Bezpieczeństwo

Twitter ma problem, czyli ucz się na wpadkach innych

Michał Rosiak Michał Rosiak
16 lipca 2020
Twitter ma problem, czyli ucz się na wpadkach innych

Jak to fajnie, jak w momencie szukania pomysłu na tekst, ten przychodzi do mnie sam. Słyszeliście pewnie o problemach, jakie minionej nocy miał Twitter, czy raczej jedni z jego najbardziej opiniotwórczych użytkowników. Jeśli nie korzystacie z serwisu społecznościowego spod znaku niebieskiego ptaka: wg. opisu Twittera, charakterystycznym niebieskim znakiem oznaczane są konta firm/osób publicznych zweryfikowane jako autentyczne.

Dokładnie tych samych osób, które w nocy ze środy na czwartek chciały wszystkim zainteresowanym pomnażać bitcoiny. Czy raczej - tak to miało wyglądać.

Przelej mi bitcoiny, dam Ci drugie tyle

Były prezydent USA rozdający bitcoiny, tak po prostu? Nie tylko on - jeszcze Elon Musk, Bill Gates, Jeff Bezos, Apple, firmy powiązane z kryptowalutami... Zbyt piękne, żeby było prawdziwe? No jasne, ciekawe, czy ktokolwiek się na to nabrał. Jak to się stało? Po dłuższy, wyjaśniający sytuację artykuł, pozwolę sobie odesłać Was do The Verge, gdzie świetnie to opisano. Dla niecierpliwych: przestępcy przy użyciu socjotechnicznego tricku przejęli kontrolę nad komputerem jednego z pracowników Twittera. Tam wykorzystali wewnętrzne narzędzie firmy po to, by... zresetować hasła celebrytów (i mieć dostęp do nowych, rzecz jasna). Efekt - początkowo "zweryfikowani" nie mogli pisać żadnych tweetów, a później Twitter wprowadził (nieidealny) mechanizm uniemożliwiający wrzucanie adresów portfeli Bitcoinowych.

Drugi składnik Cię (zazwyczaj) uratuje

Skoro po wyjaśnienia odsyłam Was na zewnątrz, to po co w ogóle o tym piszę? Ano po to, że taka sytuacja to wyjątkowa okazja do tego, by przypomnieć o tym, że uwierzytelnianie dwuskładnikowe... Dobra, tutaj akurat by pewnie nie pomogło (zakładam, że przynajmniej jeden z zaatakowanych używa 2FA), ale akurat tego typu spektakularne ataki zdarzają się ekstremalnie rzadko. Dodatkowo, nikt z nas nie jest HVT (high value target, cel wysokiej wartości) na tyle, by - cóż, by wypłacać innym bitcoiny ;) Dlatego, by uchronić zwykłego internautę przed atakiem nieco niższym poziomie wyrafinowania, 2 Factor Authentication wystarczy (o czym zresztą pisałem na blogu jakiś czas temu).

O co chodzi z tym 2FA? Jeśli już wiecie, to: po pierwsze - bardzo dobrze; po drugie zaś - wiecie, dlaczego warto to wytłumaczyć tym, którzy tą wiedzą jeszcze nie dysponują. O ile główne hasło możemy określić mianem "czegoś, co wiem", 2FA to "coś, co mam". I o ile ten pierwszy składnik możemy na różne sposoby stracić, z drugim tak łatwo nie będzie. I wtedy, jeśli przestępca/oszust wpisze nasz login i wykradzione hasło, zamiast uśmiechać się od ucha i zacierać ręce, zobaczy informację: "Podaj drugi składnik". Whoopsie.

Zazwyczaj wystarczy aplikacja

Dla zastosowań służbowych warto, by 2FA był fizycznym urządzeniem (np. w przypadku pracowników Orange Polska w celu nawiązania połączenia VPN z siecią firmową niezbędny jest przypominający pendrive'a token kryptograficzny). W życiu codziennym wystarcza aplikacja, zmieniająca co 60 sekund losowy ciąg sześciu cyfr. Ja np. w ten sposób zabezpieczam 8 kont/serwisów, w tym Google, Microsoft, Twitter rzecz jasna, czy Amazon. Początkowo używałem aplikacji mobilnej Google Authenticator. Od pewnego czasu, z racji na to, iż często zmieniam testowane telefony, przerzuciłem się na Authy. Podstawową różnicą między nimi jest fakt, iż Authy trzyma moje klucze w formie zaszyfrowanej na swoich serwerach, a w momencie instalacji jej na kolejnym telefonie wymaga wpisania klucza deszyfrującego bazę, ściągniętą na urządzenie docelowe.

