Ekonomia rynku podatności, czyli jak kupuje się błędy?

Ғылым және технология

💰 Jak kupuje się Pegasusa? Przede wszystkim; za nie swoje pieniądze, a podatników i to zawsze są najprzyjemniejsze zakupy. Znaleźliśmy się w sytuacji, że ofensywne oprogramowanie do inwigilacji na nieznaną wcześniej skalę sprzedawane jest przez prywatne firmy, o których niewiele tak naprawdę wiadomo. Jak działa cały przemysł handlu podatnościami? No i czy w ogóle można coś z nim zrobić?
🕵🏻 Buying Spying: How the commercial surveillance industry works and what can be done about it
blog.google/threat-analysis-g...
🇺🇸 Executive Order on Prohibition on Use by the United States Government of
Commercial Spyware that Poses Risks to National Security
www.whitehouse.gov/briefing-r...
💻 Joint Statement on Efforts to Counter the Proliferation and Misuse of Commercial Spyware
www.whitehouse.gov/briefing-r...
🧑‍💻 Commerce Adds NSO Group and Other Foreign Companies to Entity List for Malicious Cyber Activities
www.commerce.gov/news/press-r...
🛡️ Google Advanced Protection Program
landing.google.com/advancedpr...
📦 Spyware startup Variston is losing staff - some say it’s closing
techcrunch.com/2024/02/15/var...
Relevant xkcd: xkcd.com/1247/
© Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
❤️ Dziękuję za Waszą uwagę.
Znajdziecie mnie również na:
Instagramie @mateuszemsi / mateuszemsi
Twitterze @MateuszChrobok / mateuszchrobok
Mastodonie infosec.exchange/@mateuszchrobok
LinkedInie @mateuszchrobok / mateuszchrobok
Patronite @MateuszChrobok patronite.pl/MateuszChrobok
Podcasty na:
Anchor anchor.fm/mateusz-chrobok
Spotify open.spotify.com/show/6y6oWs2...
Apple Podcasts apple.co/3OwjvOh
Rozdziały:
00:00 Intro
01:08 Biznes
03:10 Podatności
05:06 Ekonomia
10:50 Biznes
13:44 Pieniążki
15:28 Efekty
17:31 Reakcja
23:06 Co Robić i Jak Żyć?
#Pegasus #0day #Google #podatność #oprogramowanie

Пікірлер: 101

  • @szonmcmiszon557
    @szonmcmiszon5574 ай бұрын

    Mógłbyś zrobić podsumowanie dotyczące pociągów Newagu? Co się stało w tej sprawie od twojego odcinka na ten temat.

  • @XkefasX

    @XkefasX

    3 ай бұрын

    Chyba nie za wiele. Jest zamknięte śledztwo prokuratury i obstrukcja w komisji.

  • @macheimowayx
    @macheimowayx4 ай бұрын

    Ale za dźwięk chorego wormsa to masz takie propsy stary 😂🔥

  • @dr.szczupak197
    @dr.szczupak1974 ай бұрын

    Ameryka i bronienie ludzi przed inwigilacją to fajny żart 😂

  • @kacpermasiewicz
    @kacpermasiewicz4 ай бұрын

    Mateusz, jak zawsze bardzo dobrze zrealizowany odcinek. Pozdrawiam :))

  • @michalsiadul85
    @michalsiadul854 ай бұрын

    Kontent jak zawsze w pytę :D

  • @TymexComputing

    @TymexComputing

    4 ай бұрын

    po węgiersku dupka to dziura, po polsku też, ale kto pyta nie błądzi

  • @Humanon
    @Humanon4 ай бұрын

    Fajny materiał

  • @damianszmuro4891
    @damianszmuro48914 ай бұрын

    Uwielbiam twój kanał!

  • @wiadran
    @wiadran4 ай бұрын

    W sumie to polityków nie tylko opozycji szpiegowali... Jak się bawić to na całego.

