<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Technology Blog &#187; Personale</title>
	<atom:link href="https://ro.m-sec.net/category/personale/feed/" rel="self" type="application/rss+xml" />
	<link>https://ro.m-sec.net</link>
	<description>Omul este cel mai extraordinar computer</description>
	<lastBuildDate>Sat, 18 Jul 2015 10:45:40 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.2.38</generator>
	<item>
		<title>Vreau patru geee &#8211; Telekom Ro fail</title>
		<link>https://ro.m-sec.net/2014/09/telekom-ro-fail/</link>
		<comments>https://ro.m-sec.net/2014/09/telekom-ro-fail/#comments</comments>
		<pubDate>Sat, 20 Sep 2014 16:46:33 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[GSM]]></category>
		<category><![CDATA[Personale]]></category>
		<category><![CDATA[4g]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[gratuit]]></category>
		<category><![CDATA[lte]]></category>
		<category><![CDATA[romania]]></category>
		<category><![CDATA[T-Mobile]]></category>
		<category><![CDATA[Telekom]]></category>
		<category><![CDATA[trafic]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=818</guid>
		<description><![CDATA[Se intimpla intr-o zi de weekend, cind mai multi super-bloggeri umpleau pagini intregi (de Facebook, Twitter si bloguri personale) anuntand marea lansare Telekom Romania (sau Rumeinia cum pronunta IVR-ul). Totul era roz, pardon fanmagenta, plin de poze cu time-out (sau era T de la Telekom?) si toata lumea astepta venirea lor de parca ar fi<a href="https://ro.m-sec.net/2014/09/telekom-ro-fail/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>Se intimpla intr-o zi de weekend, cind mai multi super-bloggeri umpleau pagini intregi (de Facebook, Twitter si bloguri personale) anuntand marea lansare Telekom Romania (sau Rumeinia cum pronunta IVR-ul). Totul era roz, pardon fanmagenta, plin de poze cu time-out (sau era T de la Telekom?) si toata lumea astepta venirea lor de parca ar fi venit americanii.</p>
<p>Dupa care a urmat lansarea site-ului care anunta ofertele germane la preturi de Belgravistan, cu trafic nelimitat la minunata viteza de 64kbps. Ca orice companie care se respecta si care a investit un buget enorm in publicitate, site-ul telekom.ro mai mult dadea timeout decat sa functioneze, de zici ca limitarea de 64kbps a fost aplicata site-ului si nu clientilor.</p>
<p>In fine, in ziua urmatoare zic sa testez si eu serviciile LTE ale noii companii, mai ales ca acum erau disponibile si pentru prepay. Pentru ca vedeti voi, in tarile astea mai vestice nu poti avea conexiune 4G pe un prepay pentru ca acolo companiile Telekom nu respecta clientii. In schimb in Romania clientii se simt plini de &#8230; respect. Zis si facut: merg la primul magazin revopsit (ca numai rebranding nu se poate numi) si cer un SIM prepay, dar spun ca vreau sa fie roz (ok ok, magenta) cu time-out. Imi da cartela si bucuros nevoie mare ca nu mi-a cerut buletinul &#8211; multumesc <a title="Decizie CCR Prepay" href="http://www.ccr.ro/noutati/COMUNICAT-DE-PRES-103" target="_blank">CCR</a>, <a title="APTI document" href="http://apti.ro/interventie-la-curtea-constitutionala-impotriva-inregistrarii-cartelelor-prepay" target="_blank">APTI</a> &#8211; merg si o activez. Dupa ce storc si ultimii bani de card fac o reincarcare de 10 EUR pentru a-mi activa mega extra optiune ce imi da 500MB cu acces la 4G.</p>
<p>Spre surprinderea mea totul a decurs normal si activarea a fost facuta. Pun SIM-ul intr-un modem LTE cat4 si dau sa fac ceva teste de viteza, ca nah 500MB se topesc mai repede decat banii in palma unei femei atunci cand esti pe 4G. Viteza obtinuta nu a fost chiar grozava dar macar a functionat. Am zis sa fac si ceva teste pe 3G daca tot se poate, sperind ca mai am ceva trafic ramas. Dupa vreo 3 astfel de teste m-am plictisit si am pus cartela intr-un telefon pentru a verifica traficul ramas. Iar dupa o interogare a contului aflu cu surpriza ca din cei 500MB mai am 430 MB disponibili.</p>
<p>Ei cum naiba? Chiar daca viteza pe 4G nu era extraordinara, totusi era cam imposibil sa fi consumat doar 70MB dupa cateva zeci de teste facute. Nu m-am stresat prea mult, iar a2a zi decid sa mai incerc iar cateva teste &#8222;pă patru geee&#8221;. De data asta ipoteza mea s-a confirmat: absolut tot traficul efectuat printr-o conexiune 4G NU este contorizat. Deloc! Adica patru geee moka, senzational &#8211; cum ar spune titlurile ziarelor.</p>
<p>Tot in acea zi ma decid sa scriu despre asta unor persoane din cadrul Deutsche Telekom, cei ce au grija de ce se intimpla pe tot grupul, sperind ca voi avea ceva sanse mai mari pentru a-i determina pe cei din Telekom Romania sa rezolve anumite probleme. Le-am explicat exact ce am facut si cam asta a fost tot. Luni mi-am amintit ca stiu si ceva persoane din interiorul vechiului Cosmote &#8211; persoane pe tehnic pentru care am tot respectul &#8211; si astfel problema expusa ajunge prin intermediul lor exact catre persoane din Telekom RO.</p>
<p>Uite asa ajungem in ziua de vineri, la 6 zile diferenta, cand ma decid sa sun la relatii clienti pentru a le raporta faptul ca ei imi dau Internet gratuit si necontorizat prin 4G si de aici incepe distractia.</p>
<ul>
<li>Apelul nr 1: mi se spune ca 4G e o alta modalitate de conectare, mai buna si ca tot imi scade din trafic. Eu insist si spun ca sigur nu imi e contorizat, la care raspunsul a fost ca probabil am facut prea putin trafic si din acest motiv nu s-a contorizat. Cei de la relatii clienti <strong>nu</strong> deschid nici o sesizare.</li>
<li>Apelul nr 2: dau peste alta persoana si explic din nou problema. Dupa verificari imi spune ca totusi am ceva trafic facut iar eu reiau din nou povestea si-i explic ca acel trafic facut e pe 3G, dar cei 2.5GB!!! ce nu au fost contorizati unde sunt? Reprezentantul o tine pe a lui si afirma ca e imposibil sa nu fiu taxat pentru asta. Mai intreb inca odata daca SIGUR nu e nici o problema pentru ca nu mi se scade din optiune si mi se raspunde cu DA. Din nou <strong>nu</strong> mi se deschide tichet pentru problema raportata.</li>
</ul>
<p>Ei, ce sa faci? Daca ei zic ca totul e in regula, inseamna ca asa se doreste. Sun un prieten care stie foarte bine cu ce se maninca legislatia sa imi confirme daca pot publica tot ce ati citit si veti citi.</p>
<p>Astazi dimineata ma decid sa mai fac o ultima incercare de raportare si apelez din nou &#8230; 1234. Culmea! De aceasta data dau peste o persoana care decide sa deschida sesizare pentru cei de la tehnic. Ca idee, toti operatorii Telekom Romania cu care am discutat (ca au fost mai multi) pastrau o perioada de liniste (reculegere?) dupa ce le spuneam ca problema <strong>mea</strong> e ca <strong>ei</strong> <strong>nu imi contorizeaza deloc traficul prin LTE</strong>. Stiu, e greu de crezut, dar asta nu inseamna ca ma tin de glume sau nu stiu cum functioneaza un telefon, cum mi-a zis pe ocolite unul dintre ei.</p>
<p>Bucuros fiind ca am reusit in sfarsit sa determin un operator sa trimita problema mai departe, ma caut prin buzunare si gasesc 50 lei pe care ma decid <del>sa-i arunc pe fereastra</del> sa-i investesc in a testa si pe o alta cartela noua, poate o fi intr-adevar o problema de la cartela (desi sansele erau infime). De aceasta data nu mai activez direct optiunea cu 4G inclus ci o alta inferioara cu acces la 3G, urmand ulterior sa activez on-top ceva ce se numeste Max Net 4G.</p>
