Šta je novo?

SBB UniFi

I dalje paranoja o licnim "podacima". :) Pa kakve sve to kompromitujuce podatke imate da se toliko grcevito i prilicno mahnito drzite te teorije? Samo nemojte da pricate o licnim podacima tipa Pin-ovi kreditnih kartica i slicno jer onaj ko pored toliko jeftinih varijanti USB fleseva, USB HDD-ova, odstampanih listova papira... takve podatke ima na kompjuteru koji je Internet-om u svkom trenutku dostupan hakerisanju taj i zasluzuje da nadrlja.

Drugo, zasto mislite (i dalje upuceno onim paranoicnim koji to potenciraju iz stranice u stranicu...) da ste bilo kome vazni da bi prckali po vasem kompjuteru?

A i dalje je primetna zabluda da je HG u vlasnistvu korisnika sa konstatacijom, parafraziram, "ne mogu oni na mojoj opremi u mom stanu..." ... :)


Pozdrav!
 
Šćeko, to što si ti nevažan i nebitan lik, ne znači da su i svi ostali.
 
Mene samo zanima zasto SBB ne zakrpi rupe koje bi relativno lako mogao: zasto ne koristi sertifikate za logovanje na UNIFI i ne napravi da lozinka mora da bude razlicita od one za logovanje na portal cime bi se sprecilo da haker dodje do adrese korisnika (korisno npr. za pljacku stana ako se korisnik logovao u drugom gradu daleko od kuce), napravi mu troskove u vidu kupovine dodatnih usluga i dobije pristup njegovom D3go?

Ovde pise da se za prijavu na UNIFI koristi PEAP+MSCHAPv2 bez sertifikata:
http://www.sbb.rs/upload/document/unifi_android.pdf

A ovde pise da se bez koriscenja sertifikata lako kradu podaci preneti tim protokolom autentifikacije ako se postavi lažan hotspot:
A CA certificate must be used at each client to authenticate the server to each client before the client submits authentication credentials. If the CA certificate is not validated, in general it is trivial to introduce a fake Wireless Access Point which then allows gathering of MS-CHAPv2 handshakes.
https://en.wikipedia.org/wiki/Protected_Extensible_Authentication_Protocol#PEAPv0_with_EAP-MSCHAPv2

U linku na clanak prilicno uglednog IT sajta Ars Technica koji je korisnik ProjectNemesis okacio na SBB forumu stoji detaljna procedura kradje korisnickih imena i lozinki sa prakticno iste usluge Comcasta (Xfinity) i ATT-a sve sa koriscenim softverom PwnStar za pravljenje laznog hotspota, i to pod prigodnim naslovom "Besplatan Wi-Fi Xfinityja i ATT-a takođe omogućava da budete laka meta hakera" (na engleskom je u pitanju igra reči free(besplatan)-frees(omogućava)):
http://arstechnica.com/security/2014/06/free-wi-fi-from-xfinity-and-att-also-frees-you-to-be-hacked/
 
Poslednja izmena:
I neko hackuje ljude u okolini, ljudi prijave SBB-u, isti posalje ekipu da navata hotspot plati i podmaze sudstvo, doticnog ludaka optuzi i osudi na 5 godina zatvora pa da vidis kako ce cracker da prodje.... ima svi oni wanabe hackeri sa 3 grama mozga da napune gace za 24h! :)
 
Tu ima mnogo "if"-ova. Treba neko od komsija da bude dovoljno tehnicki pismen da primeti hakera, da SBB na'vata lazni hotspot (cisto sumnjam da ce ga iko pametan drzati 24/7), da nadje ciji je, podnese prijavu, podmaze sudstvo, treba toga da strpaju u zatvor pre nego sto napravi jos s**nja...

Sta ce biti s hakerom je nebitno onome ko je vec hakovan ili jos gore opljackan.

SBB moze da unapredi bezbednost ove usluge. Hoce li to uciniti, videcemo.

Ja u ovom rijalitiju ucestvovati necu, a svakako preporucujem onima koji koriste UniFi da odmah nakon povratka kuci promene lozinku na portalu MojSBB kako bi bili bezbedniji.
 
Poslednja izmena:
A sta da bude, SBB ce resetovat brljanja oko paketa...

Inace mislim da ce SBB pratit kako se stanje bude odvijalo vani i tako se prilagodjavat, mada mislim da bi zaseban user/pass koju svaki korisnik na portalu generise zasebno za uniti bila najednostavnija solucija
 
Evo kako radi SBB u Kraljevu

Pingovano cvoriste.