  • @zlosliwapanda
    @zlosliwapanda4 ай бұрын

    Swoją drogą ciekawe czy takie oprogramowanie kiedykolwiek zostało użyty „zgodnie z przeznaczeniem” tj. przeciwko terrorystom czy jakimś tam przestępcom. Bo jeśli nie, to… No właśnie.

  • @TymexComputing

    @TymexComputing

    4 ай бұрын

    Terroryści są szkoleni przez nsa siajej i Mossad efesbe więc wiedzą jak unikać zusa

  • @atestrafaa8953

    @atestrafaa8953

    4 ай бұрын

    To dla naszego bezpieczeństwa 😀

  • @dotach1869

    @dotach1869

    4 ай бұрын

    Tak, złapano grupę, która przygotowywała ataki na infrastrukturę kolejową

  • @s384n5
    @s384n54 ай бұрын

    Well done ✅.

  • @_mazur
    @_mazur2 ай бұрын

    „Rozumiem JAK; nie rozumiem DLACZEGO.” (G.Orwell Rok 1984) my: Precz z wielkim bratem wielki brat: precz z preczem 😐

  • @Eklektyczny_albert
    @Eklektyczny_albert4 ай бұрын

    Te firmy nie istnieją bez przyzwolenia państwa. To by było ogromne podniesienie stopnia dostosowania obywatela względem państwa. Państwo nie może sobie na to pozwolić. To dostosowanie funkcjonuje, bo jest korzystne dla państwa.

  • @zwielkopolski
    @zwielkopolski3 ай бұрын

    Świetna robota... 👍 Gdyby podłożyć pod twoje wypowiedzi beat, to byłby całkiem dobry freestyle. Może warto spróbować? ;) Z pozdrowieniami...

  • @term0s
    @term0s3 ай бұрын

    No dosyć sporo, na Alle ładne sztuki chodzą po 600zł i więcej ale można się załapać na spoko stan i za 200zł ;)

  • @symonides666
    @symonides6664 ай бұрын

    👍👍👍

  • @paprukas
    @paprukas4 ай бұрын

    Jak "naprawimy podatność", to podatność zaczyna działać, czy przestaje?

  • @MateuszChrobok

    @MateuszChrobok

    4 ай бұрын

    Przestaje 😅

  • @says1010

    @says1010

    4 ай бұрын

    Nie wiem skąd towar, ale odsprzedaj trochę 👀👀😏

  • @Szojusz
    @Szojusz4 ай бұрын

    6:20 Tymczasem wtorek 26.03 Newag nie zjawia się na posiedzeniu komisji wokół swojej osoby/firmy/spółki/etc i udostępnia sublicencję wraz z przewodnikiem po oprogramowaniu dodatkowo wprowadzając aktualizację i pewnie będzie halo ale przecież udostępniliśmy te rzeczy kij że po tym jak powstała afera XD

  • @eR-MIK
    @eR-MIK4 ай бұрын

    Jak niby włamują się na urządzenia z np SIM800? Albo komputery ZX-Spectrum?

  • @godalmighty5970
    @godalmighty59703 ай бұрын

    Najdziwniejszy Craiglist na byłe żony ever...

  • @efte6624
    @efte66244 ай бұрын

    👍

  • @pamparam4637
    @pamparam46374 ай бұрын

    Mnie zawsze zastanawia, czy ktokolwiek się zastanawia, jaki dostęp do przeglądanych danych i metadanych mają firmy handlujące takim oprogramowaniem. No ni wała nie uwierzę, że taki Izrael, ale i każdy inny kraj, nie korzystał z okazji do przejrzenia, kogo tam sąsiad podgląda i podsłuchuje.