<p>Zic sa activez din contul online, ca doar &#8222;online e mereu mai simplu&#8221; si aici ma lovesc de prima necunoscuta? Cat o fi pretul acestei extra-optiuni? Mi se afisa un pret pe cont si un altul la detaliile optiunii.</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2014/09/extra-opt1.png"><img class="alignnone size-medium wp-image-819" src="http://ro.m-sec.net/wp-content/uploads/2014/09/extra-opt1-300x134.png" alt="extra-opt1" width="300" height="134" /></a></p>
<p>&nbsp;</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2014/09/extra-opt2.png"><img class="alignnone size-medium wp-image-820" src="http://ro.m-sec.net/wp-content/uploads/2014/09/extra-opt2-300x78.png" alt="extra-opt2" width="300" height="78" /></a></p>
<p>Zic sa-mi incerc totusi norocul si dau activare, iar rezultatul e nimic! Nu am primit nici un mesaj, nimic, doar s-a reincarcat pagina. Citesc mai atent acolo si vad ca o pot activa si cu un mesaj scris. Perfect! Trimit mesajul, vine imediat confirmarea de activare, astept 5 minute si trec pe 4G. Semnal lipsa! Accesul la LTE nu imi era permis, desi primisem notificare. Verific din nou contul si surpriza: nu imi fusesera luati bani deloc din contul prepay. Clar, asta e problema.</p>
<p>Incerc si alte modalitati prin USSD pentru activarea optiunii insa peste tot imi spunea ca e deja activa.</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2014/09/activ-extraop.png"><img class="alignnone size-medium wp-image-821" src="http://ro.m-sec.net/wp-content/uploads/2014/09/activ-extraop-168x300.png" alt="activ-extraop" width="168" height="300" /></a></p>
<p>Notati ora: 14:20.  In acest moment apelez la ultima optiune, apelul la relatii clienti. Nu aveti idee cat de greu e ca si client sa iti activezi o amarita de extraoptiune! Si cum nu se poate rezolva din primul apel, a fost nevoie de 3 (trei) apeluri.</p>
<p>La primul apel mi se spune ca ei nu pot activa si ca SIM-ul nu poate functiona intr-un modem, la al2lea mi se repeta acelasi lucru insa in plus imi zice ca au ei o problema si sa revin. Dupa 2 ore revin cu al3-lea apel:</p>
<blockquote><p>&#8211; Explic ce vreau</p>
<p>&#8211; Va informez ca la 5 EUR (optiunea pe care o aveam eu activa) este imposibil sa detineti viteza 4G. La 6 EUR 50 veti putea beneficia de o optiune ce va da acces la &#8222;patru geee&#8221;</p>
<p>&#8211; Ok, extraoptiunea de care zic permite accesul la 4G chiar daca am o optiune  de 5 EUR si imi ia din traficul inclus</p>
<p>&#8211; In extraoptiunea dvs detineti acces 3G</p>
<p>&#8211; Corect. Si ce vreau sa fac e sa activez o extraoptiune care se numeste Max Net 4G pentru a avea acces la 4G</p>
<p>&#8211; Permiteti-mi cateva momente pentru scurte verificari</p>
<p>[Bai care stiti de extraoptiune ce da acces la &#8222;patru geee&#8221; ca am un idiot care ma tot sacaie si nu stiu cum sa scap de el] &#8211; pamflet, de fapt m-a pus pe hold</p>
<p>&#8211; Am verificat si doar daca aveti o optiune cu acces la 4G o puteti activa</p>
<p>&#8211; Bun, aceasta extraoptiune care se numeste Max Net 4G este incompatibila cu ceea ce imi spuneti dumneavoastra. (liniste&#8230;) Chiar pe site scrie! (si-i citesc cuvant cu cuvant primele randuri din descriere optiunii unde se vorbeste despre incompatibilitate)</p>
<p>&#8211; Exact, acestea sunt conditiile pentru a .. (o intrerup)</p>
<p>&#8211; NU! Acestea sunt exceptiile! Nu pot activa o extraoptiune 4G pentru o optiune de baza ce are deja 4G. Tocmai asta e si ideea, nu?</p>
<p>[ ea o tine pe a ei si mi spune iar ca am nevoie de ceva superior. aici imi venea sa&#8230;  si ma pune pe hold sa verifice iar]</p>
<p>&#8211; Asadar, dumneavoastra, pentru a va activa aceasta extraoptiune, intr-adevar trebuie sa detineti o optiune care va ofera viteza 3G (<strong>APLAUZE! S-a convins de ceea ce i-am explicat timp de 10 minute si de ceea ce scria pe site!</strong>) Pentru aceasta este necesar sa expediati un mesaj gratuit la numarul scurt 244</p>
<p>&#8211; Ok, am facut acest lucru deja, nu mi-a luat deloc din credit si mi-a spus ca extraoptiunea e activa si totusi ea NU este activa. Din acest motiv am nevoie de ajutorul dvs sa o activati dvs direct. Spune ca una dintr modalitati este si sunand la 1234</p>
<p>&#8211; Am inteles (liniste.. la naiba, nu pot scapa!). Din cate pot verifica dvs detineti creditul pe cont asadar inseamna ca v-a fost imposibil (poftim?!?) sa va activati ..</p>
<p>&#8211; Ok, eu va spun ce s-a intimplat. Am trimis mesaj, mi-a venit confirmare si totusi nu ma pot conecta pe 4G</p>
<p>(iar ma pune hold pentru verificari)</p>
<p>&#8211; Este posibil ca dvs sa fi introdus acest text (ala de activare) incorect si din aceasta cauza sa..</p>
<p>&#8211; Nu are cum (zic rizand) din moment ce am primit mesaj de confirmare. Ok, presupunand acest lucru, va rog sa o activati dvs</p>
<p>&#8211; Imi este <strong>imposibil</strong> (pe bune?!) sa efectuez acest lucru din sistem, doar dvs o puteti face.</p>
<p>&#8211; Bun, atunci pot depunde o sesizare pentru am trimis deja textul si nu s-a activat nimic.</p>
<p>&#8211; Mesajul respectiv la 244, da? L-ati expediat dvs cu litere mari (alooo, nu are nici o importanta cum il scriu!! si oricum l-am trimis cu litere mari si mi-a venit confirmare) adica litera mare A, apoi spatiu apoi 4 si G mare (mai ca m-a facut prost).</p>
<p>&#8211; Da&#8230; (of, grea logica, grea!)</p>
<p>&#8211; Am sa va rog sa reincercati sa efectuati acest lucru si din meniul 123..</p>
<p>&#8211; Am facut si asta deja! Si imi spune ca e deja activ! (deja eram disperat, mai ales ca au decurs cam la fel convorbirile anterioare cu colegii ei). De asta am ajuns la ultima solutie la dvs, pentru ca este trecut si numarul 1234 pe site pentru a activa optiunea</p>
<p>&#8211; Am inteles&#8230;</p>
<p>(iar ma pune pe hold)</p>
<p>&#8211; Va multumesc pentru asteptare. Am efectuat aceasta solicitare din sistem (wow! deci nu e imposibil cum imi spuneai mai inainte!) si va rog sa asteptati mesajul de confirmare</p>
<p>&#8211; Ok, cam in cat timp ar trebui sa fie activa?</p>
<p>&#8211; In cel mai scurt timp posibil. Cu alte informatii va mai pot fi de ajutor (sper sa zica nu)?</p>
<p>&#8211; Nu, multumesc.</p>
<p>&#8211; Va multumim pentru apelul la Telekom si va dorim o zi buna</p></blockquote>
<p>&nbsp;</p>
<p>Dupa 3 astfel de discutii cu relatii clienti al Telekom Romania nu-ti mai arde de nimic. Daca inainte credeam ca RDS are cel mai prost serviciu de relatii clienti, in ultimele 2 zile mi-am schimbat complet parerea. Telekom RO e si mai jalnic din privinta acestui lucru.</p>
<p>Continuarea? Am primit mesaj de confirmare ca serviciul e activ (desi sistemul imi spusese anterior ca e activ deja).</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2014/09/msg-confirm.jpg"><img class="alignnone size-medium wp-image-822" src="http://ro.m-sec.net/wp-content/uploads/2014/09/msg-confirm-300x168.jpg" alt="msg-confirm" width="300" height="168" /></a></p>
<p>Ora 16:55, la peste 2 ore de cand era deja activ (teoretic). Scot cartela, o pun in modem (contrar indicatiilor in cunostinta de cauza ale operatorilor) si surpriza! Aveam in sfarsit acces la patru geeeee! Gee!</p>
<p>O surpriza si mai mare?</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2014/09/credit-telekom.png"><img class="alignnone size-medium wp-image-823" src="http://ro.m-sec.net/wp-content/uploads/2014/09/credit-telekom-300x83.png" alt="credit-telekom" width="300" height="83" /></a></p>