Jak znaleźć serwisy, wspierające 2FA? Na tej stronie znajdziecie te najpopularniejsze, a dodatkowo szczegółowy opis włączania w nich tej właśnie funkcjonalności. Największą chyba listę witryn i aplikacji obsługujących uwierzytelnianie dwuskładnikowe znajdziecie natomiast tutaj.

Włączcie 2FA. Po prostu. Nie warto dawać szansy złym ludziom.

Komentarze

pablo_ck
pablo_ck 22:22 16-07-2020

Kolejny fajny teksy który nas edukuje. Na Facebooku też dziś moja żona dostała wiadomość od dobrej koleżanki że jej zdjęcia są w jakimś serwisie. W trakcie przerwy w pracy kliknęła w link, ale szybko mnie o tym powiadomiła. Zaleciłem usunięcie całej historii, szybką zmianę hasła do fb. Musimy na każdym kroku być ostrożni.

Odpowiedz

Sieć

O gryzoniach, które lubią kable i nie gardzą światłowodem

Wojtek Jabczyński Wojtek Jabczyński
16 lipca 2020
O gryzoniach, które lubią kable i nie gardzą światłowodem

Niedawno znajoma opowiedziała mi historię o często „psującym się” światłowodzie. Po kilku wizytach monterów okazało się, że przyczyną braku internetu i Netflixa były cztery, ostre zęby grasujących po posesji gryzoni. A wszystko działo się na obrzeżach Warszawy. Pewnie uśmiechnęliście się, ale jak się okazało kłopot nie jest mały. Zaciekawiony dopytałem w naszej technice i w skali roku awarie sieci światłowodowej spowodowane przez gryzonie to… ok. 20 proc. wszystkich, zgłaszanych przypadków uszkodzeń. Dlaczego gryzą kable, tego nie wie nikt. Może gustują w mikrorurkach i mikrokablach o przekroju 5-6 mm?

Jak zabezpieczamy światłowody?

Wyzwaniem jest projektowanie sieci, aby od razu minimalizować ryzyko. Pierwszą pomocą okazuje się mapa pokazująca największe skupiska gryzoni w Polsce. Nawet nie wiedziałem, że taka istnieje.

Warto wiedzieć gdzie trzeba najbardziej uważać. Na takich obszarach oraz miejscach gdzie wcześniej mieliśmy do czynienia z gryzoniami, przy budowie światłowodów wykorzystujemy kabel od razu wzmocniony stalową taśmą antygryzoniową. Innym rozwiązaniem jest umieszczanie kabli w tzw. kanalizacji wtórnej z rur HDPE. Dla nowych odcinków kanalizacji sieci światłowodowych, sprawdza się też stosowanie rozwiązań opartych na mikrokanalizacji doziemnej. Oczywiście dodatkowo wykładamy standardowe trutki na gryzonie, jeśli pozwalają na to warunki. Eliminujemy zbędne otwory i szczeliny, żeby utrudnić poruszanie się gryzoni. Wreszcie uszczelniamy przepusty i rury oraz dokładnie sprzątamy pomieszczenia ze śmieci, ziemi i odpadów.

Właściciele, proszę pomóżcie nam w walce

Mocno staramy się, aby gryzonie nie pozbawiały klientów internetu, ale potrzebujemy też pomocy. Na prywatnych posesjach obowiązek ich zwalczania mają także właściciele i powinni nas wesprzeć. Czasami wystarczy zwykłe monitorowanie sytuacji i dawanie znać, kiedy gryzonie się pojawią na posesjach, w piwnicach itp. Idealnie gdyby administracje czy osoby prywatne aktywnie włączyły się do akcji, co często ma miejsce i za co bardzo dziękujemy. Interes mamy wspólny. Użytkownicy nie chcą mieć przerw w dostępie do usług, a my wolelibyśmy nie przyjeżdżać do przegryzionych kabli.

