-
Data: 2019-10-01 19:22:31
Temat: Re: Coś dla wrażliwych na fale em
Od: Piotr Wyderski <p...@n...mil> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]J.F. wrote:
> Teraz przychodzi SMS-sem co autoryzuje ...
I dalej będzie przychodzić. :-)
> Ulatwienie to to nie jest ... ale miejmy nadzieje, ze dziala :-)
Owszem, to jest koszt znacznego podniesienia poziomu bezpieczeństwa.
> To musialyby sie banki zdecydowac akurat na to.
> No i producent musialby zadbac, zeby tego nikt nie zlamal ...
Złamać się tego w praktycznym rozumieniu nie da. Sklonować też nie.
No chyba, że zadarłeś z NSA, ale wtedy to i tak jest najmniejszy z
Twoich problemów. :-)
> Ale to chyba nie beda zmienne ?
Hasła w LastPass możesz (i powinieneś) mieć losowe i unikatowe dla
każdego portalu/serwisu. Nawet ja nie znam swoich. :-)
Znam tylko hasło do googla i do LastPassa. Oba dobezpieczyłem kluczykiem.
> No chyba, ze bank uzna poczte za zbyt niebezpieczna.
> Bo w sumie czemu uznac za bezpieczna ...
Musi istnieć jakiś sposób komunikacji z klientem, choćby
celem potwierdzenia, że to on zmienia hasło. Czy akurat ma to być e-mail
-- a czemu nie, jeden pies. Tak czy inaczej ten kanał to jest Twój
główny zasób do ochrony, bo dzięki niemu rozbezpieczysz/przejmiesz
pozostałe.
> Ale haslo podejrze a kluczyk ukradne ... no dobra - to juz ogranicza
> ilosc hackerow ktorzy moga to zrobic ...
I widzi babcia. :-)
Na początku musisz sobie stworzyć model zagrożenia, przed którym się
bronisz. Inaczej będzie przed ruskim hackerem, któremu płacą od tysiąca
przejętych skrzynek, inaczej gdy jesteś celem szpiegostwa przemysłowego,
inaczej, gdy zadzierasz z państwem i jego służbami. Jeśli będziesz HVT
(High Value Target), to nikt raczej nie będzie się bawił w atak na
Twoją infrastrukturę. W zależności od źródeł, 80-85% skutecznych ataków
jest na białko. Podstawi Ci się cycatą blondynę or compatible i
podbijesz statystykę. W wersji soft pewnego słonecznego dnia znajdziesz
na chodniku ładny pendrive i pobiegniesz sprawdzić, co na nim jest... :-)
Ale na dzieciarnię z nadmiarem wolnego czasu to spokojnie wystarczy.
Oni chcą tysiąca *dowolnych* kont, a nie Ciebie.
Pozdrawiam, Piotr
Następne wpisy z tego wątku
- 01.10.19 19:29 J.F.
- 01.10.19 20:14 Marek
- 01.10.19 20:19 Piotr Wyderski
- 02.10.19 09:26 viktorius
- 02.10.19 13:05 RadoslawF
- 02.10.19 13:56 Marek
- 04.10.19 12:34 Queequeg
- 04.10.19 23:10 JaNus
- 04.10.19 23:51 Queequeg
- 05.10.19 04:35 Queequeg
- 05.10.19 04:36 Queequeg
- 05.10.19 04:40 Queequeg
- 05.10.19 14:47 s...@g...com
- 05.10.19 21:13 J.F.
Najnowsze wątki z tej grupy
- Dzisiaj Bentlejem czyli przybieżeli sześciu Króli do Rysia na kasie
- ciekawy układ magnetofonu
- Mikroskop 3D
- Jak być bezpiecznym z Li-Ion?
- Szukam monitora HDMI ok. 4"
- Obcinaczki z łapaczem
- termostat do lodowki
- SEP 1 kV E
- Aku LiPo źródło dostaw - ktoś poleci ?
- starość nie radość
- Ataki hakerskie
- Akumulatorki Ni-MH AA i AAA Green Cell
- Dławik CM
- JDG i utylizacja sprzetu
- Identyfikacja układ SO8 w sterowniku migających światełek choinkowych
Najnowsze wątki
- 2024-12-25 Wrocław => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2024-12-25 Warszawa => Sales Assistant <=
- 2024-12-25 Kraków => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-25 Lublin => System Architect (Java background) <=
- 2024-12-25 Szczecin => Specjalista ds. public relations <=
- 2024-12-25 Wrocław => Key Account Manager <=
- 2024-12-25 Kraków => Full Stack .Net Engineer <=
- 2024-12-25 Kraków => Programista Full Stack .Net <=
- 2024-12-25 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-25 Białystok => Inżynier Serwisu Sprzętu Medycznego <=
- 2024-12-25 Białystok => Delphi Programmer <=
- 2024-12-25 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2024-12-25 Kraków => Ekspert IT (obszar systemów sieciowych) <=
- 2024-12-25 Mińsk Mazowiecki => Spedytor Międzynarodowy <=
- 2024-12-24 Dzisiaj Bentlejem czyli przybieżeli sześciu Króli do Rysia na kasie