<p>Optiunea Max Net 4G care costa 5 EUR (sau 1 EUR? naiba mai stie!) mi-a fost activata pe cont fara a costa nimic. Am efectuat cateva teste de viteza, am descarcat un Ubuntu &#8211; in total am facut un trafic de vreo 1.2 GB. Iar daca sunteti curiosi sa vedeti cat trafic mai am dupa toate astea, din cei MAXIM 50MB inclusi in optiunea de baza:</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2014/09/trafic-ramas.jpg"><img class="alignnone size-medium wp-image-824" src="http://ro.m-sec.net/wp-content/uploads/2014/09/trafic-ramas-300x128.jpg" alt="trafic-ramas" width="300" height="128" /></a></p>
<p>Acest text este un pamflet (depinde cine il citeste) si nu ma astept ca problema sa fie rezolvata. O limitare e faptul ca nu am putut testa daca problema se manifesta si in alte orase, deci nu pot afirma cu siguranta ca tot traficul pe care il faci pe 4G in reteaua Telekom Romania este gratuit si nelimitat, la viteza maxima, indiferente de locatie. Totodata <strong><span style="text-decoration: underline;">nu</span> incurajez sa testati sau sa abuzati de aceasta scapare a retelei.</strong></p>
<p>Cred ca in loc de o investitie in publicitate agresiva, mai bine se investeste in oameni, in sistemele informatice, in training-uri pentru cei de la Relatii Clienti si in mai putine externalizari a oamenilor tehnici.</p>
<p>Later edit: Inteleg faptul ca acum serviciile sunt unificate, ca nu exista departament separat pentru voce, date, fix, mobil, ceea ce inseamna ca e aproape imposibil pentru un consultant sa retina fiecare extraoptiune si fiecare exceptie. Totodata inteleg faptul ca suna tot felul de persoane care sunt puse pe glume si nu e deloc o munca usoara sa fii interfata companiei pentru clienti. Pe de alta parte, as vrea sa simt ca aceste persoane cu care interactionez isi dau interesul in a rezolva problema. Nu ma deranjeaza daca imi spui ca trebuie sa mai analizezi si sa ma suni peste 15-20 minute, din contra chiar inteleg si apreciez ca iti dai interesul. De asemenea nu imi doresc ca aceste persoane cu care am interactionat sa pateasca ceva (ma refer profesional vorbind) ca asta nu ar ajuta pe nimeni. Schimbarea trebuie sa fie sus, la management, impreuna cu schimbarile mentionate in paragraful anterior.</p>
<p>Later edit2: am fost contactat de mai multe persoane, din diferite orase, care mi-au spus ca observasera faptul ca traficul pe 4G nu e contorizat si asta se intimpla de cel putin 6 luni.</p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2014/09/telekom-ro-fail/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Noile oferte RCS-RDS</title>
		<link>https://ro.m-sec.net/2013/10/noile-oferte-rcs-rds/</link>
		<comments>https://ro.m-sec.net/2013/10/noile-oferte-rcs-rds/#comments</comments>
		<pubDate>Fri, 04 Oct 2013 18:01:20 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Personale]]></category>
		<category><![CDATA[300Mbps]]></category>
		<category><![CDATA[CI+]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[rds]]></category>
		<category><![CDATA[viteza]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=791</guid>
		<description><![CDATA[Se pare că cei de la RDS vor veni cu o nouă ofertă după o lungă perioadă de tăcere Vă invităm la conferinţa de presă &#8222;Digi Net, cea mai mare viteză la internet din România&#8221; conform Ziarului Financiar E foarte posibil să anunțe un abonament FiberLink 3, prin care vor oferi viteze de 300 Mbps<a href="https://ro.m-sec.net/2013/10/noile-oferte-rcs-rds/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>Se pare că cei de la RDS vor veni cu o nouă ofertă după o lungă perioadă de tăcere</p>
<blockquote><p><strong>Vă invităm la conferinţa de presă &#8222;Digi Net, cea mai mare viteză la internet din România&#8221;</strong></p></blockquote>
<p>conform <a title="RDS conferinta" href="http://www.zf.ro/business-hi-tech/rcs-rds-iese-din-amorteala-lansam-cea-mai-mare-viteza-la-internet-din-romania-anunta-compania-11455373" target="_blank">Ziarului Financiar</a></p>
<p>E foarte posibil să anunțe un abonament FiberLink 3, prin care vor oferi viteze de 300 Mbps upload/download (nu ca gluma de 6Mbps a UPC).  De ce spun 300 Mbps? Pentru că au schimbat deja interfața Digicare și oferă în chirie <a title="ZTE router" href="http://enterprise.zte.com.cn/en/products/network_lnfrastructure/cpe/201212/t20121210_373320.html" target="_blank">un router nou ZTE H218N</a> la prețul de 5 lei / lună, router ce oferă o viteză pe wireless de 300Mbps. Acest router suportă VoIP și astfel nu mai e necesar să ia din cele 4 perechi de fire ale cablului de rețea pentru a vă lega telefonul, acesta fiind legat direct în router. Asta înseamnă că va crește viteza negociată dintre PC-ul (router-ul) vostru și switch-ul RDS la 1Gbps. Cu toate acestea, porturile de rețea LAN ale ZTE H218N suportă maxim 100Mbps, însă nu am găsit nicăieri informații despre portul WAN.</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2013/10/rds-router.png"><img class="alignnone size-full wp-image-792" alt="rds-router" src="http://ro.m-sec.net/wp-content/uploads/2013/10/rds-router.png" width="499" height="491" /></a></p>
<p>Pe de altă parte și echipamente RDS trebuie schimbate pentru a suporta astfel de viteze. Însă e bine că încearcă o standardizare a echipamentelor folosite de către clienți și mai mult, oferă suport gratuit iar cei de la tehnic se pot conecta direct pe dispozitivul vostru pentru a verifica eventualele probleme.</p>
<p>Alte servicii noi disponibile deja:</p>
<blockquote><p>În plus, îți oferim GRATUIT două servicii opționale:</p>
<p>DNS Dynamic – setare rapidă a unei camere web pentru supravegherea video a spațiului în care utilizezi internetul/routerul/PC-ul<br />
Control parental &#8211; blocare, la cerere, a site-urilor cu conținut pornografic și violent</p></blockquote>
<p>Serviciul DNS dynamic este oferit în colaborare cu go.ro</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2013/10/rds-servicii1.png"><img class="alignnone size-full wp-image-793" alt="rds-servicii1" src="http://ro.m-sec.net/wp-content/uploads/2013/10/rds-servicii1.png" width="255" height="148" /></a>  <a href="http://ro.m-sec.net/wp-content/uploads/2013/10/rds-dyndns.png"><img class="alignnone size-full wp-image-794" alt="rds-dyndns" src="http://ro.m-sec.net/wp-content/uploads/2013/10/rds-dyndns.png" width="496" height="393" /></a></p>
<p>&nbsp;</p>
<p>Funcția de control parental consider că este foarte utilă, mai ales celor ce nu sunt tehnici și vor o soluție simplă.</p>
<p>Totodată lumea vorbește că ar urma să apară în 1-2 luni și carduri CI+, ceea ce ar scăpa abonații de decodoarele RDS (desigur, dacă au un TV cu modul CAM).</p>
<p>Rămâne de văzut dacă aceste previziuni se vor adeveri.</p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2013/10/noile-oferte-rcs-rds/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Abonamentul nelimitat limitat</title>
		<link>https://ro.m-sec.net/2013/09/abonamentul-nelimitat-limitat/</link>
		<comments>https://ro.m-sec.net/2013/09/abonamentul-nelimitat-limitat/#comments</comments>
		<pubDate>Wed, 25 Sep 2013 09:33:16 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[GSM]]></category>
		<category><![CDATA[Personale]]></category>
		<category><![CDATA[cosmote]]></category>
		<category><![CDATA[limitare]]></category>
		<category><![CDATA[operatori]]></category>