  • @janiktinny
    @janiktinny4 ай бұрын

    Hej, sorry bardzo, że sobie tu pozwolę, google'am, ale w sumie jesteś najlepszym, co przychodzi mi do głowy. Jest jakiś sposób na przywrócenie haseł w zsynchronizowanym Google, jeśli się je wszystkie usunęło? Jakaś historia działań na koncie Google, gdzie by one były przechowywane przez jakiś czas? Na telefonie ich raczej nie mam. =,=

  • @marcinwachcinski1096
    @marcinwachcinski10964 ай бұрын

    Tylko jak pentester ma rozpoznać po jakiej "stronie mocy" jest dana firma? Takiego Facebook-a, Twitera czy inne Google to raczej do tej "szarej" bym przypisał...

  • @polishguy9255
    @polishguy92554 ай бұрын

    Dalej ma wrażenie, że jak wspominałeś o Newagu (w materalie o zagłuszaniu gps) na kanale zero, to zostałeś parszywie przycięty przy montażu :(

  • @machny81
    @machny814 ай бұрын

    Pozdro

  • @PaweChmurzasty
    @PaweChmurzasty4 ай бұрын

    czy wie ktoś może jakiej aplikacji do przeglądania Wikipedii używa Mateusz? wygląda jak notatka w Markdown, coś takiego wygląda dużo schludniej od strony internetowej.

  • @ukaszszczygielski2713

    @ukaszszczygielski2713

    4 ай бұрын

    Obstawiam Brave'a

  • @patix0154
    @patix01544 ай бұрын

    Witam mam Pytanie a jak sie ma do tego system Graphen OS czy on jest mniej podatny ataki tego rodziju poniewasz jest smoklejszy i Opensource jako Android bez uslug googlea

  • @sebastianchmielewski6281

    @sebastianchmielewski6281

    4 ай бұрын

    Są dwa rodzaje systemów: podatne oraz nieprzebadane

  • @rebius27
    @rebius273 ай бұрын

    A umią rozbierać liczby złożone na czynniki pierwsze? To bybyło coś😅

  • @wojciechmaciejowski810
    @wojciechmaciejowski8104 ай бұрын

    ciekawy zarzut że to prywatne firmy sprzedają oprogramowanie szpiegowski to może powinny państwowe 🤔

  • @petardoldinio2488
    @petardoldinio24884 ай бұрын

    Polecam clevguard do szpiegowania "drugiej połówki" xD

  • @slawomirslyk
    @slawomirslyk4 ай бұрын

    Google, Facebook czy Amazon walczą z inwigilacją? Jaka to była definicja słowa hipokryzja?

  • @dawidchojak_dcsolo

    @dawidchojak_dcsolo

    3 ай бұрын

    Oni inwigilują Cię po to żeby opchnąć Ci co najwyżej "spersonalizowane reklamy". Jednak używanie spersonalizowanych wektorów do śledzenia np. prywatnych rozmów dziennikarzy ze swoimi źródłami to trochę inny kaliber. Nie wiem co próbujesz porównać.

  • @tomy3d
    @tomy3d4 ай бұрын

    Hehehe... ja nie mam problemu, nie używam telefonu wcale :)

  • @godalmighty5970
    @godalmighty59704 ай бұрын

    Ile kosztuje to jest dział "aquisitions" Ile WNOSI WARTOŚCI...? To jest dział "futures"...

  • @slawomirszymanski5208
    @slawomirszymanski52084 ай бұрын

    Wróćmy do analogów i problem z głowy 🤷‍♂

  • @doktoraksamit

    @doktoraksamit

    4 ай бұрын

    o wiele łatwiej inwigilować analog 🤷🏼

  • @E-rrorA
    @E-rrorA4 ай бұрын

    Gdybyśmy używali bardziej "normalnych" środków dla ludzi siedzących w takich "firmach" (no chyba są znani ci ludzie, więc jakim kutfa cudem ci ludzie nie siedzą w pierdlu) czyli kulka w głowę i po tygodniu się skończy zabawa, no ale jak politycy głównie z tego korzystają to raczej będą chronić "swoich"

  • @marcinprzegalinski342
    @marcinprzegalinski3424 ай бұрын

    Zależy jaki cartridge były w pakiecie, He,he...