Untitled.jpg
 
Šćeko, to što si ti nevažan i nebitan lik, ne znači da su i svi ostali.
Naravno, ja sam nebitan i ne osecam se ugrozeno ni jednog jedinog sekunda u zivotu - zato i nisam u paranoji kradje podataka.

Ali, kad si vec to pomenuo, sta tebe cini toliko bitnim i kome da dizes toliku frku na nekoliko foruma? :) 'se plasis i da te neko ne otme da bi saznao neke vazne tajne od zivotnog znacaja (zajednice na bilo kom nivou, drustva u celini...) ili da te ne natera da nesto uradis sto bi odjeknulo na sirokom nivou...?! :)

Navedi bar sferu tvoje bitnosti po pitanju "da te neko ne hakerise"! :) :) :)


Pozdrav!
 
Poslednja izmena:
Ocito je da ne koristis e-banking, za pocetak.
 
Ocito je da ne koristis e-banking, za pocetak.

ako se ebanking ne zastiti samim sobom, nema tu pomoci..... generalno SVAKA wifi mreza je nesigurna, unifi ako bude imao dodatne zastite moze samo sigurniji biti... a to cemo tek videt kad krene komercijalno
 
Naravno, ja sam nebitan i ne osecam se ugrozeno ni jednog jedinog sekunda u zivotu - zato i nisam u paranoji kradje podataka.

Ali, kad si vec to pomenuo, sta tebe cini toliko bitnim i kome da dizes toliku frku na nekoliko foruma? :) 'se plasis i da te neko ne otme da bi saznao neke vazne tajne od zivotnog znacaja (zajednice na bilo kom nivou, drustva u celini...) ili da te ne natera da nesto uradis sto bi odjeknulo na sirokom nivou...?! :)

Navedi bar sferu tvoje bitnosti po pitanju "da te neko ne hakerise"! :) :) :)


Pozdrav!

Ignore ubuduće, a ti piši koliko oćeš.
 
Upravo tako, sve svoje račune plaćam i transakcije obavljam putem elektronskog bankarstva i jednostavno ne želim da niko koristi bilo koju uslugu vezanu za moj računar ili bilo koji deo hardvera u mom stanu bez toga da sam se ja saglasio sa tim - bilo ugovorom ili aneksom ugovora sa SBB.
Jednostavno želim da crno na belo imam sve obaveze, i njihove i moje, kao i odgovornost i pravne posljedice ako se nešto desi tokom korišćenja, a nešto se ne sećam da smo prethodnim ugovorom pomenuli bilo šta po ovom pitanju.
Ovde je više u pitanju princip i nekorektan odnos SBB koji pokušava da uvali nešto na mala vrata a što nema nikakvu osnovu u bilo čemu ugovorenom nego o tome da li će neko potrošiti malo više struje ili malo usporiti net.
Ovo me otprilike u nekoj meri podseća na isto tako jajarski pokušaj Infostana da uvali ljudima osiguranje od 200 dinara mesečno...
 
@Martin Mystere
Neki ovde i dalje imaju problem da svate Unifi nazalost, to NIJE deo tvoj, racunara, naloga, interneta! unifi je tehnicki 100% odvojen od tvoje mreze, wifi i svega ostalog

I ovo nema veze sa infostanom NIMALO i zato je smesno trpati u istu kategoriju! ovde su jedino na plusu korisnici!

A i imate opciju isti da iskljucite i da ne koristite zato mi niste jasno sa vasom kuknjavom

Takodje smatram da je problem privatnosti sve izrazeniji ali treba krenuti od GLAVE (google, microsoft, vlade, NSA, BIA, itd!!, Vojska u kojoj radi Baci a ovde prodaje m... za b..!!!itd...) a ne od repa (unifi)
 
I ovo nema veze sa infostanom NIMALO i zato je smesno trpati u istu kategoriju! ovde su jedino na plusu korisnici!

Nije nimalo smesno jer je korisnik dobio uredjaj za koji mu je objasnjeno da radi na jedan nacin a sada je to kod nekih vec promenjeno bez ikakvih objasnjenja dostavljenih licno korisniku. To je svetlosnim godinama daleko od dobre poslovne prakse, mada se slazem da slucaj nije bas toliko drastican kao onaj s Infostanom.