Na koniec film kultowy i w kontekście. Obejrzenie „Szczurołapa” zdecydowanie ułatwia zrozumienie przeciwnika, z jakim mamy do czynienia :-)

Komentarze


Sieć

Gotowi na wakacje. Wzmocniona sieć Orange w miejscowościach turystycznych

Wojtek Jabczyński Wojtek Jabczyński
10 lipca 2020
Gotowi na wakacje. Wzmocniona sieć Orange w miejscowościach turystycznych

Każdego lata przygotowujemy naszą sieć mobilną w miejscowościach turystycznych, tak abyście mogli z niej korzystać bardziej komfortowo. Chodzi o miejscowości nad Morzem Bałtyckim, w górach i nad jeziorami. Robimy to na kilka sposobów. Budujemy nowe stacje, dostawiamy stacje mobilne, dokładamy warstwy LTE i  zrobiliśmy refarming. Nie inaczej jest w sezonie 2020.

Więcej stacji bazowych

Nowe stacje bazowe (13) wybudowaliśmy w miejscowościach: Stawiguda, Morąg, Wierzbowo, Choczewo, Wisła, Witkowo, Ostróda, Gołdap, Mrągowo, Małdyty, Radków, Jeleśnia i Sianożęty. Mobilne stacje bazowe (17) ustawiliśmy lub  właśnie stawiamy m.in. w miejscowościach: Rewal, Białka, Jastarnia, Rusocin, Rowy, Zamłyniec, Kluszkowce, Krynica Morska i Dębki.

Na stacjach, pracujących w rejonach turystycznych, dołożyliśmy dodatkowe 183 warstwy LTE. Oznacza to, że stacje są lepiej doposażone i wykorzystują więcej częstotliwości, co przekłada się na lepszy zasięg i jakość. Kolejnych 56 mamy w planach. Wreszcie refarming, który przeprowadziliśmy w 72 rejonach turystycznych. Dzięki temu pojemność sieci mobilnej na tych terenach wzrosła aż o 42%.

Z myślą o tegorocznych wakacjach podwyższyliśmy także - do najwyższego priorytetu - monitoring stacji zlokalizowanych na obszarach turystycznych.

Nowatorskie anteny Vega

Na koniec sieciowa ciekawostka, czyli anteny Vega, które są konceptem wypracowanym w Orange Polska. To nowatorskie i niestandardowe rozwiązanie wykorzystaliśmy na dwóch stacjach na Półwyspie Helskim. Anteny pozwala dostosować sposób działania stacji do specyficznych potrzeb półwyspu, gdzie z przyczyn od nas niezależnych, niemożliwe jest wykorzystanie mobilnych stacji bazowych. Antena emituje skoncentrowaną wiązkę fal, coś na podobieństwo światła w latarce, co daje szansę na dostarczenie szybszego internetu i zagwarantuje obsługę większej liczby klientów wypoczywających na tym terenie.

Komentarze

Zygmut
Zygmut 16:35 27-06-2024

KIedy naprawicie EVS dla iPhone w połączeniach między T-mobile a Orange? Odkąd go uruchomiliście działa wadliwie. Gdy iPhone z T-mobile dzwoni do Orange to kodek EVS działa w okrojonym, gorszym trybie WB z gorszą jakością zwykłego HD. A gdy z Orange dzwonimy na iPhone w T-mobile to jakość jest bdb, a EVS działa w trybie SWB czyli prawdziwe HDVoice+. Czy zamierzacie coś z tym kulawym działaniem zrobić?

Odpowiedz
    Kinga Gora
    Kinga Gora 12:58 28-06-2024

    Obecnie połączenie zestawia się w jakości HDVoice. Pracujemy nad tym, żeby był SWB i HDVoice+, także proszę o jeszcze chwilę cierpliwości.

    Odpowiedz
sebmag
sebmag 19:11 27-06-2024

Dobry artykuł 😊
Życzę udanego wypoczynku i dalszej motywacji w rozwijaniu umiejętności i poszerzaniu wiedzy z dziedziny działania sieci „od kuchni” 😊 Pani artykuły są pomocne i bez przerwy czekam na nie z niecierpliwością

Odpowiedz
    Kinga Gora
    Kinga Gora 11:50 28-06-2024

    Bardzo dziękuję i cieszę się, że moje teksty służą. 🙂

    Odpowiedz
Jackson
Jackson 21:15 27-06-2024

Pani Kingo ponownie zapytam o nadajnik Orange (26003) ID: 1923
Starachowice, Martenowska, 280/1, dostaliście już pozwolenie UKE na uruchomienie na nim 5g w pasmie C jeżeli można zapytać ile będzie trzeba teraz czekać na zamontowanie nadajnikow? Pozdrawiam

Odpowiedz
    Kinga Gora
    Kinga Gora 11:08 28-06-2024

    Nie mam niestety konkretnej daty, którą mogłabym podać. Kilka czynników determinuje włączenie serwisu, a pozwolenie nie jest jedynym kryterium. Jeszcze chwilę cierpliwości i z pewnością niedługo będzie śmigać.

