{"id":2124,"date":"2020-01-20T09:12:09","date_gmt":"2020-01-20T08:12:09","guid":{"rendered":"https:\/\/xopero.com\/blog\/?p=2124"},"modified":"2020-01-20T09:15:49","modified_gmt":"2020-01-20T08:15:49","slug":"crypto-bug-w-windows-iphone-zabezpieczy-konto-google","status":"publish","type":"post","link":"https:\/\/xopero.com\/blog\/pl\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\/","title":{"rendered":"Crypto-bug w Windows \/ iPhone zabezpieczy konto Google"},"content":{"rendered":"\n<p>Zaktualizowali\u015bcie ju\u017c sw\u00f3j Win 10? Je\u015bli nie, zr\u00f3bcie to jak najszybciej \u2013 systemom Windows 10, Windows Server 2016 i 2019 zagra\u017ca powa\u017cny crypto-bug. O czym jeszcze donosimy w tym tygodniu? Rebranding ransomware &nbsp;&#8211; czy udany, dowiemy si\u0119 za kilka tygodni. Luka z zabezpieczeniach modem\u00f3w kablowych zagra\u017ca 200 mln u\u017cytkownik\u00f3w z obszaru Europy. WordPress (zn\u00f3w) niebezpieczny. Na koniec dobra wiadomo\u015b\u0107 dla u\u017cytkownik\u00f3w iPhone\u2019\u00f3w &#8211; mog\u0105 oni je wykorzysta\u0107 do zabezpieczenia konta Google. <\/p>\n\n\n\n<!--more-->\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-1\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"1-windows-cryptobug-i-nsa\">1. Windows, crypto-bug i <strong>NSA<\/strong><\/h2>\n\n\n<p>Podatno\u015b\u0107 CVE-2020-0601 dotyczy funkcji kryptograficznych w systemach Windows 10, Windows Server 2016 oraz Windows Server 2019. Na jej \u015blad trafi\u0142o ameryka\u0144ska NSA. Agencja jak dot\u0105d nie trafi\u0142a na \u015blady wskazuj\u0105ce, \u017ce luka zosta\u0142a ju\u017c w praktyce wykorzystana przez przest\u0119pc\u00f3w.<\/p>\n\n\n\n<p><strong>Kilka s\u0142\u00f3w o samym b\u0142\u0119dzie.<\/strong> Windows CryptoAPI (Crypt32.dll) odpowiada za walidacj\u0119 certyfikatu ECC &#8211; Elliptic Curve Cryptography. B\u0142\u0105d pozwala\u0142 atakuj\u0105cym na przeprowadzenie ataku MitM (man-in-the-middle) oraz przechwytywanie lub zafa\u0142szowywanie po\u0142\u0105cze\u0144 HTTPS. Dodatkowo przest\u0119pcy byli w stanie fabrykowa\u0107 cyfrowe podpisy plik\u00f3w, czy wiadomo\u015bci email. Podpisany takim certyfikatem z\u0142o\u015bliwy plik binarny, by\u0142by traktowany jak ka\u017cdy inny plik pochodz\u0105cy z zaufanego \u017ar\u00f3d\u0142a.<\/p>\n\n\n\n<p><strong>Proof-of-concept jest ju\u017c w sieci.<\/strong> Microsoft wyda\u0142 aktualizacj\u0119 w por\u0119. W pe\u0142ni sprawny exploit zosta\u0142 opublikowany zaledwie kilka dni p\u00f3\u017aniej. Saleem Rashid by\u0142 pierwszy \u2013 jednak nie opublikowa\u0142 kodu. Jego POC umo\u017cliwia sfa\u0142szowanie certyfikatu TLS, dzi\u0119ki temu strona internetowa \u201ewydaje si\u0119\u201d by\u0107 bezpieczna. Kolejne dzia\u0142aj\u0105ce explioty przedstwi\u0142a firma Kudelski Security oraz du\u0144ski specjalista od cyberbezpiecze\u0144stwa znany pod nick\u2019iem Ollypwn. Publikacja kodu z ca\u0142\u0105 pewno\u015bci\u0105 przyspieszy pojawienie si\u0119 pierwszych atak\u00f3w na szerok\u0105 skal\u0119 \u2013 nie \u0142ud\u017amy si\u0119 przecie\u017c, \u017ce wszyscy od razu zaktualizuj\u0105 podatne systemy. A problem jest tak naprawd\u0119 bardzo powa\u017cny.<\/p>\n\n\n<h6 class=\"wp-block-heading\" id=\"seriously-seriously-bad-cryptobug\"><em><strong>Seriously, seriously bad<\/strong>&#8230; crypto-bug<\/em><\/h6>\n\n\n<p>B\u0142\u0105d jest na tyle gro\u017any, \u017ce NSA zdecydowa\u0142o si\u0119 wypu\u015bci\u0107 oficjaln\u0105 informacj\u0119 o zagro\u017ceniu, poinformowa\u0142a o nim r\u00f3wnie\u017c Microsoft. Wszystkie agencje rz\u0105dowe otrzyma\u0142y tak\u017ce 10 dni na za\u0142atanie podatnych system\u00f3w. \u0141atka znajduje si\u0119 a styczniowym pakiecie aktualizacji od Microsoft (January 2020 Microsoft Patch Tuesday).