Bas me zanima sta ce se desiti ako se neki korisnicki ruter s ukljucenim UniFi-jem u stanu na prometnom mestu zapali usled neprekidnog rada i izazove pozar. Da nece mozda SBB da nadoknadi stetu? Podsecam da je na ovom forumu bila vrlo opsezna diskusija o (ne)kvalitetu Cisco home gatewaya koje SBB koristi.
 
Poslednja izmena:
Ovde neki ljudi imaju problem da shvate važnost Ugovora po kome niko ne može da nametne korišćenje bilo čega što se ne nalazi u tom ugovoru pa makar bio vlasnik i stana u kom živimo a ne samo toga što već jeste u vidu jednog parčenceta hardvera čije korišćenje im redovno plaćam u skladu sa postojećim ugovorom !

Ako žele da proguraju bilo šta što nije u ugovoru, a ovakvo korišćenje UniFi definitivno nije, onda postoje dve opcije - da se to lepo reguliše Aneksom ugovora ili da se omogući izlazak iz ugovora ko to želi!

Da ne pominjem to što su već tebi i istomišljenicima pokušali da objasne obavezu da javno i pojedinačno svakog obaveste o ovoj "usluzi" a ne samo "stavili smo na sajt i to bi bilo to" jer ne visimo svi na sajtu SBB 24/7.

Što se tiče Infostana neću ni da pokušavam da gubim vreme i da ti ponovo objasnim na šta sam mislio kad sam ga pomenuo jer je prilično jasno iz mog posta.
 
Pa da moze svasta da se desi ali ti si isti dobio na koriscenje, niko ti ga nije nametnuo, jos ces moci da iskljucic unifi verujem..... pravno verujem da su sa ugovorne strane uvek zasticeni, tako da je rasprava o tome uzaludna, ne ulazim da li su ugovori "posteni", naravno da zelim bolje okruzenje ali za to je zalsuzna ova propala zemlja koja ne daje konkurenciju a ne SBB!

@Martin Mystere
Mogao bi ponovo da ti neko pravni razjansi dosadasnji ugovor i sve klauzule pa da vidis da si ti vec potpisao da oni za nista nisu odgovorni, i da su prakticno od svake tuzbe zasticeni....... ne kazem da je to posteno ali to je cinjenicno stanje
Zemlja im je to nametnula sa svojom politikom da su zeleli besplatan internet i nepostojanje monopola dali bi svima pravo da rade distribuciju a ne samo lelkomu i sbb-u! tako da prigovor uputi vladi srbije, isto vazi i za bacija nek se zali svojim predpostavljenima jer su i oni velik deo te uprave birokrata :)
 
Poslednja izmena:
Da li je ugovorom definisano da mogu na bilo koji način da koriste moje resurse za bilo koje druge svoje potrebe, nevezano da li se radi o HW ili bilo čemu drugom? Da li je bilo gde definirano ovakvo ali baš ovakvo korišćenje UniFi? Samo na to mi odgovori.
 
Koji su TU tvoji resursi, samo mi to prvo odgovori :)

PS: ako kazes struja ruter koji si iznajmio je vec koristi nigde nije precizirano da li vuce 250mw ili 260 :d
 
Poslednja izmena:
Koji su TU tvoji resursi, samo mi to prvo odgovori :)

PS: ako kazes struja ruter koji si iznajmio je vec koristi nigde nije precizirano da li vuce 250mw ili 260 :d
Nebitno koliko troši ili koliko prostora u stanu zauzima ruter - govorimo o pravnoj strani a pitanje je više nego jednostavno da li je Ugovorom definirano da se makarikoliko makaričega koristi za bilo čije druge potrebe izvan mog stana? I opet nebitno jel za potrebe SBB ili nekog trećeg... Ako nije nigde definisano onda ne mogu da za svoje potrebe tj. pružanje usluga nekom trećem, a što nema direktne veze sa mnom kao nekog ko je iznajmio opremu od njih i plaća im to redovno, koriste ni 1mw i ende.

Ili misliš da ako kupim kola na lizing, pošto ona nisu moja do trenutka potpune otplate, bilo kome iz Lizing kuće može da padne na pamet i da ih koristi za bilo koje svoje potrebe, bez obzira da li bi ih vozio ili samo puštao muziku u njima da bi prolaznici mogli da je slučaju...
 
