Прескочи до съдържание

Внимание, изтекли лични данни от система за резервации и действащ опит за измама с тях в Whatsapp


lyube

Препоръчани мнения

Публикувано:
Преди 1 час, horus92 каза:

Вчера и аз получих от същия номер за резервацията ми в Будапеща, този път бяха уцелили мястото на резервация, дните и номера. Предишният път, преди по малко от месец само датите и града бяха. Задобряват. Преди години направо в чата на букинг на един японски хотел искаха въвеждане на карта. В много от случаите според мен хакват акаунтите на хотелите, ако са някакви немарливи и с пароли тип "Парола123", както е масово по всякакви учреждения, не съм изненадан. Нужно е на хакерите само да кролнат отделните места в букинг като имена, после през гугъл да намерят мейлите им и да брутфорснат паролите. Макар че ако Букинг ги задължава за двуфакторна автентикация, ще е по трудно. Но всичко това вече става все по лесно за автоматизация с изкуствения интелект. В нашата компания по спешност ни караха да оправяме пропуски в сигурността, намерени от най умния модел на Антропик, преди да е публично достъпен, за да няма гафове, когато злонамерени хора решат да го ползват.

Абсолютно... за жалост наистина слабите пароли са номер 1 причина за "налучкването" на credentials на множесто хотели по света, но не само. С бързото развитие на AI, както и ти каза, таргетирания фишинг (на доста места се използва вече понятието - hyper-targeted phishing) отиде на съвсем друго ниво и някак си излезе от калъпа, който години наред се използваше и хората бяха свикнали да го виждат и различават. И съответно все по-лесно започнаха да се хващат повече и повече хора. Освен това, стана супер лесно скейлването му - hyper-targeted phishing на стотици хиляди хотели едновременно е също толкова лесно, колкото и на 5-10. И не на последно място - malware. Буквално без да имаш и понятие какво е това, всеки един може да си направи такъв (въпреки всички филтри, които има сложени на AI моделите, за да те спрат да правиш лоши неща). В момента "най-модерният" начин е с така наречения password stealer malware - страшно лек и бърз, който основно се фокусира на паролите, но и не само (поради наличието на двуфакторна автентикация на много места). Все повече се набляга на краденето на session tokens, с което никаква защита на входа не може да те спаси (и там си има начини, но са доста по-трудни за интегриране, много по-скъпи са и некритични структури, например Booking, рядко използват). Взимаш token-a, който е валиден ден, седмица, месец, добавяш си го към browser, mobile app, agent - и буквално получаваш пълен достъп до всичко (няма нужда да се логваш наново, ти вече си логнат, защото притежаваш сесията на "заразения" субект). Разбира се тук големият проблем е немърливостта на хората, които кликат буквално навсякъде и много лесно биват "заразени". Но дори и доста по-адекватни хора, не успяват да се спасят от това. И отново причината е AI и по-скоро начинът, по който го използваме на ежедневна база. Ще дам един пример (малко по-технически, но може да се случи на всеки) - все повече хора използват не само чатботовете, но и неща като Claude Code, Cursor и т.н., които имат достъп до множество неща на нашата система. И най-нормалното нещо е да се добавят всякакви rules/skills/т.н. от външни платформи (за да си по-ефективен), които обаче при използването си, инсталират malware от такъв тип дори без да се осъзнаеш, просто защото е страшно добре прикрит. И както и @horus92 каза, с най-новия модел на Антропик (Fable), нещата са все по-далеч от розови, защото там нещата са на съвсем друго ниво, което дори не сме виждали до момента. И т.н., и т.н., но стига съм ви отекчавал с толкова суха информация.

 

И най-лошото е, че няма никакви официално обявени действия или информация от страна на Booking и всичко това са много теории в интернет пространството, но и не само, защото около мен доста хора вече пострадаха по подобен начин. Поиграх си и наистина се оказа, че е страшно лесно да направиш такива золуми, стига да ти се занимава (и разбира се да си такъв лош човек) и това е най-ужасното в случая... Според мен самите Booking все още не знаят как да реагират на база на случващото се и чисто политически е по-добре да замълчат, докато нямат нещо, което наистина да върне някаква сигурност в хората, защото в противен случай, шанса да си навредят още повече е огромен.

 

Извинявам се за дългите отегчителни писания, но... просто ми се искаше да опиша малко по-подробно какво се случва в момента, защото това е проблем, който се разпространява толкова бързо и вече засяга все по-критични структури, а не само Booking 😞 

  • Харесвам 11
Публикувано:
9 minutes ago, Zdravko Nestorov said:

