys1237
      @thangarys1237 Рік тому +1

      Jen doplním ten 1. ARP request se provádí tzv broadcastem, tj to, jak jsi řekl že to slyší všechny zařízení na síti (mac končí na FF:FF:FF a ip na x.x.x.255), používá se při tomto i LLMNR protokol.

    • @matej9437
      @matej9437 Рік тому

      @@thangarys1237 Jestli jsem to pochopil dobře, tak jakékoliv zařízení v místní síti se může začít vydávat třeba za router a data počítač nebude posílat routeru, ale tomu kompromitovanému počítači, který může ty stránky upravit, takže když natukame adresu Internetoveho bankovnictvi, tak data nejdou přímo přes router, ale přes zkompromitovaný počítač a ten nám může dát podvrženou stránku a tím přihlašovací login může získat útočník. Chápu to dobře?
      Jinými slovy, každé zkompromitované zařízení v místní síti je riziko pro bezpečnost celé domácí sítě?
      Děkuji

  • @matej9437
    @matej9437 Рік тому +2

    ARP spoofing, to bude zajímavé, to bude asi změně MAC adres.

    • @matej9437
      @matej9437 Рік тому +1

      snad tam bude zmíněno, že v místní síti se posílají pakety na MAC adresu :D

  • @pikacus_744
    @pikacus_744 Рік тому +4

    uz se tesim

  • @tonkofonko
    @tonkofonko Рік тому +2

    Pekné a celkovo dostatočne vysvetlené. Prosím ťak natoč nejaké to video kde ukážeš ako spraviť fake WiFi s ukládaním používateľských dát ktoré má každý človek (napr. Fotky, uložené dáta ...)

    • @matej9437
      @matej9437 Рік тому

      To snad nejde ne, aby fake wifi sebrala data uložená v počítači, za běžných okolností to nejde.
      A u mobilu už snad vůbec ne.
      Naopak každý kdo je v dosahu wifi bez hesla může vidět přenášená data, nejen provozovatel té wifi, ale i ty když bys šel do restarurace, tak kdybys chtěl tak můžeš vidět obsah dat co se přenáší :D

    • @tonkofonko
      @tonkofonko Рік тому +1

      @@matej9437 Myslel som to tak že sa to používateľa opýtak či súhlasi s podmienkami v ktorych bude zahrmmnuté aj ten prenos dát (celé dáta skopiruje a pošle do attackerovho pc)

  • @Arturas_2525
    @Arturas_2525 Рік тому +2

    @grizlik jak se jmenuje ten program na ty schéma????

  • @BradyCZ2
    @BradyCZ2 Рік тому +3

    zjistil jsem jednu věc u Minecraftu mi to píše tu známou chybu ohledně OpenGL

    • @BradyCZ2
      @BradyCZ2 Рік тому +4

      Co ta věc vlastně znamená?

    • @matej9437
      @matej9437 Рік тому +1

      @@BradyCZ2 To prý znamená, že prý buď máš staré ovladače grafiky, nějakou chybu v systému nebo staré java soubory u té hry

    • @BradyCZ2
      @BradyCZ2 Рік тому +2

      @@matej9437 ok alespoň, že Minecraft Bedrock Edition mi funguje :D

  • @BradyCZ2
    @BradyCZ2 Рік тому +2

    0:02 ten červený text rychle zmizel a musel jsem si stopnout video což mi taky dlouho trvalo

    • @GrizlikD
      @GrizlikD  Рік тому +1

      To je pravda, protože jediné důležité slovo bylo to _Předminulé,_ zbytek byl jenom na doplnění
      A když sis to vrátil, tak mi to aspoň zvedne watchtime xDDD

  • @matej9437
    @matej9437 Рік тому

    Dvoufaktor u youtube používat nebudu :D
    Microsoft má dvoufaktor taky a dokonce i pro změnu nastavení. Si normálně přihlášený a chceš cosi v MS účtu přenastavit a pošle ti kód na sekundární email a kód tam musíš opsat :D to jsem snad ještě nikde neviděl aby to bylo takto ---- jednou už tam jsem přihlášen a v průběhu změny nastavení to chce potvrzovací kód ze sekundárního mailu :D

  • @oblibujemgrizlikaddd7059
    @oblibujemgrizlikaddd7059 Рік тому +2

    Ja používam dvojstupňové overenie na mojom UA-cam kanáli, ale dakedy mi to ide na nervy, lebo moja telefónovacia sieť nemá všade dobrý signál, takže musím sa do môjho kanálu prihlasovať skôr doma :DDD

    • @GrizlikD
      @GrizlikD  Рік тому +1

      Tak prostě nastavíš, aby byl tvůj počítač ověřené zařízení, a už to nevyžadovalo to dvoufázové ověření