\u00a0<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.zdnet.com\/article\/proof-of-concept-exploits-published-for-the-microsoft-nsa-crypto-bug\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (opens in a new tab)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-2\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"2-satan-upadl-niech-zyje-5ss5c-czy-to-rebranding-ransomware\">2. <strong>Satan upad\u0142, niech \u017cyje 5ss5c. Czy to rebranding ransomware?<\/strong> <\/h2>\n\n\n<p>Wszystko wskazuje na to, \u017ce grupa wi\u0105zana z zagro\u017ceniami takimi jak DBGer, Lucky i prawdopodobnie tak\u017ce Iron, pracuje obecnie nad kolejnym ogniwem w ewolucji ransowmare Satan &#8211; 5ss5c.<\/p>\n\n\n\n<p>Bart Blaze jest zdania, \u017ce przest\u0119pcy aktualnie nadal rozwijaj\u0105 nowy malware. Analizuj\u0105c jego kod specjali\u015bci natrafili m.in. na modu\u0142 o nazwie poc.exe. POC jest skr\u00f3tem od proof of concept.<\/p>\n\n\n\n<p><strong>Czy mamy do czynienia z rebrandingiem?<\/strong> Wiele cech nowego zagro\u017cenia wi\u0105\u017ce go z ransomware Satan. Dodatkowo Satan przesta\u0142 otrzymywac aktualizacje w okolicach sierpnia, a nowe zagro\u017cenie \u201ewypatrzono\u201d w listopadzie \u2013 czyli raptem kilka tygodni p\u00f3\u017aniej. W obu przypadkach infekcja przebiega w bardzo zbli\u017cony spos\u00f3b. Plik poc.exe uruchamia nast\u0119puj\u0105ca komend\u0119:<\/p>\n\n\n\n<p>cd \/D C:\\ProgramData&amp;star.exe \u2013OutConfig a \u2013TargetPort 445 \u2013Protocol SMB \u2013Architecture x64 \u2013Function RunDLL \u2013DllPayload C:\\ProgramData\\down64.dll \u2013TargetIp<\/p>\n\n\n\n<p>Oba programy podczas szyfrowania pomijaj\u0105 okre\u015blone pliki &#8211; 5ss5c dodatkowo pomija wszystkie pliki powi\u0105zane z Qih00 360 (np. 360download oraz 360safe). Na koniec ransowmare zostawia notatk\u0119 z \u017c\u0105daniem okupu w wysoko\u015bci 1 Bitcoina. Po up\u0142ywie 48 godzin przest\u0119pcy podwajaj\u0105 wysoko\u015b\u0107 haraczu. Co ciekawe do komunikacji z ofiarami przest\u0119pcy wybrali j\u0119zyk\u2026 chi\u0144ski.<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/securityaffairs.co\/wordpress\/96452\/malware\/5ss5c-ransomware.html\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (opens in a new tab)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-3\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"3-49-mln-rekordow-uzytkownikow-wystawione-na-sprzedaz\">3. <strong>49 mln rekord\u00f3w u\u017cytkownik\u00f3w wystawione na sprzeda\u017c<\/strong> <\/h2>\n\n\n<p>Przed dwoma tygodniami na jednym z dark for\u00f3w zadebiutowa\u0142a lista kontakt\u00f3w biznesowych nale\u017c\u0105cych do LimeLeads. \u0141\u0105cznie na sprzeda\u017c wystawiono 49 mln rekord\u00f3w u\u017cytkownik\u00f3w. W momencie pisanie tego tekstu, cz\u0119\u015b\u0107 z nich znalaz\u0142a ju\u017c nabywc\u0119.<\/p>\n\n\n\n<p>LimeLeads to firma zajmuj\u0105ca si\u0119 generowaniem lead\u00f3w sprzeda\u017cowych. Jakie dane trafi\u0142y w r\u0119ce hackera? Imi\u0119 i nazwisko, adres email, nazwa firmy\/pracodawca, adres firmy, miasto, kod pocztowy, numer telefonu, adres strony internetowej, przypuszczalna liczba pracownik\u00f3w oraz ca\u0142kowite przychody firmy.