  • @yerbaciarz92
    @yerbaciarz924 ай бұрын

    Jak? Za 50 zl na gminnym targowisku z tego co pamiętam

  • @MistrzYoda-ie8bw

    @MistrzYoda-ie8bw

    4 ай бұрын

    XD

  • @andrzejwodynski
    @andrzejwodynski4 ай бұрын

    Czemu na czarnym rynku skoro firmy działają legalnie i płacimy podatek od tego wynagrodzenia? To jest biały rynek.

  • @needlesslylongnametospell
    @needlesslylongnametospell4 ай бұрын

    Śmieszne jak to właśnie ci najwięksi szpiedzy i wyciągacze informacji jak rząd USA, Facebook, Google czy Apple próbują się temu przeciwstawić.. Czytając między wierszami.. Pozbywaja się konkurencji 😅

  • @robertbarron3116

    @robertbarron3116

    4 ай бұрын

    Zapomniałeś o największym którzy tamci Mus służą Izraelowi

  • @djlemson1854
    @djlemson18544 ай бұрын

    właśnie, a co z samsungowym sejfem?

  • @lukaszp.3888

    @lukaszp.3888

    4 ай бұрын

    W knoxie masz pełno luk. Ja znam 4 dojścia do plików bez znajomości pin i nawet z zablokowanym telefonem. Wszystko od strzału da się zgrać i odczytać. Taki to jest sejf.

  • @Rafa-sj5ey

    @Rafa-sj5ey

    4 ай бұрын

    Sejf z knoxem to ma dobry marketing tylko :)

  • @lukaszp.3888

    @lukaszp.3888

    4 ай бұрын

    @@Rafa-sj5eyto fakt, bo zabezpieczenie zerowe praktycznie, a oblepienie taśmą telefonu daje lepszy efekt.

  • @godalmighty5970
    @godalmighty59703 ай бұрын

    Nie widziałeś nawet początku. Mam próbkę chcesz? W pl..

  • @nielot0330
    @nielot03304 ай бұрын

    A na Xiaomi nie robią

  • @MrSyriusz1991
    @MrSyriusz19914 ай бұрын

    Czy możesz zrobić materiał o przekręcie na świniobicie? W Polskim internecie jest to temat praktycznie nieomówiony a dotyka ludzi także w Polsce. Ostatnio dobry program o tym nagrał John Oliver na HBO ale na YT nie ma nic o tym

  • @TheGrzes1966
    @TheGrzes19664 ай бұрын

    Google wielki podglądacz zwalcza konkurencje. 😂

  • @glosrozsadku280
    @glosrozsadku2804 ай бұрын

    Czekaj, czekaj. Tło za każdym razem jest inne? To nie green screen 😮

  • @MateuszChrobok

    @MateuszChrobok

    4 ай бұрын

    Brawo! Tajemnica odkryta.

  • @TymexComputing

    @TymexComputing

    4 ай бұрын

    To basen

  • @TWARDOWSKY.
    @TWARDOWSKY.4 ай бұрын

    Przecież każdy wie na jakiej ulicy w Warszawa znajdują się najwięksi przestępcy….a najlepsze, że każdy ich zna i jeszcze głosuje.

  • @andrzejwodynski
    @andrzejwodynski4 ай бұрын

    Programiści którzy tworzą oprogramowanie z podatnościami powinni ponosić odpowiedzialność karną tak samo jak lekarze ponoszą za swoją pracę.

  • @stig44
    @stig444 ай бұрын

    bredzisz czlowieku nawet Bodnar przyznal, ze podsluchiwano tylko ppdejrzanych o popelnienie przestepstwa

  • @MESHYTA8995
    @MESHYTA89953 ай бұрын

    Szkoda, że są takie drogie te oprogramowania

  • @dariuszjablonski1969
    @dariuszjablonski19694 ай бұрын

    Po prostu pięknie piarowo wprowadziłeś narrację antyrosyjską bo oczywiście tylko tam dzieje się zło :)

  • @binabalbina107

    @binabalbina107

    4 ай бұрын

    A kto twierdzi, że tylko tam? To, że w materiale jest mowa tylko o tym to nie znaczy, że tylko tam dzieje się źle.