		<category><![CDATA[orange]]></category>
		<category><![CDATA[rds]]></category>
		<category><![CDATA[vodafone]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=768</guid>
		<description><![CDATA[Da, există și o limită a unui lucru ce este nelimitat, cel puțin conform operatorilor de telefonie mobilă. Acum ceva luni un amic și-a făcut abonament la Cosmote, abonament ce permitea apeluri NELIMITATE în orice rețea națională (*) și în rețelele fixe din țările din zona 1. Cum e și normal, a început să efectueze<a href="https://ro.m-sec.net/2013/09/abonamentul-nelimitat-limitat/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>Da, există și o limită a unui lucru ce este nelimitat, cel puțin conform operatorilor de telefonie mobilă. Acum ceva luni un amic și-a făcut abonament la Cosmote, abonament ce permitea apeluri <strong>NELIMITATE</strong> în orice rețea națională (*) și în rețelele fixe din țările din zona 1. Cum e și normal, a început să efectueze mai multe apeluri pe internațional, iar unele apeluri erau inclusiv conferințe. Pentru a înțelege, în cadrul unui apel se pot adauga alte persoane în convorbire, rezultând astfel o conferință. Fiecare astfel de apel e tarifat individual și astfel pe factura detaliată apar mai multe apeluri efectuate în același interval de timp.</p>
<p>* bineînțeles, doar către rețelele pentru care operatorul are și interconectare</p>
<p>Ce a făcut Cosmote în cazul de mai sus? A restricționat toate apelurile, omul fiind pus în imposibilitatea de a mai suna. Cum era de așteptat, a cerut explicații iar răspunsul a fost că au existat prea multe apeluri, mai ales pe Internațional, cu o durată destul de mare (peste 3 ore). Păi și care e problema? Abonamentul este <strong>NELIMITAT</strong>, cum să existe o <span style="text-decoration: underline;">limită</span>? Ei bine, se pare că este. Abonamentul a fost reziliat și povestea s-a terminat.</p>
<p>Am încercat să caut vreun pasaj prin termenii și condițiile de utilizare pe la toți operatorii care să menționeze astfel de limitări pentru un abonament ce include convorbiri nelimitate. În cazul Cosmote și Orange nu am găsit așa ceva (deși amicul meu o pățise), în schimb văd ca există la Vodafone (<a title="TCG Vodafone" href="https://www.vodafone.ro/libs/documents/digital_asset/vod005540.pdf" target="_blank">vezi document</a>). Acest pasaj a fost cel mai probabil introdus luna aceasta (dacă e să ne luăm după titlul documentului și data modificării lui):</p>
<blockquote><p>În plus, pentru serviciile Vodafone oferite prin abonamentele nelimitate se consideră,<br />
de exemplu dar nelimitat la, utilizare abuzivă, dacă sunt îndeplinite cumulativ<br />
următoarele condiţii:<br />
&#8211; Traficul de voce către alţi operatori depăşeşte 60% din traficul total de voce efectuat;<br />
&#8211; Traficul de voce către alţi operatori să nu fie de 3 ori mai mare decât traficul de voce<br />
primit de la ceilalţi operatori.<br />
&#8211; Traficul de voce în reţea sau către alţi operatori depăşeşte 5000 min/lună facturată.</p></blockquote>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2013/09/vdf-tcg.png"><img class="alignnone size-medium wp-image-769" alt="vdf-tcg" src="http://ro.m-sec.net/wp-content/uploads/2013/09/vdf-tcg-300x120.png" width="300" height="120" /></a>  <a href="http://ro.m-sec.net/wp-content/uploads/2013/09/vdf-tcg2.png"><img class="alignnone size-medium wp-image-770" alt="vdf-tcg2" src="http://ro.m-sec.net/wp-content/uploads/2013/09/vdf-tcg2-300x185.png" width="300" height="185" /></a></p>
<p>Dacă e să te iei după aceste restricții, ar cam trebui să stai cu foaia și pixul mereu pentru a face calculele privind apelurile efectuate.</p>
<p>Nu spun că aceste limitări chiar se și aplică (momentan nu am întâlnit un astfel de caz pe Vodafone), la fel cum nu exclud ca o astfel de limitare să existe și la ceilalți operatori, deși nu e specificată nicăieri.</p>
<h3>În concluzie, totul are o limită, inclusiv nelimita!</h3>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2013/09/abonamentul-nelimitat-limitat/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Mobile technology @ TEDxIasi</title>
		<link>https://ro.m-sec.net/2013/04/mobile-technology-tedxiasi/</link>
		<comments>https://ro.m-sec.net/2013/04/mobile-technology-tedxiasi/#comments</comments>
		<pubDate>Fri, 26 Apr 2013 18:09:35 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Personale]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[alecu]]></category>
		<category><![CDATA[mobile technology]]></category>
		<category><![CDATA[ted]]></category>
		<category><![CDATA[tedxiasi]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=718</guid>
		<description><![CDATA[Anul acesta am fost invitat ca speaker în cadrul conferinței TEDxIasi. Pentru mine va fi o provocare din mai multe motive, dar printre cele mai importante aș spune că se numără timpul scurt în care trebuie să vin cu un mesaj ce va face impact și abordarea astfel încât toți participanții, indiferent de domeniu, să<a href="https://ro.m-sec.net/2013/04/mobile-technology-tedxiasi/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p><a href="http://ro.m-sec.net/wp-content/uploads/2013/04/tedxiasilogo.png"><img class="alignleft size-full wp-image-719" alt="tedxiasilogo" src="http://ro.m-sec.net/wp-content/uploads/2013/04/tedxiasilogo.png" width="300" height="121" /></a></p>
<p>Anul acesta am fost invitat ca speaker în cadrul conferinței <a title="TED" href="http://tedxiasi.ro/" target="_blank">TEDxIasi</a>. Pentru mine va fi o provocare din mai multe motive, dar printre cele mai importante aș spune că se numără timpul scurt în care trebuie să vin cu un mesaj ce va face impact și abordarea astfel încât toți participanții, indiferent de domeniu, să înțeleagă ce spun.</p>
<p>Cred că majoritatea participanților au fost (sunt?) atrași de anumiți speakeri ce vin din partea unor companii mamut (Google, Microsoft, BitDefender) iar alții se întreabă cu ce vor veni nou acești speakeri și dacă nu va fi doar un sales pitch.</p>
<p>Ceea ce pot spune cu siguranță este că lucrurile prezentate de mine vor fi cu adevărat atractive: o parte total noi, pe care nu le-am mai prezentat la alte conferințe, dar și concepte mai puțin cunoscute în România.</p>
<p>Și dacă tot a venit vorba de conferințe, deși nu îmi stă în fire să mă laud, gândiți-vă doar că la prezentările pe care le susțin în cadrul diverselor conferințe de securitate internaționale, publicul care vine plătește cel puțin 1000 EUR/persoană pentru a asculta ce am de zis.</p>
<p>Pentru a vă stârni interesul, tema pe care o voi prezenta la <strong>TEDxIasi</strong> are titlul <strong>Mobile technology: the good, the bad and the ugly</strong>. După cum sugerează și titlul, mă voi referi la tehnologiile mobile, arătând părțile bune ce vin odată cu orientarea din ce în ce mai mare către zona de mobile, câteva tipuri de vulnerabilități ce apar ca urmare a acestei tendințe, în care voi arăta live și în premieră o astfel de vulnerabilitate. Firul poveștii va continua cu părțile adevărat deranjante &#8211; the ugly &#8211; pe care le-am experimentat de-a lungul ultimilor ani din partea unor companii mamut, urmând ca în final să prezint cum cooperarea poate da naștere unei metode ieftine și eficiente ce ajută la salvare vieților oamenilor în cazul unor calamități &#8211; bineînțeles, printr-un demo.</p>