<\/p>\n\n\n\n<p><strong>W\u0142amanie i kradzie\u017c, czy niedopatrzenie? <\/strong>Niestety to drugie. LimeLeads to kolejna z d\u0142ugiej listy firm, kt\u00f3ra nie zabezpieczy\u0142a we w\u0142a\u015bciwy spos\u00f3b swojej infrastruktury. Wed\u0142ug Bob\u2019a Diachenko \u2013 specjalisty od bezpiecze\u0144stwa &#8211;&nbsp; jeden z jej serwer\u00f3w indeksowa\u0142 si\u0119 w wyszukiwarce Shodan co najmniej od 27 lipca 2019. Diachenko poinformowa\u0142 firm\u0119 o swoim odkryciu 16 sierpnia. LimeLeads w ci\u0105gu jednego dnia zabezpieczy\u0142o serwer, jednak by\u0142o ju\u017c za p\u00f3\u017ano. Hacker u\u017cywaj\u0105cy pseudonimu Omnichorus trafi\u0142 na niechronione zasoby wcze\u015bniej \u2013 w wpisu dowiadujemy si\u0119, \u017ce mia\u0142o to miejsce jeszcze w sierpniu 2019. Od pa\u017adziernika zacz\u0105\u0142 sprzedawa\u0107 wykradzione dane. Za\u015b w tym momencie oferuje ca\u0142\u0105 baz\u0119 LimeLeads.<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.zdnet.com\/article\/49-million-user-records-from-us-data-broker-limeleads-put-up-for-sale-online\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (opens in a new tab)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-4\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"4-cable-haunt-uzytkownicy-200-mln-modemow-kablowych-w-niebezpieczenstwie\">4. <strong>Cable Haunt &#8211; u\u017cytkownicy 200 mln modem\u00f3w kablowych w niebezpiecze\u0144stwie<\/strong> <\/h2>\n\n\n<p>Cable Haunt &#8211; to luka w zabezpieczeniach, kt\u00f3ra w samej Europie wp\u0142ywa na 200 milion\u00f3w modem\u00f3w kablowych opartych na platformie Broadcom. Wada tkwi w ukrytej warstwie oprogramowania zwanej analizatorem widma (SA &#8211; spectrum analyser). U\u017cywany jest on przez dostawc\u00f3w us\u0142ug internetowych (ISP) do rozwi\u0105zywania problem\u00f3w z jako\u015bci\u0105 po\u0142\u0105czenia abonenta.&nbsp;<\/p>\n\n\n\n<p>Jednym z podstawowych problem\u00f3w analizatora jest niezabezpieczony interfejs WebSocket u\u017cywany do sterowania narz\u0119dziem z przegl\u0105darki. Poniewa\u017c przesy\u0142ane przez niego parametry nie s\u0105 ograniczone przez modem, akceptuje JavaScript dzia\u0142aj\u0105cy w przegl\u0105darce. To daje atakuj\u0105cym mo\u017cliwo\u015b\u0107 dotarcia do niej, cho\u0107 najwidoczniej nie w przypadku Firefoxa. U\u017cycie HTTPS zamiast podatnego WebSockets unikn\u0119\u0142oby tego poprzez wdro\u017cenie zabezpiecze\u0144 wsp\u00f3\u0142dzielenia zasob\u00f3w mi\u0119dzy \u017ar\u00f3d\u0142ami (CORS).<\/p>\n\n\n\n<p><strong>Co mo\u017ce zrobi\u0107 atakuj\u0105cy?<\/strong> Zmieni\u0107 domy\u015blny serwer DNS, przeprowadzi\u0107 zdalny atak typu man-in-the-middle, hot-swap kodu lub nawet ca\u0142ego firmware lub wy\u0142\u0105czy\u0107 aktualizacj\u0119 oprogramowania ISP. Mo\u017ce r\u00f3wnie\u017c zmieni\u0107 ka\u017cdy plik konfiguracyjny i ustawienia, wszystkie powi\u0105zane adresy MAC i numery seryjne oraz warto\u015bci SNMP OID. Urz\u0105dzenie mo\u017ce r\u00f3wnie\u017c wej\u015b\u0107 w sk\u0142ad botnetu.&nbsp;<\/p>\n\n\n\n<p><strong>Co robi\u0107?<\/strong> Luka ta (CVE-2019-19494) dotyczy modem\u00f3w kablowych z oprogramowaniem Broadcom jako cz\u0119\u015bci firmware. Na pocz\u0105tek nale\u017cy ustali\u0107, czy po\u0142\u0105czenie szerokopasmowe jest obs\u0142ugiwane przy u\u017cyciu tej technologii (nie dotyczy to \u015bwiat\u0142owodu lub ADSL). Nie jest to proste &#8211; producenci modem\u00f3w cz\u0119sto integruj\u0105 oprogramowanie wewn\u0119trzne modem\u00f3w Broadcom w celu dostosowania ich do w\u0142asnych potrzeb.&nbsp;<\/p>\n\n\n\n<p>Badacze s\u0105 pewni co do podatno\u015bci niekt\u00f3rych modeli i wersji oprogramowania, w tym Sagemcom, Technicolor, Netgear czy Compal, ale ta lista nie jest wyczerpuj\u0105ca. Udost\u0119pnili r\u00f3wnie\u017c skrypt testowy, za pomoc\u0105 kt\u00f3rego bardziej techniczni u\u017cytkownicy mog\u0105 sprawdzi\u0107, czy ich modem jest podatny na ataki &#8211; nie daje on jednak 100% gwarancji. Skrypt dost\u0119pny jest <a href=\"https:\/\/github.com\/Lyrebirds\/cable-haunt-vulnerability-test\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"tutaj (opens in a new tab)\">tutaj<\/a>.