  • @dariuszjablonski1969

    @dariuszjablonski1969

    4 ай бұрын

    @@binabalbina107 w sumie racja, jak i to że określenie "dzieje się źle" w odniesieniu do ochrony interesów państwa jest pewnym nadużyciem (ale to już z mojej strony) ;)

  • @LessbetterJoe
    @LessbetterJoe4 ай бұрын

    apeluje do mózgów waszych, komentujcie w kulturalny sposób i się zastanówcie 5x, trochę pokory i poszanowania

  • @TheGrzes1966
    @TheGrzes19664 ай бұрын

    Ale przecierz aktywiści jak najbardziej mogą należeć do kategorii "najgorsi" przestępcy. Przecież to w większości cyniczni reprezentaci jakiś obcych intetesów. 😂 Równierz politycy opozycji mogą do tej kategorii należeć. Przecież bywa tak że opozycyjna działalność "prodemokratyczna" jest tylko przykrywką do ciemnych intetesów. Jak np pewien tatuś z synkiem.

  • @lukaszp.3888
    @lukaszp.38884 ай бұрын

    To niech producent placi odpowiednio, bo zwyklu ludziowi jak za luke w knoxie i to konkretną chce zaplacic smieszne pienadze, to sam sobie winien. W knoxie i zabezpoeczeniach sa 4 luki, a w exynosach 6 luk, ktore pozwalaja na ZGRYWANIE WSZYSTKICH DANYCH bez znajomosci kodu pin czy nawet rozbierania sprzetu.

  • @sebastianchmielewski6281

    @sebastianchmielewski6281

    4 ай бұрын

    producent nie płaci bo klienci mają to w w czterech literach, patrzą na bajerki i czy gra szybko chodzi a nie bezpieczeństwo

  • @BxOxSxS
    @BxOxSxS4 ай бұрын

    Takie firmy i ich metody działania mają za słabe ograniczenia. Jak dla mnie to tego typu sprzedaż i kupno podatności powinny być po prostu nielegalne

  • @lukaszp.3888

    @lukaszp.3888

    4 ай бұрын

    To niech firmy odpowiedzialne za system płacą odpowiednio dużo. Sam zgłosiłem że mają podatność w knoxie i w exynosyfach i ile za to zapłacą, a jak ono wyskakują mi z śmieszna kwota, to wolę na tym zarobić, bo dostęp do plików zaszyfrowanych bez rozbierania telefonu i znajomości pin i haseł, to jest piękna rzeczą.

  • @BxOxSxS

    @BxOxSxS

    4 ай бұрын

    @@lukaszp.3888 Chciałyby się aby tak było ale to nie możliwe rozwiązanie. Szczególnie w jakiś projektach community open source. A przez takich myślących jak ty świat staje się gorszy choć da się zrozumieć taką logikę

  • @lukaszp.3888

    @lukaszp.3888

    4 ай бұрын

    @@BxOxSxSZaoferowałem im kwotę za jedna lukę z osobna, ale za to śmieszne 10 000 pln chcieli dać, to za mało za takie dziury w samym oprogramowaniu i knoxie. Sami sobie winni, teraz to lepiej się zarabia na tej luce, więc czyja to wina? Producenta czy mnie, że charytatywnie nie poinformowałem producenta, który trzepie grube miliony $?