<p>Ce aveți de făcut? <a title="Bilet TEDxIasi" href="http://tedxiasi.ro/tedx-iasi-2013-2/get-the-ticket/" target="_blank">Înscrieți-vă și cumpărați biletul</a> că nici nu știți ce oportunitate ratați.</p>
<p>Ne vedem pe 25 mai!</p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2013/04/mobile-technology-tedxiasi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Despre oportunitati: ISACA Student Group si CFCA</title>
		<link>https://ro.m-sec.net/2013/03/despre-oportunitati-isaca-student-group-si-cfca/</link>
		<comments>https://ro.m-sec.net/2013/03/despre-oportunitati-isaca-student-group-si-cfca/#comments</comments>
		<pubDate>Mon, 11 Mar 2013 16:00:59 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Personale]]></category>
		<category><![CDATA[Securitate]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=704</guid>
		<description><![CDATA[Pe vremea studenției mă plângeam de faptul că facultatea, universitatea nu face mare lucru pentru ca studenții să își găsească mai ușor de lucru odată terminate studiile. Concret, ceea ce lipsea erau întâlniri sau interviuri cu companiile de pe piața locală. Pe de o parte problema era a studenților, întrucât nu manifestau prea mult interes<a href="https://ro.m-sec.net/2013/03/despre-oportunitati-isaca-student-group-si-cfca/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>Pe vremea studenției mă plângeam de faptul că facultatea, universitatea nu face mare lucru pentru ca studenții să își găsească mai ușor de lucru odată terminate studiile. Concret, ceea ce lipsea erau întâlniri sau interviuri cu companiile de pe piața locală. Pe de o parte problema era a studenților, întrucât nu manifestau prea mult interes în acest sens, pe de alta parte a facultății, însă probabil cel mai important aspect era că aceste companii nu doreau să investească în studenți.</p>
<p>Peste tot acum se cere experiență &#8211; lucru absolut normal &#8211; la angajare, indiferent dacă postul e pentru o persoană ce abia a absolvit sau nu. O nemulțumire pe care o aveam și încă o am în continuare cu privire la companii este că acestea confundă experiența cu vechimea în muncă. Experiența o capeți lucrând în echipă în cadrul unor proiecte din timpul facultății, implicându-te în diverse activități extra-curriculare, participând la conferințe, studiul individual pe un domeniu și multe altele. Poți astfel dobândi cunoștințe ce depășesc nivelul de Junior.</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2013/03/logocfcatext.png"><img class="alignnone size-medium wp-image-705" alt="CFCA" src="http://ro.m-sec.net/wp-content/uploads/2013/03/logocfcatext-300x96.png" width="300" height="96" /></a></p>
<p>Acum au apărut în cadrul facultății o serie de oportunități ce nu existau acum 2-3 ani, oportunități ce merită fructificate. Un foarte bun prieten de-al meu, <a title="Florin Matran" href="http://mdf.ro/" target="_blank">Florin Matran</a>, a pus bazele <a title="CFCA Iasi" href="http://cfca.ro/" target="_blank">Centrului de Formare Continuă și Antreprenoriat Iași</a>. În cadrul acestui centru, în fiecare marți au loc întâlniri între studenți și companii. Astfel studenții, dar și profesorii, pot afla ce se cere pe piața muncii: criterii de selecție, ce aptitudini sunt necesare, locuri de muncă etc. Ce îmi place cel mai mult la întâlnirile CFCA este că, scuzați-mi abordarea directă în franceză, aceste companii nu vin cu acel &#8222;<em>corporate bullshit</em>&#8221; în care practic se prezintă produsele oferite și se aruncă cu praf în ochi. Ar fi chiar păcat să ratați aceste ocazii.</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2013/03/isaca-logo.png"><img class="alignnone size-medium wp-image-707" alt="isaca-logo" src="http://ro.m-sec.net/wp-content/uploads/2013/03/isaca-logo-300x150.png" width="300" height="150" /></a></p>
<p>Un alt proiect pe care îl apreciez este <a title="ISACA Iasi" href="http://portal.feaa.uaic.ro/isg/SitePages/Home.aspx" target="_blank">ISACA Student Group</a>, care a fost fondat de către un fost profesor pe care l-am avut în facultate, domnul <a title="Adrian Munteanu Blog" href="http://adimunteanu.wordpress.com/" target="_blank">Adrian Munteanu</a>. Ca un prim pas făcut de acest grup, a fost demarat un concurs pe Cyber Crime, unde echipele înscrise trebuie să lucreze pe un caz concret de amenințare cibernetică venită asupra unei bănci. Din nou, așa ceva mi-aș fi dorit să fi existat și în perioada în care am fost student. Cred că domnul Munteanu explică foarte bine în cadrul <a title="Articol ISACA" href="http://portal.feaa.uaic.ro/isg/Blog/Lists/Posts/Post.aspx?ID=4" target="_blank">acestui articol</a> de ce te-ar interesa să te alături ISACA Student Group. Pe lângă motivele expuse, aș mai adăga următoarele: pentru că aveți șansa de a discuta cu o persoană ce lucrează în domeniu și chiar auditează companii importante, pentru că până la urmă orice certificare vă ajută pe plan profesional, pentru că puteți intra mai ușor în legătură cu companiile relevante pe piață.</p>
<p>Întrucât ISACA are legătură cu securitatea sistemelor informatice, dar și pentru că susțin ideea CFCA, <strong>marți, 19 martie, la ora 18.00</strong> voi fi alături de cele două proiecte și voi răspunde întrebărilor voastre. Despre ce voi vorbi? Voi decideți! Puteți lăsa comentarii cu întrebări la acest articol, iar eu voi încerca să răspund la momentul întâlnirii.</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2013/03/isaca-student-group.jpg"><img class="alignnone size-full wp-image-706" alt="isaca-student-group" src="http://ro.m-sec.net/wp-content/uploads/2013/03/isaca-student-group.jpg" width="900" height="450" /></a></p>
<p>&nbsp;</p>
<p><strong>NE VEDEM PE 19 MARTIE, ora 18.00!</strong></p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2013/03/despre-oportunitati-isaca-student-group-si-cfca/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Pasaportul electronic e (in)vulnerabil</title>
		<link>https://ro.m-sec.net/2013/01/pasaportul-electronic-e-invulnerabil/</link>
		<comments>https://ro.m-sec.net/2013/01/pasaportul-electronic-e-invulnerabil/#comments</comments>
		<pubDate>Thu, 31 Jan 2013 16:51:58 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Personale]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[biometric]]></category>
		<category><![CDATA[epassport]]></category>
		<category><![CDATA[pasaport]]></category>
		<category><![CDATA[securitate]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=676</guid>
		<description><![CDATA[În cursul zilei de luni, 28 ianuarie 2013, odată cu Ziua Protecției Datelor Personale, am realizat un studiu privind securitatea pașaportului electronic (biometric). Cu amabilitatea lui Bogdan Manolea acest studiu a beneficiat de ceva publicitate și chiar cei de la HotNews au făcut un articol cu privire la aceste informații. Articolul pe care l-am scris și conține<a href="https://ro.m-sec.net/2013/01/pasaportul-electronic-e-invulnerabil/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>În cursul zilei de luni, 28 ianuarie 2013, odată cu Ziua Protecției Datelor Personale, am realizat un studiu privind securitatea pașaportului electronic (biometric). Cu amabilitatea lui <a title="Blog Bodan Manolea" href="http://legi-internet.ro/blogs/index.php" target="_blank">Bogdan Manolea</a> acest studiu a beneficiat de ceva publicitate și chiar <a title="Articol pasaport biometric HotNews" href="http://economie.hotnews.ro/stiri-telecom-14124816-video-aveti-pasaport-electronic-expert-roman-securitate-sustine-protectia-datelor-este-slaba-cipul-poate-clonat-mai-spune-datele-necesare-citirii-pasaportului-nu-pot-obtinute-usor-timp-4-ani-nu-semnal.htm" target="_blank">cei de la HotNews</a> au făcut un articol cu privire la aceste informații.<br />