  • @SokyhoGulas
    @SokyhoGulas Рік тому +2

    Jak jsou teda originální cd a dvd vyráběna?😀👍👍👍

    • @GrizlikD
      @GrizlikD  Рік тому +3

      Originální CD se v podstatě tisknou :D
      Udělá se forma, která se poté otiskne na prázdné CD a tím se do toho povrchu vytlačí ty data, takovýmto způsobem se vyrábějí i gramofonové desky

    • @matej9437
      @matej9437 Рік тому +1

      tisknou to je zajímavý výraz :D Běžně se používá spíše slovo lisovat. Tj lisovat CD.
      A jak psal grizlik, tak se vyrobí forma a podle té formy se vylisují jednotlivé CD, prostě se ty jamky tam obtisknou a nebo spíše vyrazí :D
      Proto vypálené CD vydrží třeba jen pár let a po 10 letech nemusí být čitelné. Originální CD jsou většinou spolehlivě čitelné i po 30 letech

    • @SokyhoGulas
      @SokyhoGulas Рік тому

      Díky

  • @matej9437
    @matej9437 Рік тому

    Největší riziko s ARP spofem bude v tom, že nějaký napadený počítač doma se bude vydávat za router.
    A tak jiný počítač a nebo mobil když se připojí na wifi tak místo s routerem bude komunkovat s tím počítačem, který mu může házet upravené stránky a tak může útočník krást hesla atd.

    • @GrizlikD
      @GrizlikD  Рік тому

      Jediné, co jsem na tom ARP spoofingu ani já nepochopil a ty mi to určitě vysvětlíš je to, jak ten útočníkův počítač zařídí, že jeho odpověď na ten ARP dotaz přijde tomu zařízení dříve, než ta skutečná odpověď, nebo on tu skutečnou odpověď nějak vymaže? :D

    • @matej9437
      @matej9437 Рік тому

      @@GrizlikD to ti vysvětlí spíše ten kdo tu psal večer o tom arpu, já nevím.
      Možná odpověď na arp od skutečného stroje může přijít dříve, ale útočník i když bude pomalejší, tak si to ten první počítač zaktualizuje- přepíše podle toho co pošle útočník.

    • @matej9437
      @matej9437 Рік тому

      @@GrizlikD nové mobily mají náhodný mac, která se pořád mění, takže aktualizace arp tabulky u protistrany je určitě možná

  • @Gnunog
    @Gnunog Рік тому +1

    Jak si udelal tu animaci arp phishingu

    • @Gnunog
      @Gnunog Рік тому

      Teda arp spoofingu

    • @GrizlikD
      @GrizlikD  Рік тому +1

      Přes program Cisco Packet Tracer, je to program určený k simulaci počítačových sítí

    • @Gnunog
      @Gnunog Рік тому +1

      Dekuju.

  • @pikacus_744
    @pikacus_744 Рік тому +1

    co to byl za program?

    • @GrizlikD
      @GrizlikD  Рік тому +2

      Ten, na kterém jsem vysvětloval ten ARP protokol? Tak to byl Cisco Packet Tracer

    • @BradyCZ2
      @BradyCZ2 Рік тому +2

      @@GrizlikD co dělá a jak funguje ten program?

    • @GrizlikD
      @GrizlikD  Рік тому +3

      @@BradyCZ2 No přesně to, co jsi viděl v tom videu, je to simulátor síťové komunikace :D

    • @matej9437
      @matej9437 Рік тому

      @@BradyCZ2 Je to jenom taková simulace, kde si cvičně zapojíš nějakou síť a pak to můžeš jakoby zkoušet co to dělá a jak to funguje atd.

    • @BradyCZ2
      @BradyCZ2 Рік тому

      @@matej9437 ok a kde se to stahuje

  • @jirkoos
    @jirkoos Рік тому +2

    poslední ok?

  • @Rift_Walker_Lombax
    @Rift_Walker_Lombax Рік тому +1

    To dvoufázové ověření kdosi bypassnul pomocí nějakého exploitu

    • @GrizlikD
      @GrizlikD  Рік тому +1

      To je taky možné ;)
      Ale v tom videu budu vysvětlovat pouze způsoby obcházení dvoufázového ověření, které nevyužívají žádné chyby v systému, takže se dají použít vždy

    • @matej9437
      @matej9437 Рік тому

      Když ti volá podvodný bankéř jak ted je hodně těch podvodů, tak ani dvoufaktor nepomůže, pokud nejsi pozorný.
      Protože nedává pozor, místo na pravém bankovnictví to vyplnil na podvodné stránce, podvodník si to přepsal do skutečného bankovnictví, a teď v mobilu uživate klikne že souhlasí s přihlášením, ale odsouhlasí to ne sobě, protože to je podvodná stránka, ale jeho.