Ni ja nisam citao ceo ugovor ni ti, a sigurno ga nisam u crvca tumacio, cim tamo pise da je on tebi dat na koriscenje isto mozda moze i takticke rakete da salje na susednu zemlju pravno :d
Jednostavno ugovor je malo toga definisano sta ti imas a puno toga definisano ono sto njih stiti.... vec sam rekao prave adrese su vlade, politicari, ljudi po agencijama itd... koji su "stvorili" takvo okruzenje zbog sopstvenog interesa jer ja licno znam sta je glava problema a sta rep...
 
Ne vredi, više puta različiti ljudi su ti objasnili, ti i dalje teraš svoje.

Super, rekao si svoje mišljenje (više puta), sad možeš i da prestaneš da pišeš.

U prilogu moja rasprava sa njima na njihovoj FB stranici.
 

Prilozi

  • Untitled 1.pdf
    195 KB · Pregleda: 204
Ni ja nisam citao ceo ugovor ni ti, a sigurno ga nisam u crvca tumacio, cim tamo pise da je on tebi dat na koriscenje isto mozda moze i takticke rakete da salje na susednu zemlju pravno :d
Jednostavno ugovor je malo toga definisano sta ti imas a puno toga definisano ono sto njih stiti.... vec sam rekao prave adrese su vlade, politicari, ljudi po agencijama itd... koji su "stvorili" takvo okruzenje zbog sopstvenog interesa jer ja licno znam sta je glava problema a sta rep...

Boldovano je po meni ključno, hvala lepo. Ako je dato meni na korišćenje onda to valjda znači meni a ne meni i ko god još stigne...
 
Boldovano je po meni ključno, hvala lepo. Ako je dato meni na korišćenje onda to valjda znači meni a ne meni i ko god još stigne...

dato ti je po njihovim uslovima koji nisu naznaceni precizno i promenjivi su, pravno gledano su zasticeni..........

vas ima par ovde sto ne volite SBB ni ja ne volim NIKOG pa ne zivim na nebu, znam ko su pravi krivci .... to zna i batchi ali mu je lepse da se ovde nadmudruje

glavna poenta je da ce ova opcija koristiti 99% korisnika a to sto se vas <1% buni znas koliko NJIH a i NAS briga! :)

ManWearingTinFoilHat.jpg
 
Poslednja izmena:
dato ti je po njihovim uslovima koji nisu naznaceni precizno i promenjivi su, pravno gledano su zasticeni..........

vas ima par ovde sto ne volite SBB ni ja ne volim NIKOG pa ne zivim na nebu, znam ko su pravi krivci .... to zna i batchi ali mu je lepse da se ovde nadmudruje

glavna poenta je da ce ova opcija koristiti 99% korisnika a to sto se vas <1% buni znas koliko NJIH a i NAS briga! :)

Pogledajte prilog 181883

Ja ne znam da li ti neces ili ne mozes da shvatis ali ugovor ne prepoznaje to sto ti nazivas uslovima koji nisu naznaceni precizno i koji su promenjivi! Ako u ugovoru makar i u jednoj recenici pise da je dato meni na koriscenje onda to znaci upravo to da je dato meni i to sve dok placam bez moje dozvole i saglasnosti ne moze da koristi niko drugi osim mene. Po toj tvojoj logici ispada da u gluvo doba noci bilo ko od njih moze da zvoni na moja vrata kako bi dosao i prckao po tom HG jer prolazeci pored mog stana nije uspeo da uhvati UniFi! Naravno, uslovi nisu naznaceni precizno i promenjivi su pa ako SBB promeni uslove tj. tako kaze da mogu da udju kad hoce ko sam ja da ne pustim bilo koga od njih... Ili ces mozda ako ti oni posalju sledeci mesec racun na 20.000 dinara ti to cutke da prihvatis i platis bez obzira sto si se ugovorom obavezao na nesto drugo jer krastavac njih stiti to sto su uslovii promenjivi? Jel shvatas sad besmislenost tvog tumacenja ugovora?

Ugovor postoji tu da se sve jasno i precizno definise i tu nema promenjivih uslova za bilo sta sto nije naznaceno precizno. Sve sto treba da se promeni mora da bude obostrano - znaci nema jednostrane izmene odredbi ugovora i upravo za takve strane i postoje Aneksi ugovora!!!

Btw. ja nemam razloga ni da volim ni da ne volim SBB - izmedju nas ne treba da postoji ljubav vec treba da postoji samo jedan ugovoreni odnos koji takodje treba da postujemo oboje i ja zato placam prema ugovoru ...
 
Poslednja izmena:
Nazad
Vrh Dno