    Odpowiedz
NMen
NMen 00:20 28-06-2024

Kingo, jak zawsze treściwy i dobrze skomponowany materiał z praktyczną mapką 🙂 Mam tylko pewien niedosyt, bo wiem że ekipy z NetWorkS nad tym siedziały. Chodzi o tempa w Jastarni przy ul. Rybackiej w porcie, który już od kilku dni pracuje dla klientów. W tym roku ten mobilny site miał zostać wykonany na nowej konstrukcji i wyposażony również w anteny AQQQ NSN do N78, niestety pomiary zostały przeprowadzone i widzę, że wszystko po staremu i będzie tylko szybkie ale LTE 🙁 Co prawda stacjonarny site przy Sychty 99 ma CBand acz to tylko jedna stacja na tyle turystów w całej Jastarni 🙃
Druga kwestia to temp w miejscowości Karwia (też nad morzem) co się stało, że w tym roku go zabrakło? Wiem, że tam też notowaliśmy duży ruch.
P.S. mam nadzieję, że pojawi się stosowny materiał o stacjach dodatkowych na Open’er Festival i podobnie jak na OWF będzie na nich również 5G w paśmie C i tym samym będzie się czym chwalić.
Pozdrawiam serdecznie 🙂

Odpowiedz
    Kinga Gora
    Kinga Gora 22:38 29-06-2024

    Rzeczywiście w Karwi nie ma dodatkowej stacji bazowej, mamy ją w planach na przyszły rok. Na Open’erze będzie oczywiście mobilna stacja i w strefie Orange będzie dostępne 5G.

    Odpowiedz
Rafał
Rafał 10:45 28-06-2024

Tak w tamtym roku internet w Jastarni to był dramat można go było używać max do 9-tej rano lub w nocy. Nie wiem czy była wtedy ta stacja mobilna,za tydzień sprawdzę czy jest lepiej.

Odpowiedz
    Kinga Gora
    Kinga Gora 11:46 28-06-2024

    W zeszłym roku nie było też 5G w paśmie C, to na pewno będzie miało wpływ na korzystanie z sieci w tegoroczne lato.

    Odpowiedz
Miszkurka2000
Miszkurka2000 14:14 28-06-2024

Poprawcie zasięg w Elblągu na osiedlu Zawada szczególnie wewnątrz budynków przy ulicy Generała Andersa.

Odpowiedz
Nok
Nok 16:30 28-06-2024

Jak w zachodniopomorskim nic nie było tak nie ma tragedia

Odpowiedz
Kasia
Kasia 17:55 28-06-2024

A kiedy poprawi się zasięg na Pojezierzu Łęczyńsko- Włodawskim jezioro Krasne .? Internet w zasadzie nie ma 

Odpowiedz
    Kinga Gora
    Kinga Gora 09:57 03-07-2024

    Mam dobre wieści. Będzie nowa stacja bazowa w pobliżu jeziora Krasne, planowo ma być uruchomiona w ciągu najbliższych tygodni.

    Odpowiedz
niters
niters 20:34 28-06-2024

Fajnie się chwalić technologią 5G, a w Gubinie woj. Lubuskie nawet dobrego zasięgu LTE nie ma. Play rządzi

Odpowiedz
Łukasz
Łukasz 12:17 29-06-2024

Ciekawe czy coś dacie karcarzom na wakacje jak jesteście przygotowani na wakacje odnośnie czestotliwości w zasiegu może wiecej GB no czekamy czekamy

Odpowiedz
    Kinga Gora
    Kinga Gora 15:27 02-07-2024

    W tym momencie w Orange na kartę obowiązują m.in. promocje, takie jak: 5600GB przez rok do usługi bez limitu za min. 35 zł (12 x 450 GB + 200 GB za zgody marketingowe). Do tego dokładamy dodatkowo 100GB w prezencie do każdej paczki. Zachęcam do śledzenia na bieżąco bloga, bo już w środę czeka w aplikacji kolejna oferta na pierwszą środę miesiąca. 😉 Niebawem pojawi się też nowa promocja dla przenoszących numer do OnK.