  • @matej9437
    @matej9437 Рік тому

    Switch je věc kteoru si koupíte, když máte více zařízení než kabelů, z jednoho kabelu co vede do pokoje vám to udělá další 3 zásuvky a můžete tam zapojit TV, playstation a počítač atd :D
    Zajímavé na switchi je to, že on nemá žádnou IP adresu, nemá ani žádnou vlastní MAC adresu.
    Ani neřeší IP adresy ostatních zařízení, ale naopak má tabulku MAC adres a běžný switch si umí zapamatovat třeba 2000 MAC adres.
    Data pak posílá jen na port, kde je připojen PC nebo router s danou MAC, nejde to tedy do celé sítě :D

  • @isjaugusta9891
    @isjaugusta9891 Рік тому

    ping Grizlíkův PC ok

  • @ESTERZEOFF
    @ESTERZEOFF Рік тому

    Zařízení, která najdete a nepatří vám, předejte na PČR. Kolikrát se najde onen majitel a tvůrce malware.

    • @matej9437
      @matej9437 Рік тому

      A co s tím má společného Policie? Policie řekne, že nálezy patří na obecní úřad. Služebna Policie není místo pro Ztráty a nálezy.

    • @ESTERZEOFF
      @ESTERZEOFF Рік тому

      @@matej9437 Nálezy...

    • @ESTERZEOFF
      @ESTERZEOFF Рік тому

      @@matej9437 Policie je od vyšetřování zařízení, která mohou zničit cizí majitek.

    • @matej9437
      @matej9437 Рік тому

      @@ESTERZEOFF No tak zkusit to člověk může, ale moc úspěšný podle mě nebude

  • @matej9437
    @matej9437 Рік тому

    Kdo dával při sledování videa pozor, tak správně odpoví následující otázku:
    Na počítači je v ethernet konektoru dvě diody, jedna z nich občas bliká - když se přenáší data. Občas bliká jen tak. Někdy to občas blikne i když je počítač v režimu spánku.
    Může toto zablikání způsobit i to, že si restartujete váš mobil co je připojený ke stejnému routeru?
    A, ano
    B, ne

    • @GrizlikD
      @GrizlikD  Рік тому +1

      No jelikož tam prochází ARP protokoly, tak ano :D

    • @matej9437
      @matej9437 Рік тому

      @@GrizlikD Kdo má veřejnou IP adresu a má router kde diody ještě blikají, tak rozblikat kontrolku WAN může kdokoliv na celém světě :D Stačí aby pingnul uživatelovu adresu :D

    • @GrizlikD
      @GrizlikD  Рік тому

      @@matej9437 Ale nebude potom ta komunikace po celém světe zpomalovat ten tvůj router, když se tam pořád budou přenášet nějaké data? :DDD

    • @matej9437
      @matej9437 Рік тому

      @@GrizlikD jaké data jaký celý svět?
      Když má někdo veřejnou IP a někdo jiný ji zná, tak může udělat ping, třeba kdyby tys měl veřejnou ip a dal do videa, tak každý může udělat ping na tvůj router, který odpoví, a pokud by měl ještě blikající diody, tak by i zbalikal. Ale jak si to myslel s tím "pořád budou přenášet nějaké data" to jedině že by tě pingalo 1000 lidí pořád dokola.

    • @matej9437
      @matej9437 Рік тому

      @@GrizlikD Kdo má na počítači veřejnou IP adresu a má počítadlo ve firewallu, kolik zablokoval hrozeb, tak každý den jich tam naskáče třeba 500 :D nejsou to žádné velké hrozby, třeba nějaký automat zjišťoval co na té IP je, jestli jsou nějaké otevřené porty atd, to může být nebezpečné ale nemusí. ALe tím chci říct, že na veřejnou IP "pořád něco útočí" a dnes je doma v drtivé většině případů veřejná IP ukončená na routeru a tak router je pořád vystavován nějakým pokusům zvenčí. Proto se hodně píše, že je velmi vhodné mít v routeru aktuální firmware.

  • @SokyhoGulas
    @SokyhoGulas Рік тому

    Ummm ok

  • @janacz2698
    @janacz2698 Рік тому

    ua-cam.com/video/_n75ikCRFTw/v-deo.html sory vymazal sem tam par znaku

  • @NightFlareProd
    @NightFlareProd Рік тому

    Pin me

  • @janacz2698
    @janacz2698 Рік тому

    youtu.be/_n75ik
    technická podpora od Microsoftu nouknise na to @Grizlik :D

    • @GrizlikD
      @GrizlikD  Рік тому

      To si nějak špatně zkopíroval odkaz, ne? Už podle počtu těch znaků je vidět, že ten kód videa není celý