Абсолютно... за жалост наистина слабите пароли са номер 1 причина за "налучкването" на credentials на множесто хотели по света, но не само. С бързото развитие на AI, както и ти каза, таргетирания фишинг (на доста места се използва вече понятието - hyper-targeted phishing) отиде на съвсем друго ниво и някак си излезе от калъпа, който години наред се използваше и хората бяха свикнали да го виждат и различават. И съответно все по-лесно започнаха да се хващат повече и повече хора. Освен това, стана супер лесно скейлването му - hyper-targeted phishing на стотици хиляди хотели едновременно е също толкова лесно, колкото и на 5-10. И не на последно място - malware. Буквално без да имаш и понятие какво е това, всеки един може да си направи такъв (въпреки всички филтри, които има сложени на AI моделите, за да те спрат да правиш лоши неща). В момента "най-модерният" начин е с така наречения password stealer malware - страшно лек и бърз, който основно се фокусира на паролите, но и не само (поради наличието на двуфакторна автентикация на много места). Все повече се набляга на краденето на session tokens, с което никаква защита на входа не може да те спаси (и там си има начини, но са доста по-трудни за интегриране, много по-скъпи са и некритични структури, например Booking, рядко използват). Взимаш token-a, който е валиден ден, седмица, месец, добавяш си го към browser, mobile app, agent - и буквално получаваш пълен достъп до всичко (няма нужда да се логваш наново, ти вече си логнат, защото притежаваш сесията на "заразения" субект). Разбира се тук големият проблем е немърливостта на хората, които кликат буквално навсякъде и много лесно биват "заразени". Но дори и доста по-адекватни хора, не успяват да се спасят от това. И отново причината е AI и по-скоро начинът, по който го използваме на ежедневна база. Ще дам един пример (малко по-технически, но може да се случи на всеки) - все повече хора използват не само чатботовете, но и неща като Claude Code, Cursor и т.н., които имат достъп до множество неща на нашата система. И най-нормалното нещо е да се добавят всякакви rules/skills/т.н. от външни платформи (за да си по-ефективен), които обаче при използването си, инсталират malware от такъв тип дори без да се осъзнаеш, просто защото е страшно добре прикрит. И както и @horus92 каза, с най-новия модел на Антропик (Fable), нещата са все по-далеч от розови, защото там нивото е на съвсем друго ниво. И т.н., и т.н., но стига съм ви отекчавал с толкова суха информация.

 

И най-лошото е, че няма никакви официално обявени действия или информация от страна на Booking и всичко това са много теории в интернет пространството, но и не само, защото около мен доста хора вече пострадаха по подобен начин. Поиграх си и наистина се оказа, че е страшно лесно да направиш такива золуми, стига да ти се занимава и това е ужасно... Според мен самите Booking все още не знаят как да реагират на база на случващото се и чисто политически е по-добре да замълчат, докато нямат нещо, което наистина да върне някаква сигурност в хората, защото в противен случай, шанса да си навредят още повече е огромен.

 

Извинявам се за дългите отегчителни писания, но... просто ми се искаше да опиша малко по-подробно какво се случва в момента, защото това е проблем, който се разпространява толкова бързо и вече засяга все по-критични структури, а не само Booking 😞 

Аз не говоря за Фейбъл, а за Митос, той още е достъпен само за компании, защото има още по големи възможности. Друга моя спекулация е, че софтуерните компании започват да пишат много повече код с ИИ и личното ми наблюдение е, че качеството спада и недостатъчно добрите програмисти пускат буквални глупости, защото започнаха да разчитат на безпогрешността му, а то няма такава. Тепърва всякакви такива платформи, изискващи 99,99999% наличност ще страдат. ГитХъб скоро имаше доклад за 93%, което е немислимо.

  • Харесвам 4
Публикувано:
преди 8 минути , horus92 каза:

Аз не говоря за Фейбъл, а за Митос, той още е достъпен само за компании, защото има още по големи възможности. Друга моя спекулация е, че софтуерните компании започват да пишат много повече код с ИИ и личното ми наблюдение е, че качеството спада и недостатъчно добрите програмисти пускат буквални глупости, защото започнаха да разчитат на безпогрешността му, а то няма такава. Тепърва всякакви такива платформи, изискващи 99,99999% наличност ще страдат. ГитХъб скоро имаше доклад за 93%, което е немислимо.

За Claude Mythos само четох, но нямам никакви наблюдения и при нас все още не е наличен (доколкото видях не е толкова лесно и да го получиш като компания, но това е съвсем друг въпрос). Относно втората част... повече от очеизвадно е какви са резултатите - наличността на системите пада, все повече "вратички" се появяват и все повече инциденти 🙂 И това ще продължава, докато се продължава с това налагане на AI на всяка цена навсякъде, с цел да не се изостава и без това да е подплатено с истински добри програмисти (по-скоро професионалисти), които да са част от процеса, а не просто наблюдаващи.

 

Избягахме доста от темата и не искам да разводнявам нещата повече. Напълно съм съгласен с всичко @horus92, което си написал и за жалост все повече и повече е видимо навсякъде...

  • Харесвам 5

Искаш да споделиш мнението си? Създай профил или влез да коментираш

Трябва да си член за да оставиш коментар.

Създай профил

Регистрирай се при нас. Лесно е!

Регистрирай се

Влез

Имаш профил? Влез от тук.

Влез сега
  • Четящи темата   0 магеланци

    • Няма регистрирани потребители, разглеждащи тази страница.
×
×
  • Създай...

Важна информация

Поставихме бисквитки на устройството ти, за да улесним употребата на сайта. Можеш да прегледаш нашата политика за бисквитките.