Articolul pe care l-am scris și conține ceva date tehnice <a title="Studiu securitate pasaport electronic" href="http://www.apti.ro/siguranta-pasaport-biometric" target="_blank">îl găsiți aici</a> și vă recomand să-l citiți pe tot înainte de a trece mai departe.</p>
<p>&nbsp;</p>
<p>Au mai scris <a title="Pasaport informatii" href="http://www.sebastianbargau.ro/2012/03/26/ce-trebuie-sa-stii-despre-un-pasaport" target="_blank">și alții</a> despre securitatea acestui pașaport, bazându-se doar pe cele spuse de către autorități. Dacă deții datele adecvate (adică numele deținătorului, data nașterii, numărul și data expirării a pașaportului) atunci acesta poate fi citit de la distanță. De la ce distanță? Aici depinde de tipul de cititor NFC folosit: cu cât puterea de emisie e mai mare, cu atât distanța crește. Însă nu vă gândiți la zeci de metri <img src="https://ro.m-sec.net/wp-includes/images/smilies/simple-smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>&nbsp;</p>
<p>Bineînțeles că au existat și reacții din partea MAI. Susțin prima parte a răspunsului MAI privind această autentificare prin Basic Access Control (BAC). Ceea ce însă nu au înțeles atât ei cât și alții e că toate aceste informații cerute prin BAC pot fi relativ ușor de obținut. Întrucât nu vreau să dau idei prea multe, voi preciza doar următoarele:<br />
&#8211; <a title="Detalii pasageri avion" href="http://en.wikipedia.org/wiki/Passenger_name_record" target="_blank">Ce informații dai</a> în momentul în care vrei să cumperi online un bilet de avion?<br />
&#8211; Facebook<br />
&#8211; LinkedIn<br />
&#8211; Google images<br />
&#8211; Twitter<br />
&#8211; CV-uri, portaluri de job-uri</p>
<p>&nbsp;</p>
<p>În răspunsul MAI (ce seamănă mai mult a PR) se precizează:</p>
<blockquote><p>informaţia stocată în mediul electronic este semnată cu un certificat digital conform mecanismului de autentificare pasivă (Passive Authentication) care are rolul de a asigura integritatea şi autenticiatea datelor. Astfel, în aceste condiţii, clonarea datelor din mediul de stocare electronic este imposibilă. […] la nivel interguvernamental, pe cale diplomatică, se efectuează un schimb de certificate digitale</p></blockquote>
<p>Câteva precizări:</p>
<ul>
<li>Schimbul de certificate se face prin <a title="ICAO PKD" href="http://www.icao.int/Security/mrtd/Pages/icaoPKD.aspx" target="_blank">ICAO PKD</a>  sau pe cale diplomatică</li>
<li>Țările emitente de astfel de certificate trebuie să fie înscrise în PKD</li>
<li>Nu toate țările sunt înscrise în acest sistem</li>
<li>Nu toate țările au acorduri diplomatice</li>
</ul>
<p>&nbsp;</p>
<p>Datele stocate pe cip într-adevăr nu pot fi modificate, dar pot fi copiate. Pentru a se asigura integritate și autenticitatea datelor, ele vor fi semnate cu un certificat propriu și astfel ele devin valide. Întrucât copierea/clonarea se face pe un alt cip, asupra căruia se deține controlul total, bineînțeles că informațiile se pot modifica și se poate folosi acest certificat propriu, ce nu a fost emis de vreo autoritate guvernamentală. Iar dacă nu era îndeajuns, însuși cei de la ICAO <a title="ICAO Passive Authentication" href="http://www.csca-si.gov.si/TR-PKI_mrtds_ICC_read-only_access_v1_1.pdf#page=14" target="_blank">atrag atenția</a> asupra faptului că Passive Authentication nu protejează asupra clonării:</p>
<blockquote><p><em id="__mceDel"> “<strong>Passive authentication</strong> proves that the contents of the Document Security Object (SOD) and LDS are authentic and not changed. It <strong>does not prevent exact copying of the chip content or chip substitution</strong>.”</em></p></blockquote>
<p>&nbsp;</p>
<p>Dar ce facem cu amprentele? Foarte simplu: sunt ignorate și nu se mai scriu pe noul cip <img src="https://ro.m-sec.net/wp-includes/images/smilies/simple-smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /><br />
În continuare cei de la MAI fac referire la hârtia folosită, la elementele de siguranță fizice din pașaport. Dar nu înțeleg la ce mă ajută aceste elemente dacă trecerea graniței se face folosind sisteme automatizate ce nu țin cont de toate aceste elemente de securitate ale foii, ci de ceea ce se află stocat electronic pe cip.</p>
<p>&nbsp;</p>
<p>O altă chestie cu care o dau în bară cei de la MAI este următoarea precizare:</p>
<blockquote><p>de la punerea în circulaţie a acestuia, la 31.12.2008, nu ne-au fost semnalate, de către autorităţile cu competenţe pe linia controlului acestora, cazuri de încercare de falsificare, fie a datelor înscrise în mediul electronic de stocare (prin clonare sau prin orice altă metodă) fie a documentului în sine</p></blockquote>
<p>&nbsp;</p>
<p>Ciudat, prin alte țări au fost scrise destule articole (din 2008 respectiv 2010):</p>
<ul>
<li><a title="Articol pasaport falsificat" href="http://edition.cnn.com/2010/TECH/02/19/passport.security/index.html" target="_blank">Hackers expose security flaws with &#8216;Elvis Presley&#8217; passport</a></li>
<li><a title="Clonare pasaport electronic" href="http://www.dailytimes.com.pk/default.asp?page=2008%5C08%5C07%5Cstory_7-8-2008_pg7_12" target="_blank">‘Fakeproof’ e-passport is cloned in minute</a>s</li>
</ul>
<p>Bineînțeles că piesa de rezistență e “Toate aceste elemente legate de condiţiile de formă şi conţinut ale paşapoartului simplu electronic românesc coroborate cu capabilităţile tehnice ale mediului electronic de stocare oferă invulnerabilitatea acestui tip de document”</p>
<p>Foarte invulnerabil e acest document… <strong>NOT</strong>! Cum vine asta: doar pentru că nu ai primit informații cum că ar fi folosit cineva un cip clonat sau doar pentru că nu ți s-a întâmplat înseamnă că sistemul e invulnerabil? Să presupunem doar că cineva a reușit să treacă granița folosind un astfel de sistem automat. Fiind un lucru făcut cu succes și tu neștiind de acest lucru (că dacă ai fi știut ai fi prins acea persoană) cum poți afirma în continuare că pașaportul electronic e invincibil, invulnerabil, incontestabil? Nicio firmă serioasă nu face astfel de afirmații și nimeni nu poate garanta securitatea 100% a unui sistem informatic.</p>
<p>În noul răspuns trimis de Direcția Generală de Pașapoarte aceștia spun că “<em>ICAO PKD doar facilitează schimbul de certificate digitale şi nu înlocuieşte schimbul interguvernamental pe căi diplomatice</em>” ceea ce este adevărat. Dar ce te faci când între două țări nu există aceste acorduri diplomatice? Refuz să cred că orice stat are certificatele digitale cu care au fost semnate datele ale tuturor celorlalte state. Atâta timp cât există cel puțin un certificat lipsă înseamnă că sistemul automat de verificare va accepta și alte certificate digitale, nu doar cele din baza de date.</p>
<p>&nbsp;</p>
<p>Ca și recomandări pentru îmbunătățirea securității acestui pașaport electronic ar fi următarele:</p>
<ul>
<li>pașapoartele să conțină aceleași câmpuri (aceleași fișiere) astfel încât un pașaport electronic din US să nu difere de unul din UE</li>
<li>la porțile inteligente să fie verificate toate aceste informații scrise pe cip</li>
