Tietoturvauutiset ja blogipostaukset

Toridiilin ratkaisin itse antamalla sinne Wise-tilin vastatiliksi päivittäisasiointipankin sijaan. Rajaa huomattavasti tietomäärää mikä voisi vuotaa torille tai yhteistyökumppaneille.

Oon samaa mieltä, että ei pitäis mennä malliin jossa annetaan koko lompakko kassalla ja myyjä vakuuttaa ettei urki mitä siellä on ja ottaa tasan sovitun määrän rahaa, nykyisen oman pankin puolella tehtävän valtuutuksen kautta tapahtuvan maksun sijaan. Monta kertaa jäänyt ostos tekemättä tai vaihtanut myyjäyritystä kun maksu onkin vaatinut jotain valtuutuksia tai pahimmissa tapauksissa verkkopankkitunnusten syöttämistä kolmannelle osapuolelle. Onneksi tuota jälkimmäistä ei ole enää pariin vuoteen tullut vastaan.
 
Toridiilin ratkaisin itse antamalla sinne Wise-tilin vastatiliksi päivittäisasiointipankin sijaan. Rajaa huomattavasti tietomäärää mikä voisi vuotaa torille tai yhteistyökumppaneille.

Oon samaa mieltä, että ei pitäis mennä malliin jossa annetaan koko lompakko kassalla ja myyjä vakuuttaa ettei urki mitä siellä on ja ottaa tasan sovitun määrän rahaa, nykyisen oman pankin puolella tehtävän valtuutuksen kautta tapahtuvan maksun sijaan. Monta kertaa jäänyt ostos tekemättä tai vaihtanut myyjäyritystä kun maksu onkin vaatinut jotain valtuutuksia tai pahimmissa tapauksissa verkkopankkitunnusten syöttämistä kolmannelle osapuolelle. Onneksi tuota jälkimmäistä ei ole enää pariin vuoteen tullut vastaan.
Mutta ikävä kyllä edelleen on palveluita, jotka "tarvitsevat" luottokorttitietojen syöttämisen suoraan heidän palveluunsa. Muistaakseni joskus luin korttiehdoista, että mikäli itse syöttää tunnuksensa jonnekin, niin se on oma vika jos ne vuotavat. Eli pitäisi aina tarkistaa että kyseessä on "verified by bisa" tms palvelu, johon tunnarinsa syöttää
 
Mutta ikävä kyllä edelleen on palveluita, jotka "tarvitsevat" luottokorttitietojen syöttämisen suoraan heidän palveluunsa. Muistaakseni joskus luin korttiehdoista, että mikäli itse syöttää tunnuksensa jonnekin, niin se on oma vika jos ne vuotavat. Eli pitäisi aina tarkistaa että kyseessä on "verified by bisa" tms palvelu, johon tunnarinsa syöttää
Wisellä voi myös varmentamattomat maksut kytkeä estoon, jolloin korttinumerolla ilman pääsyä sovellukseen voi toimia vain rajallisesti.
 

Azdoufal teki Claude Code -tekoälytyökalulla sovelluksen, jotta voisi yhdistää uuden DJI Romo -imurinsa PS5 -ohjaimeen. Sitten hän huomasi jotain outoa: sovellus ei ohjannut vain hänen omaa imuriaan, vaan se ohjasi tuhansia.

Pelkän 14-numeroisen tunnisteen avulla Azdoufal pystyi etäohjaamaan robotti-imureita, katsomaan niiden reaaliaikaisia kamerakuvia ja kuuntelemaan mikrofoneja, tarkistamaan akun varaustason sekä muodostamaan täydellisen kaksiulotteisen kartan kunkin kodista. IP-osoitteen avulla hän pystyi myös arvioimaan laitteen sijainnin.
Samasta aiheesta Iltalehdessä: Ranskalaismies järkyttyi: Robotti-imurit ympäri maailman avasivat kameransa ja mikrofoninsa hänelle

Hups. Mitäköhän robotti-imurit tallentavat sisuksiinsa, muutakin kuin pölyä? No, en ole hankkimassa.
 
Viimeksi muokattu:

Statistiikka

Viestiketjuista
301 661
Viestejä
5 133 630
Jäsenet
82 028
Uusin jäsen
vlkt

Hinta.fi

Back
Ylös Bottom