  • @BxOxSxS

    @BxOxSxS

    4 ай бұрын

    @@lukaszp.3888 ciężko stwierdzić bez stwierdzenie co to za dziura i innych ważnych szczegółów ale nawet jak zachowali się nieprzyzwoicie to uważam że mocno niemoralne jest pójście do takich firm co skupują podatności. Osobiście jak już widzę że z producentem nic nie ugram to po jakimś czasie i tak bym bał znać. W końcu najbardziej na tym tracą użytkownicy

  • @paprukas

    @paprukas

    4 ай бұрын

    @@lukaszp.3888Trochę jak tłumaczenie się dilera, że nie sprzedawałby, gdyby normalni pracodawcy oferowali wyższe zarobki

  • @kotekxd99
    @kotekxd994 ай бұрын

    Pegazus to za 100 zł

  • @dlugas1982

    @dlugas1982

    4 ай бұрын

    Chyba używka!

  • @psizna

    @psizna

    4 ай бұрын

    Z pistoletem!

  • @kotekxd99

    @kotekxd99

    4 ай бұрын

    Pamiętam jak pomyliłem zasilacze i poszed na 19v od laptopa , 15 minut grania zanim poczułem spaleniznę Zmieniłem szybko na oryginalny zasilacz i dalej wszystko działało, Została tylko mała dziurka w obudowie przez którą było widać jakiś rezystor czy coś Piękne czasy 999 gier a w rzeczywistości to jakieś 15

  • @robcik8330

    @robcik8330

    4 ай бұрын

    Pegasus

  • @hacking-uj2ms
    @hacking-uj2ms4 ай бұрын

    A co ty na to że może jest taki matematyczny maniak który robi w zaciszu od lat IMSI SCATCHER total bez 0day tylko wykorzystując internet macie juz RC wiadomości sms przez online :) no dzieje sie w cyber świecie:)

  • @piotrwojtas3501
    @piotrwojtas35014 ай бұрын

    Nie rozumiem o co ten szum... Skoro służby innych państw werbują na szpiegów dziennikarzy polityków jak i zwykłych zwrotnicowych to nie powinno dziwić że są oni prześwietlani. Ja bym się raczej martwił gdyby nasz wywiad używał starych metod wywiadowczych zamiast być postępowym

  • @BxOxSxS

    @BxOxSxS

    4 ай бұрын

    Z tym też można polemizować ale głównym problemem jest to na kogo to jest wykorzystywane np dziennikarzy czy opozycjonistów politycznych

  • @damianszmuro4891

    @damianszmuro4891

    4 ай бұрын

    Każda próba odebrania wolności lub inwigilacji obywateli nie jest dobra dla społeczeństwa. Świetnym przykładem jest np system punktacji w chinach lub "Hakowanie świata" Ten szum wynika z tego że każdy z wypowiadających się negatywnie osób w stosunku do rządu mogła się stać celem ataku pegasusem. Dzięki temu niektórzy dzienikarze w Rosji magicznie znikli.

  • @eR-MIK
    @eR-MIK4 ай бұрын

    Nie zgodzę się z tym, że świadomość osób narazonych na ataki rośnie (9:03). Najlepszym przykładem jest "rezydent Długopis" i cała reszta PISiorów!

  • @Tomasz_M
    @Tomasz_M3 ай бұрын

    Dziendoberek!

  • @TwojeMiastoGry
    @TwojeMiastoGry4 ай бұрын

    bzdura

  • @obvioustruth
    @obvioustruth3 ай бұрын

    Ja kupiłem pegasusa za jakieś chyba 150zł 😀

  • @bronekwitczak116
    @bronekwitczak1164 ай бұрын

    Mam SNESA na sprzedaż jak ktoś chętny

  • @MateuszChrobok

    @MateuszChrobok

    4 ай бұрын

    Jakie gry?

  • @bronekwitczak116

    @bronekwitczak116

    4 ай бұрын

    @@MateuszChrobok Street fighter 2 mogę dorzucić

  • @ernestpomeran9194
    @ernestpomeran91944 ай бұрын

    Za twoją naukę też płacili podatnicy i pieniądze wyrzucone w błoto.

Келесі