<li>fosirea unei infrastructuri de chei publice (PKI) la nivel global, astfel încât se va evita ca fiecare țară să semneze cu propriul certificat datele stocate pe cip</li>
</ul>
<p><strong>Cine crede în continuare că doar prin simplul fapt că nu a apărut publică o trecere prin porțile inteligente folosind un cip clonat înseamnă că sistemul e invulnerabil se înșeală!</strong></p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2013/01/pasaportul-electronic-e-invulnerabil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Manipularea prin cifre: Utilizatorii de telefonie mobila</title>
		<link>https://ro.m-sec.net/2012/11/manipularea-prin-cifre-utilizatorii-de-telefonie-mobila/</link>
		<comments>https://ro.m-sec.net/2012/11/manipularea-prin-cifre-utilizatorii-de-telefonie-mobila/#comments</comments>
		<pubDate>Fri, 09 Nov 2012 05:54:41 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[GSM]]></category>
		<category><![CDATA[Personale]]></category>
		<category><![CDATA[penetrare]]></category>
		<category><![CDATA[utilizatori telefon]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=618</guid>
		<description><![CDATA[Încă sunt puțini utilizatori de telefonie mobilă în lume. Astfel vor fi 45% utilizatori ai telefoniei mobile în întreaga lume, la finalul anului 2012, iar în 2017 vor fi abia 53%, în niciun caz 85%. Aceste date reale au fost publicate de către GSMA, autoritatea ce reunește toate companiile de telefonie mobilă. De ce spun<a href="https://ro.m-sec.net/2012/11/manipularea-prin-cifre-utilizatorii-de-telefonie-mobila/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>Încă sunt puțini utilizatori de telefonie mobilă în lume. Astfel vor fi <strong>45% utilizatori ai telefoniei mobile în întreaga lume</strong>, la finalul anului 2012, iar<strong> în 2017 vor fi abia 53%</strong>, <a title="IT telefonie" href="http://www.computerblog.ro/stiri/it-ul-influenteaza-masiv-educatia-studiu.html" target="_blank">în niciun caz 85%</a>. Aceste date reale <a title="Studiu GSMA" href="http://www.gsma.com/newsroom/gsma-announces-new-global-research-that-highlights-significant-growth-opportunity-for-the-mobile-industry/" target="_blank">au fost publicate de către GSMA</a>, autoritatea ce reunește toate companiile de telefonie mobilă.</p>
<p>De ce spun că aceste date sunt cele reale? Pentru că în studiul GSMA sunt date utilizatorii unici, pe când în altele sunt numărate conexiunile active. Cu alte cuvinte, eu dacă am 10 SIM-uri, în cazul GSMA sunt numărat ca o persoană, pe când în datele ANCOM spre exemplu sunt numărat ca 10 persoane.</p>
<p>Europa are cea mai mare penetrare unică, în țări precum Danemarca, Finlanda, Germania, UK ajungându-se la aproape 90% . Cum era de așteptat Africa are cea mai slabă rată de penetrare &#8211; doar unul din trei (1/3) persoane folosesc o rețea mobilă.</p>
<p>Și o comparație între numărul total de conexiuni și utilizatorii unici, la nivel mondial:</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/11/penetrare-statistici.png"><img class="alignnone size-full wp-image-619" title="penetrare-statistici" src="http://ro.m-sec.net/wp-content/uploads/2012/11/penetrare-statistici.png" alt="" width="490" height="337" /></a></p>
<p>&nbsp;</p>
<p>Din păcate un astfel de studiu nu am găsit și pentru România, <a title="Studiu telefonie ANCOM" href="http://www.ancom.org.ro/uploads/links_files/RA_Telefonie_mobila_sem_II_2011.pdf" target="_blank">ANCOM publicând</a> doar numărul total de conexiuni: la finalul anului 2011 rata de penetrare în România la suta de locuitori era de 123%. Dar câți utilizatori unici sunt nu știm cu exactitate, oricum sigur sub 90% din populația țării.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2012/11/manipularea-prin-cifre-utilizatorii-de-telefonie-mobila/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>4G in Romania si implicatiile sale</title>
		<link>https://ro.m-sec.net/2012/09/4g-in-romania-si-implicatiile-sale/</link>
		<comments>https://ro.m-sec.net/2012/09/4g-in-romania-si-implicatiile-sale/#comments</comments>
		<pubDate>Mon, 24 Sep 2012 16:48:04 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[GSM]]></category>
		<category><![CDATA[Personale]]></category>
		<category><![CDATA[4g]]></category>
		<category><![CDATA[ancom]]></category>
		<category><![CDATA[roaming]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=523</guid>
		<description><![CDATA[Astăzi ANCOM a dat mai multe informații despre licitația de spectru pentru telefonia mobilă. Trebuie să remarc câteva lucruri care nu s-au spus/scris nicăieri de către așa-zișii specialiști IT. 1. Operatorii care au posibilitatea de a implementa 4G din cauza frecvențelor închiriate sunt: Cosmote, Orange, Vodafone, 2K Telecom 2. Se poate face implementare 4G pe<a href="https://ro.m-sec.net/2012/09/4g-in-romania-si-implicatiile-sale/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>Astăzi <a title="ANCOM" href="http://www.ancom.org.ro/licitatie-spectru-radio_4688" target="_blank">ANCOM</a> a dat mai multe informații despre licitația de spectru pentru telefonia mobilă. Trebuie să remarc câteva lucruri care nu s-au spus/scris nicăieri de către așa-zișii specialiști IT.</p>
<p>1. Operatorii care au posibilitatea de a implementa 4G din cauza frecvențelor închiriate sunt: Cosmote, Orange, Vodafone, 2K Telecom</p>
<p>2. Se poate face implementare 4G pe 800, 1800 respectiv 2600 Mhz deci rămâne de văzut ce vor alege operatorii. Eu cred că vor alege 800 și 2600 Mhz întrucât benzile de 900 și 1800 sunt folosite pentru GSM sau 3G în prezent iar pentru 4G ar presupune o reîmpărțire a benzii, lucru pe care spre exemplu Orange Franța a refuzat să îl facă.</p>
<blockquote><p>Orange is not refarming the 1800Mhz frequency that we have for LTE/4G in France, and we have not made a request to ARCEP to do so</p></blockquote>
<p>UPDATE: Conform <a title="Comunic@tii 4G" href="http://www.comunic.ro/article.php/Rezultatul-licita%C5%A3iei-4G-a-mul%C5%A3umit-operatorii-%C5%9Fi-statul-contra-a-peste-682-milione-euro/12161/" target="_blank">comunic.ro</a> se pare că Orange România va lansa 4G în banda de 1800 MHz ceea ce face posibilă utilizarea iPhone 5.</p>
<blockquote><p>Din aprilie 2014, Orange România va furniza servicii 4G în frecvenţele de 800 MHz, 1.800 MHz şi 2.600 MHz</p></blockquote>
<p>3. Ca o continuare a punctului anterior, asta înseamnă că iPhone 5 nu va funcționa pe 4G în România, conform <a title="iPhone5 LTE" href="http://www.apple.com/iphone/LTE/" target="_blank">specificațiilor oficiale</a>. Un lucru pe care l-am observat la telefoanele din US, atunci când erau conectate la 3G HSPA+ ele afișau că sunt pe o rețea de timpul 4G, lucru fals și folosit doar ca marketing în US întrucât vitezele de acolo sunt jalnice</p>
<p>4. A fost introdusă noțiunea de roaming național. &#8222;operatorii a căror acoperire cu propria reţea de acces radio atinge 30% din populaţie pot beneficia de roaming naţional pentru o perioadă de cel puţin trei ani&#8221; <a title="ANCOM 4G" href="http://www.ancom.org.ro/licitatie-spectru-radio_4688" target="_blank">conform ANCOM</a>. Ce înseamnă asta? Un operator X va putea încheia un parteneriat de roaming cu un altul Y, astfel încât în zonele în care X nu are acoperire telefonul se va conecta în rețeaua lui Y și invers, de obicei la aceleași tarife. Acest lucru exista deja la noi între Cosmote și fostul Zapp 3G. În momentul în care te conectezi la rețeaua 3G a Cosmote, telefonul va fi de fapt în Roaming și tocmai din acest motiv la anumite smartphone-uri trebuie bifată opțiunea de date în roaming.</p>