    Odpowiedz
Jackson
Jackson 11:38 30-06-2024

Dziękuję za odpowiedź. Niestety wyczytałem na różnych forach internetowych że pozwolenia UKE nie raz wiszą kilka lat.. oby w tym przypadku tak nie było..

Odpowiedz
Zachar z Jagodna
Zachar z Jagodna 09:03 01-07-2024

Dzień dobry,

Kiedy można się spodziewać poprawy jakości sieci na Jagodnie we Wrocławiu?

Odpowiedz
    Kinga Gora
    Kinga Gora 09:59 03-07-2024

    Mamy na tym obszarze rozpoczęte nowe procesy inwestycyjne. Niestety nie mogę jeszcze podać konkretniejszego terminu.

    Odpowiedz
NMen
NMen 09:29 01-07-2024

Hahaah o Boziu. Jak skończy się gwarancja deweloperska i będzie można założyć stację na dachu budynków. To jeden z problemów obecnych.

Odpowiedz
Mateusz
Mateusz 02:20 03-07-2024

Czy ta czarna kropka (nowa stacja bazowa) na granicy państwa w Dolnośląskim to Zgorzelec czy inne miasto? Obecnie w Zgorzelcu jest jeden nadajnik i jest bardzo słaby zasięg przy granicy. Czy to się zmieni?

Odpowiedz
    Kinga Gora
    Kinga Gora 14:51 05-07-2024

    To nie Zgorzelec, a Łagów. Są to tereny przygraniczne i niestety obowiązują na nich ograniczenia dla sieci telekomunikacyjnej. W samym Zgorzelcu w dłuższej perspektywie czasowej mamy zaplanowaną modernizację nadajnika i to powinno poprawić sytuację, niestety konkretnego terminu nie mogę podać.

    Odpowiedz
PawełB
PawełB 17:40 03-07-2024

Fajnie że zwiększacie zasięg na wakacje ale co z zasięgiem w miastach ? Poprawcie zasięg na osiedlu Chomiczówka w Warszawie bo jest dramat po prostu..zwłaszcza w okolicy ulicy Osikowej 3 !

Odpowiedz
    Kinga Gora
    Kinga Gora 11:20 04-07-2024

    Z puntu widzenia sieci radiowej wszystko jest w porządku, nie odnotowaliśmy ostatnio dla tej lokalizacji żadnych przeciążeń ani incydentów. Jest tam pełna konfiguracja częstotliwości, w tym LTE i 5G w technologii DSS oraz w paśmie C. Jeśli jest jakiś problem, to warto byłyby przeprowadzić indywidualną diagnostykę dla konkretnego numeru/usługi.

    Odpowiedz
Mateusz
Mateusz 20:16 07-07-2024

Dziękuję za odpowiedź. Proszę o wyjaśnienie dlaczego na terenach przygranicznych obowiązują ograniczenia? Mieszkam po niemieckiej stronie 1.5 km od granicy i 3 km od nadajnika. Czy po modernizacji będzie szansa na złapanie zasięgu sieci Orange?

Odpowiedz
    Kinga Gora
    Kinga Gora 15:38 10-07-2024

    Ograniczenia wynikają z warunków koordynacji międzynarodowej – operatorzy na terenach przy granicy państwa nie mogą stosować pełnej mocy nadajników, a czasem w ogóle nie można korzystać z niektórych częstotliwości. Możliwości są więc ograniczone. Nie potrafię niestety powiedzieć w tym momencie, czy będzie u Pana zasięg po modernizacji.

    Odpowiedz
Dariusz Wałęka
Dariusz Wałęka 10:28 16-07-2024

Taaaa, poprawiliście jak cholera 😑 do tego stopnia, że zasięg GSM obecny w domu gdzieś wywiało, a internet mobilny LTE z routera spadł transfer o ponad połowe. Jak było 25-30 Mbps tak teraz jest 10-12 przy dobrych wiatrach.

Odpowiedz
Waldek
Waldek 21:43 24-07-2024

Miło by było gdyby Orange wreszcie zaczął modernizację starych sieci NEOSTRADY na światłowód na wsiach, bo ciężko to idzie. Brakuje około 200 metrów by do bloku w Zbiersku Cukrowni 235 doprowadzić światłowód. Wystarczy zamienić stare miedziane instalacje na nowy światłowód. Infrastruktura istnieje studzienki są wasze, po TP.SA, w których jest już światłowód – magistrala Kalisz – Konin 30m od blok.

Odpowiedz
Scroll to Top