<\/p>\n\n\n\n<p>Pierwsz\u0105 dobr\u0105 wiadomo\u015bci\u0105 jest to, \u017ce poniewa\u017c modemy kablowe s\u0105 zarz\u0105dzane zdalnie, dostawcy us\u0142ug internetowych zastosuj\u0105 poprawk\u0119 automatycznie, gdy b\u0119dzie ju\u017c dost\u0119pna. Kolejn\u0105 jest to, \u017ce nie zaobserwowano wykorzystania luki przez przest\u0119pc\u00f3w &#8211; jeszcze&#8230;<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/nakedsecurity.sophos.com\/2020\/01\/14\/cable-haunt-vulnerability-exposes-200-million-cable-modem-users\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (opens in a new tab)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-5\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"5-krytyczne-luki-we-wtyczce-wordpress-umozliwiaja-przejecie-80-tys-witryn\">5. <strong>Krytyczne luki we wtyczce WordPress umo\u017cliwiaj\u0105 przej\u0119cie 80 tys. witryn<\/strong> <\/h2>\n\n\n<p>Krytyczne b\u0142\u0119dy (CVE-2020-7048 i CVE-2020-7047) zosta\u0142y znalezione we wtyczce WordPress Database Reset u\u017cywanej przez ponad 80 000 stron internetowych. Umo\u017cliwiaj\u0105 atakuj\u0105cym usuni\u0119cie wszystkich u\u017cytkownik\u00f3w i przypisanie sobie roli administratora oraz zresetowanie dowolnej tabeli w bazie danych.&nbsp;<\/p>\n\n\n\n<p>Wtyczka WordPress Database Reset obs\u0142ugiwana przez WebFactory Ltd pozwala przywr\u00f3ci\u0107 domy\u015blne ustawienia baz danych za pomoc\u0105 kilku klikni\u0119\u0107 myszk\u0105 oraz usun\u0105\u0107 wszystkie dane przechowywane w bazie, w tym posty, strony, u\u017cytkownik\u00f3w i inne. Umo\u017cliwia wyb\u00f3r mi\u0119dzy resetowaniem ca\u0142ej bazy danych lub wybranych tabel.<\/p>\n\n\n\n<p>Jedna z wad umo\u017cliwi\u0142a ka\u017cdemu u\u017cytkownikowi z uprawnieniami subskrybenta lub wy\u017cszymi zresetowanie tabeli wp_users, a po usuni\u0119ciu wszystkich innych u\u017cytkownik\u00f3w za pomoc\u0105 prostego \u017c\u0105dania, automatyczne przej\u015bcie do roli administratora. Druga &#8211; pozwoli\u0142a na dowolny reset bazy danych.&nbsp;<\/p>\n\n\n\n<p>Pomy\u015blne wykorzystanie obu luk w podatnych witrynach mog\u0142o prowadzi\u0107 do ca\u0142kowitego przej\u0119cia witryny lub zresetowania wszystkich danych.&nbsp;<\/p>\n\n\n\n<p>Zalecamy piln\u0105 aktualizacj\u0119 wtyczki. B\u0142\u0119dy zosta\u0142y za\u0142atane wraz z wydaniem WP Database Reset 3.15 &#8211; w tydzie\u0144 po ich ujawnieniu.<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/wordpress-plugin-bugs-let-hackers-wipe-or-takeover-your-site\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (opens in a new tab)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<a name=\"tekst-6\"><\/a>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n<h2 class=\"wp-block-heading\" id=\"6-masz-iphonea-mozesz-uzyc-go-jako-klucza-bezpieczenstwa-do-konta-google\">6. <strong>Masz iPhone\u2019a? Mo\u017cesz u\u017cy\u0107 go jako klucza bezpiecze\u0144stwa do konta Google<\/strong> <\/h2>\n\n\n<p>U\u017cytkownicy Google, kt\u00f3rzy wybior\u0105 program Advanced Protection Program (APP) do zabezpieczenia swoich kont, mog\u0105 teraz u\u017cywa\u0107 swojego iPhone&#8217;a jako klucza bezpiecze\u0144stwa.<\/p>\n\n\n\n<p><strong>Przypomnijmy<\/strong>: pod koniec 2017 roku Google wprowadzi\u0142 APP, by pom\u00f3c u\u017cytkownikom wysokiego ryzyka (dziennikarzom, dzia\u0142aczom na rzecz praw cz\u0142owieka, administratorom IT, kierownictwu itd.) lepiej chroni\u0107 konta Google przed atakami ukierunkowanymi. Program dost\u0119pny jest zar\u00f3wno dla u\u017cytkownik\u00f3w prywatnych (Google Account) jak i firmowych (G Suite).