<p>5. Traficul de date mobile a început să crească la noi, ajungând la 200MB/SIM/lună ceea ce mi se pare destul de bine</p>
<p>Aștept cu nerăbdare să văd cum se va anunța cu mult marketing primul 4G, iar viteza abia va ajunge la 50% din maximul teoretic.</p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2012/09/4g-in-romania-si-implicatiile-sale/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Argint la Mobile Pwn2Own</title>
		<link>https://ro.m-sec.net/2012/09/argint-la-mobile-pwn2own/</link>
		<comments>https://ro.m-sec.net/2012/09/argint-la-mobile-pwn2own/#comments</comments>
		<pubDate>Thu, 20 Sep 2012 19:59:13 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Personale]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[amsterdam]]></category>
		<category><![CDATA[eusecwest]]></category>
		<category><![CDATA[pwn2own]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=517</guid>
		<description><![CDATA[Am încheiat o primă conferință de securitate &#8211; EUSecWest. Au apărut și câteva articole în presă în care se prezintă vulnerabilitatea pe care am descoperit-o &#8211; aici și aici. Totodată în acest an am participat și la o competiție pe tema securității dispozitivelor mobile, la care eu am făcut ceva demonstrații și am obținut medalia<a href="https://ro.m-sec.net/2012/09/argint-la-mobile-pwn2own/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>Am încheiat o primă conferință de securitate &#8211; EUSecWest. Au apărut și câteva articole în presă în care se prezintă vulnerabilitatea pe care am descoperit-o &#8211; <a title="Articol EUSecWest Alecu" href="http://news.softpedia.com/news/Users-of-Mobile-Portals-Exposed-to-HTTP-Header-Pollution-Attacks-Expert-Finds-293540.shtml" target="_blank">aici </a>și <a title="Articol EUSecWest Alecu" href="http://m.networkworld.com/news/2012/091912-phone-numbers-are-enough-to-262579.html" target="_blank">aici</a>.</p>
<p>Totodată în acest an am participat și la o competiție pe tema securității dispozitivelor mobile, la care eu am făcut ceva demonstrații și am obținut medalia de argint. Asta înseamnă că am obținut telefonul pe care am demonstrat &#8211; un iPhone 4S &#8211; și asigurarea tuturor costurilor ce implică participarea la <a title="Defcon" href="https://www.defcon.org/" target="_blank">conferința Defcon</a> 2013 din US.</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/09/notbad.jpg"><img class="alignnone size-full wp-image-518" title="notbad" src="http://ro.m-sec.net/wp-content/uploads/2012/09/notbad.jpg" alt="" width="288" height="288" /></a></p>
<p>Aș putea spune că nu-i rău. Cam atât pentru moment că internetul de aici, fiind gratuit, merge destul de greu.</p>
<p>Mulțumesc tuturor celor care m-au contactat, susținut și organizatorilor pentru timpul minunat petrecut în Amsterdam.</p>
<p>Keep in touch!</p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2012/09/argint-la-mobile-pwn2own/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bancile si criza</title>
		<link>https://ro.m-sec.net/2012/08/bancile-si-criza/</link>
		<comments>https://ro.m-sec.net/2012/08/bancile-si-criza/#comments</comments>
		<pubDate>Mon, 20 Aug 2012 14:00:28 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Banking]]></category>
		<category><![CDATA[Personale]]></category>
		<category><![CDATA[bcr]]></category>
		<category><![CDATA[prostie]]></category>
		<category><![CDATA[stupiditate]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=490</guid>
		<description><![CDATA[Se da o banca mare al cărei nume nu-l voi dezvălui. Să zicem BCR. Întrucât doream (nu eu, dar nu mai are importanță) să fac un alt tip de card, mă duc liniștit la bancă și cer acest lucru. &#8211; Nu se poate deoarece aveți un pachet activat și ar trebui să dezactivăm tot pachetul.<a href="https://ro.m-sec.net/2012/08/bancile-si-criza/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/08/bank.jpg"><img class="alignnone size-full wp-image-493" title="BCR Bank" src="http://ro.m-sec.net/wp-content/uploads/2012/08/bank.jpg" alt="BCR bank is stupid" width="318" height="360" /></a></p>
<p>Se da o banca mare al cărei nume nu-l voi dezvălui. Să zicem <strong>BCR</strong>. Întrucât doream (nu eu, dar nu mai are importanță) să fac un alt tip de card, mă duc liniștit la bancă și cer acest lucru.</p>
<blockquote><p>&#8211; Nu se poate deoarece aveți un pachet activat și ar trebui să dezactivăm tot pachetul.<br />
&#8211; Cum, pe același cont nu pot avea două carduri diferite?<br />
&#8211; Nu. Iar pentru a-l dezactiva trebuie să mergeți la agenția unde l-ați făcut.</p></blockquote>
<p>O cred pe cuvânt pe tanti (mare greșeală) și merg la cealaltă agenție să închid pachetul. Acolo aflu că aș fi putut face același lucru la orice altă agenție. Cardul dorit era unul contactless și vine prima întrebare stupidă</p>
<blockquote><p>&#8211; Dar de ce vreți cardul astă?</p></blockquote>
<p>După ce încerc să-i explic frumos că nu e treaba ei, finalizîm procedurile de închidere a pachetului. De aici pornesc înapoi la agenția inițială pentru a deschide un nou cont și cardul aferent. Iar vine o întrebare stupidă:</p>
<blockquote><p>&#8211; <strong>Dar de ce nu ați deschis la cealaltă agenție contul?</strong><br />
&#8211; Pentru că aici e mai aproape de locuință.<br />
&#8211; Așadar vreți Visa Electron<br />
&#8211; Nu, vreau cardul *******<br />
&#8211; Inițial așa mi-ați spus<br />
&#8211; Nu, nu v-am spus asta<br />
&#8211; Sigur? [Deja nu îmi venea să cred că începe să caute fuga de responsabilitate și tare i-aș fi zis ceva de dulce]<br />
&#8211; Foarte sigur<br />
&#8211; Stați să văd. [Aici stă pe site și caută informații despre card] Văd că acest card are inclus un card de transport la RATB.<br />
&#8211; Da&#8230;<br />
&#8211; Ăsta e pentru București<br />
&#8211; Nu scrie nicăieri faptul că acest card îl pot avea doar cei din București<br />
&#8211; <strong>Și totuși de ce îl vreți?</strong><br />
&#8211; Pentru că pot face plăți contactless<br />
&#8211; Nu am mai făcut cerere pentru acest tip de card și nu știu cum se face&#8230;<br />
&#8211; &#8230; [ce aș fi putut să-i zic?]</p></blockquote>
<p>Încearcă să deschidă un nou cont și surpriză! Nu reușește!</p>
<p>&#8211; Văd că apare de 2 ori același cod unic de client. De ce aveți același cod unic de 2 ori? [iar aici se uită la mine]<br />
&#8211; Eu de unde să știu?<br />
&#8211; Dar de ce vreți acest card?<br />
&#8211; V-am mai spus, pentru că suportă plăți contactless</p>
<p>Aici intervine un coleg de-al ei (atenție, ea era șefa de birou!) și încearcă să-i rezolve problema. Nu reușește așa că mergem la el. Bineînțeles că întâmpină aceeași problemă cu codul unic. Soluționarea: trimis prinscreen la helpdesk, urmând a fi contactat în zilele următoare.</p>
<p>Rămâne de văzut dacă vor reuși să îmi deschidă contul și să atașeze acest tip de card. Din păcate, din diferite motive, sunt obiligat să merg cu această bancă. Altfel plecam de mult.</p>
<p>Vă las pe voi să comentați atitudinea foarte profesională angajaților acestei bănci al cărei nume nu-l voi da (să zicem că e <strong>BCR</strong>)</p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2012/08/bancile-si-criza/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
