-
Data: 2014-09-01 19:10:02
Temat: Re: Nie ma to jak chmura
Od: "Pszemol" <P...@P...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"atm" <...@v...pl> wrote in message
news:540484e7$0$2366$65785112@news.neostrada.pl...
> On 2014-09-01 16:15, Pszemol wrote:
>> "atm" <...@v...pl> wrote in message
>> news:5404521e$0$2378$65785112@news.neostrada.pl...
>>> Dokladnie i takie przypadki pokazuja wyraznie, ze trzeba byc naiwnym
>>> ufajac zapewnieniom usugodawcow o zastosowanych zabezpiecznieniach.
>>
>> Na jakiej podstawie przypuszczasz, że złamano zabezpieczenia usługodawcy?
>
> W tej chwili jeszcze zadnen z duzych graczy (w tym wypadku Apple) jeszcze
> sie nie wypowiedzial.
A więc zgodzisz się chyba, że spuszczanie im batów za złe
zabezpieczenia jest zdecydowanie przedwczesne, nie?
> Chyba jednak zgodzisz sie, ze ciezko uwierzyc w wersje,
> ze 100 celebrytow mialo na tyle beznadziejne hasla, ze dalo sie je
> "odgadnac" brute forcem?
Po pierwsze - jak najbardziej jest mi łatwo uwierzyć w wersję, że
mnóstwo ludzi będzie mieć słabe hasła...
Po drugie - nie wiemy ile kont próbowano, testowano, i jaki procent
z tej liczby udało się do konta wejść, więc ciężko powiedzieć jak
prawdopodobna jest to sprawa.
Po trzecie - nie potrzeba tutaj brute forca. Hasła odgaduje się taką
metodą tylko u ludzi których nie znasz. Tu mamy do czynienia
ze znanymi ludźmi którzy mają konta na Tweeterze, Facebooku,
grają w filmach, udzielają się publicznie... Nie musisz używać
brute force... Możesz użyć inteligencji. Chodząc po Hollywood
można łatwo taką "gwiazdę" spotkać na ulicy gadającą przez telefon,
widać co ma a z tego co używa wynika czy warto próbować iDrive,
DropBoxa czy co tam jeszcze jest dostępne... Ludzie często mają
nazwy kont do Tweetera, Facebooka czy e-maila lub dropboxa
używające tej samej frazy - łatwo więc poznać nazwę konta.
A potem hasło - ktoś niedawno przytaczał na grupie pecet artykuł
alarmujący na temat jakie hasła ludzie mają do kont - na pierwszym
miejscu było '1234' - uwierzyłbyś? Na drugim miejscu imie
członka rodziny (kobiety zwykle mają tu imię dziecka) plus ostatnio
wymóg mieszania cyfr i liter sprawił, że te mamuśki do imienia
synalka dodają dwie cyfry roku jego urodzenia...
Myślę, że jak byś zrobił listę 100 osób w swojej firmie i ich haseł
to 70-90 osób miałoby hasło w jakiejś takiej formie.
Podsumowując - nie zgodzę się że ciężko uwierzyć, absolutnie nie.
> Jesli jednak przyjac ten scenariusz to tez swiadczy o slabych
> zabezpieczeniach - uzytkownik a szczegolnie uzytkownik
> sprzetu Apple powien byc zabezpieczony odgornie przed wprowadzeniem zbyt
> prostego do zlamania hasla.
Bredzisz. Szlag by mnie trafił gdyby taka firma narzucała odgórnie
trudniejsze wymogi do haseł niż już są. I poszedłbym do innego
providera. To nie Pentagon czy KGB aby używać 128-znakowych haseł.
Następne wpisy z tego wątku
- 01.09.14 19:12 Pszemol
- 01.09.14 19:14 Pszemol
- 01.09.14 19:21 atm
- 01.09.14 19:23 A.L.
- 01.09.14 19:32 Pszemol
- 01.09.14 19:33 Pszemol
- 01.09.14 19:40 Pszemol
- 01.09.14 19:41 atm
- 01.09.14 19:50 Pszemol
- 01.09.14 19:53 Pszemol
- 01.09.14 19:56 Pszemol
- 01.09.14 20:05 atm
- 01.09.14 20:25 Pszemol
- 01.09.14 20:25 A.L.
- 01.09.14 20:47 P.B.
Najnowsze wątki z tej grupy
- iOS, działające wifi z autolockiem
- Z instrukcji do kitu
- Re: W telefonie brak szufladki na drugą kartę SIM
- W telefonie brak szufladki na drugą kartę SIM
- DNS restrictions are on
- Słabszy sygnał GSM od kilku tugodni
- Re: Tani dodatkowy sim do smartwacha
- Praktyczny test GPS...
- Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO
- Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO
- Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- Dlaczego sluchawka nie dzwoni?
- Google Play
- Gdzie kosz?
- Kosz, gdzie??
Najnowsze wątki
- 2025-01-04 13. Raport Totaliztyczny: Powszechna Deklaracja Praw Człowieka Nie Chroni Przed Wyzyskiem Ani Przed Eksploatacją
- 2025-01-04 Zbieranie danych przez www
- 2025-01-04 reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- 2025-01-04 w Nowym Roku 2025r
- 2025-01-04 Warszawa => Specjalista ds. IT - II Linia Wsparcia <=
- 2025-01-04 Warszawa => Java Developer <=
- 2025-01-04 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-04 Warszawa => System Architect (Java background) <=
- 2025-01-04 Wrocław => Application Security Engineer <=
- 2025-01-04 Chrzanów => Specjalista ds. public relations <=
- 2025-01-04 Katowice => Key Account Manager (ERP) <=
- 2025-01-03 Problem z odczytem karty CF
- 2025-01-03 Jazda z Warszawy do Krakowa teslą
- 2025-01-03 Wrocław => Konsultant Wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-01-03 Warszawa => International Freight Forwarder <=