&nbsp;<\/p>\n\n\n\n<p>W maju 2019 Google umo\u017cliwi\u0142o u\u017cywanie urz\u0105dze\u0144 z Androidem jako fizycznego klucza bezpiecze\u0144stwa. Teraz wreszcie u\u017cytkownicy iOS mog\u0105 korzysta\u0107 z tej opcji.<\/p>\n\n\n\n<p>Urz\u0105dzenia musz\u0105 mie\u0107 system iOS 10+, zainstalowan\u0105 najnowsz\u0105 wersj\u0119 Google Smart Lock i w\u0142\u0105czon\u0105 funkcj\u0119 Bluetooth. Przy logowaniu wymagana jest najnowsza wersja kompatybilnej przegl\u0105darki (np. Chrome), najnowsza wersja kompatybilnego systemu operacyjnego (np. Chrome OS, Mac OS lub Windows 10) oraz w\u0142\u0105czony Bluetooth.&nbsp;<\/p>\n\n\n\n<p><strong>Jak to zrobi\u0107? <\/strong>Google udost\u0119pni\u0142o przewodnik konfiguracji &#8211; <a href=\"https:\/\/support.google.com\/accounts\/answer\/9289445?co=GENIE.Platform%3DiOS&amp;oco=0\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"tutaj (opens in a new tab)\">tutaj<\/a>.&nbsp;<\/p>\n\n\n\n<p>To nie koniec nowo\u015bci od Google. Obecnie firma testuje uwierzytelnianie biometryczne dla funkcji autouzupe\u0142niania we wbudowanym mened\u017cerze hase\u0142 Androida. Ma ona jeszcze mocniej chroni\u0107 u\u017cytkownik\u00f3w przed oszustwami internetowymi.&nbsp;<\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142o: <a href=\"https:\/\/www.helpnetsecurity.com\/2020\/01\/15\/iphone-security-key\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"1 (opens in a new tab)\">1<\/a> |&nbsp;<a href=\"https:\/\/nakedsecurity.sophos.com\/2020\/01\/14\/google-tests-biometric-authentication-for-android-autofill\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"2 (opens in a new tab)\">2<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zaktualizowali\u015bcie ju\u017c sw\u00f3j Win 10? Je\u015bli nie, zr\u00f3bcie to jak najszybciej \u2013 systemom Windows 10, Windows Server 2016 i 2019 zagra\u017ca powa\u017cny crypto-bug. O czym jeszcze donosimy w tym tygodniu? Rebranding ransomware &nbsp;&#8211; czy udany, dowiemy si\u0119 za kilka tygodni. Luka z zabezpieczeniach modem\u00f3w kablowych zagra\u017ca 200 mln u\u017cytkownik\u00f3w z obszaru Europy. WordPress (zn\u00f3w) niebezpieczny. Na koniec dobra wiadomo\u015b\u0107 dla u\u017cytkownik\u00f3w iPhone\u2019\u00f3w &#8211; mog\u0105 oni je wykorzysta\u0107 do zabezpieczenia konta Google.<\/p>\n","protected":false},"author":1,"featured_media":1597,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[436],"tags":[],"class_list":["post-2124","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersec-news-pl","post--single"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Crypto-bug w Windows \/ iPhone zabezpieczy konto Google - Xopero Blog<\/title>\n<meta name=\"description\" content=\"Systemom Windows 10, Windows Server 2016 i 2019 zagra\u017ca powa\u017cny crypto-bug. Rebranding ransomware - czy udany, dowiemy si\u0119 za kilka...\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/xopero.com\/blog\/pl\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Crypto-bug w Windows \/ iPhone zabezpieczy konto Google - Xopero Blog\" \/>\n<meta property=\"og:description\" content=\"Systemom Windows 10, Windows Server 2016 i 2019 zagra\u017ca powa\u017cny crypto-bug. Rebranding ransomware - czy udany, dowiemy si\u0119 za kilka...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/xopero.com\/blog\/pl\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\/\" \/>\n<meta property=\"og:site_name\" content=\"Xopero Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/XoperoSoftware\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-01-20T08:12:09+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-01-20T08:15:49+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1843\" \/>\n\t<meta property=\"og:image:height\" content=\"481\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"xopero_blogger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:site\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"xopero_blogger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\\\/\"},\"author\":{\"name\":\"xopero_blogger\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\"},\"headline\":\"Crypto-bug w Windows \\\/ iPhone zabezpieczy konto Google\",\"datePublished\":\"2020-01-20T08:12:09+00:00\",\"dateModified\":\"2020-01-20T08:15:49+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\\\/\"},\"wordCount\":1613,\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"articleSection\":[\"Cybersec news\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\\\/\",\"name\":\"Crypto-bug w Windows \\\/ iPhone zabezpieczy konto Google - Xopero Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"datePublished\":\"2020-01-20T08:12:09+00:00\",\"dateModified\":\"2020-01-20T08:15:49+00:00\",\"description\":\"Systemom Windows 10, Windows Server 2016 i 2019 zagra\u017ca powa\u017cny crypto-bug. Rebranding ransomware - czy udany, dowiemy si\u0119 za kilka...\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\\\/#primaryimage\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"width\":1843,\"height\":481},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Crypto-bug w Windows \\\/ iPhone zabezpieczy konto Google\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"name\":\"Xopero Blog\",\"description\":\"Backup &amp; Recovery\",\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/xopero.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\",\"name\":\"Xopero Software\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"width\":500,\"height\":132,\"caption\":\"Xopero Software\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/XoperoSoftware\\\/\",\"https:\\\/\\\/x.com\\\/xoperobackup\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/opero-sp-z-o-o-\\\/?viewAsMember=true\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\",\"name\":\"xopero_blogger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"caption\":\"xopero_blogger\"},\"sameAs\":[\"https:\\\/\\\/xopero.com\"],\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/author\\\/xopero_blogger\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Crypto-bug w Windows \/ iPhone zabezpieczy konto Google - Xopero Blog","description":"Systemom Windows 10, Windows Server 2016 i 2019 zagra\u017ca powa\u017cny crypto-bug. Rebranding ransomware - czy udany, dowiemy si\u0119 za kilka...","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/xopero.com\/blog\/pl\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\/","og_locale":"pl_PL","og_type":"article","og_title":"Crypto-bug w Windows \/ iPhone zabezpieczy konto Google - Xopero Blog","og_description":"Systemom Windows 10, Windows Server 2016 i 2019 zagra\u017ca powa\u017cny crypto-bug. Rebranding ransomware - czy udany, dowiemy si\u0119 za kilka...","og_url":"https:\/\/xopero.com\/blog\/pl\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\/","og_site_name":"Xopero Blog","article_publisher":"https:\/\/www.facebook.com\/XoperoSoftware\/","article_published_time":"2020-01-20T08:12:09+00:00","article_modified_time":"2020-01-20T08:15:49+00:00","og_image":[{"width":1843,"height":481,"url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","type":"image\/png"}],"author":"xopero_blogger","twitter_card":"summary_large_image","twitter_creator":"@xoperobackup","twitter_site":"@xoperobackup","twitter_misc":{"Napisane przez":"xopero_blogger","Szacowany czas czytania":"8 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/xopero.com\/blog\/pl\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\/#article","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/pl\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\/"},"author":{"name":"xopero_blogger","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c"},"headline":"Crypto-bug w Windows \/ iPhone zabezpieczy konto Google","datePublished":"2020-01-20T08:12:09+00:00","dateModified":"2020-01-20T08:15:49+00:00","mainEntityOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\/"},"wordCount":1613,"publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","articleSection":["Cybersec news"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/xopero.com\/blog\/pl\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\/","url":"https:\/\/xopero.com\/blog\/pl\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\/","name":"Crypto-bug w Windows \/ iPhone zabezpieczy konto Google - Xopero Blog","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\/#primaryimage"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","datePublished":"2020-01-20T08:12:09+00:00","dateModified":"2020-01-20T08:15:49+00:00","description":"Systemom Windows 10, Windows Server 2016 i 2019 zagra\u017ca powa\u017cny crypto-bug. Rebranding ransomware - czy udany, dowiemy si\u0119 za kilka...","breadcrumb":{"@id":"https:\/\/xopero.com\/blog\/pl\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/xopero.com\/blog\/pl\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/pl\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\/#primaryimage","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","width":1843,"height":481},{"@type":"BreadcrumbList","@id":"https:\/\/xopero.com\/blog\/pl\/crypto-bug-w-windows-iphone-zabezpieczy-konto-google\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/xopero.com\/blog\/pl\/"},{"@type":"ListItem","position":2,"name":"Crypto-bug w Windows \/ iPhone zabezpieczy konto Google"}]},{"@type":"WebSite","@id":"https:\/\/xopero.com\/blog\/#website","url":"https:\/\/xopero.com\/blog\/","name":"Xopero Blog","description":"Backup &amp; Recovery","publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/xopero.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/xopero.com\/blog\/#organization","name":"Xopero Software","url":"https:\/\/xopero.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","width":500,"height":132,"caption":"Xopero Software"},"image":{"@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/XoperoSoftware\/","https:\/\/x.com\/xoperobackup","https:\/\/www.linkedin.com\/company\/opero-sp-z-o-o-\/?viewAsMember=true","https:\/\/www.youtube.com\/channel\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9"]},{"@type":"Person","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c","name":"xopero_blogger","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","caption":"xopero_blogger"},"sameAs":["https:\/\/xopero.com"],"url":"https:\/\/xopero.com\/blog\/author\/xopero_blogger\/"}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2124","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/comments?post=2124"}],"version-history":[{"count":7,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2124\/revisions"}],"predecessor-version":[{"id":2131,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2124\/revisions\/2131"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media\/1597"}],"wp:attachment":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media?parent=2124"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/categories?post=2124"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/tags?post=2124"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}