-
Data: 2014-09-01 19:21:54
Temat: Re: Nie ma to jak chmura
Od: atm <...@v...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2014-09-01 19:10, Pszemol wrote:
> "atm" <...@v...pl> wrote in message
> news:540484e7$0$2366$65785112@news.neostrada.pl...
>> On 2014-09-01 16:15, Pszemol wrote:
>>> "atm" <...@v...pl> wrote in message
>>> news:5404521e$0$2378$65785112@news.neostrada.pl...
>>>> Dokladnie i takie przypadki pokazuja wyraznie, ze trzeba byc naiwnym
>>>> ufajac zapewnieniom usugodawcow o zastosowanych zabezpiecznieniach.
>>>
>>> Na jakiej podstawie przypuszczasz, że złamano zabezpieczenia
>>> usługodawcy?
>>
>> W tej chwili jeszcze zadnen z duzych graczy (w tym wypadku Apple)
>> jeszcze sie nie wypowiedzial.
>
> A więc zgodzisz się chyba, że spuszczanie im batów za złe
> zabezpieczenia jest zdecydowanie przedwczesne, nie?
>
>> Chyba jednak zgodzisz sie, ze ciezko uwierzyc w wersje,
>> ze 100 celebrytow mialo na tyle beznadziejne hasla, ze dalo sie je
>> "odgadnac" brute forcem?
>
> Po pierwsze - jak najbardziej jest mi łatwo uwierzyć w wersję, że
> mnóstwo ludzi będzie mieć słabe hasła...
>
> Po drugie - nie wiemy ile kont próbowano, testowano, i jaki procent
> z tej liczby udało się do konta wejść, więc ciężko powiedzieć jak
> prawdopodobna jest to sprawa.
>
> Po trzecie - nie potrzeba tutaj brute forca. Hasła odgaduje się taką
> metodą tylko u ludzi których nie znasz. Tu mamy do czynienia
> ze znanymi ludźmi którzy mają konta na Tweeterze, Facebooku,
> grają w filmach, udzielają się publicznie... Nie musisz używać
> brute force... Możesz użyć inteligencji. Chodząc po Hollywood
> można łatwo taką "gwiazdę" spotkać na ulicy gadającą przez telefon,
> widać co ma a z tego co używa wynika czy warto próbować iDrive,
> DropBoxa czy co tam jeszcze jest dostępne... Ludzie często mają
> nazwy kont do Tweetera, Facebooka czy e-maila lub dropboxa
> używające tej samej frazy - łatwo więc poznać nazwę konta.
> A potem hasło - ktoś niedawno przytaczał na grupie pecet artykuł
> alarmujący na temat jakie hasła ludzie mają do kont - na pierwszym
> miejscu było '1234' - uwierzyłbyś? Na drugim miejscu imie
> członka rodziny (kobiety zwykle mają tu imię dziecka) plus ostatnio
> wymóg mieszania cyfr i liter sprawił, że te mamuśki do imienia
> synalka dodają dwie cyfry roku jego urodzenia...
> Myślę, że jak byś zrobił listę 100 osób w swojej firmie i ich haseł
> to 70-90 osób miałoby hasło w jakiejś takiej formie.
>
> Podsumowując - nie zgodzę się że ciężko uwierzyć, absolutnie nie.
>
>> Jesli jednak przyjac ten scenariusz to tez swiadczy o slabych
>> zabezpieczeniach - uzytkownik a szczegolnie uzytkownik
>> sprzetu Apple powien byc zabezpieczony odgornie przed wprowadzeniem
>> zbyt prostego do zlamania hasla.
>
> Bredzisz. Szlag by mnie trafił gdyby taka firma narzucała odgórnie
> trudniejsze wymogi do haseł niż już są. I poszedłbym do innego
> providera. To nie Pentagon czy KGB aby używać 128-znakowych haseł.
Patrzac na Twoj powyzszy wpis potwierdzasz tylko to, ze to co napisalem
nie jest bredzeniem. Jesli tak jest z haslami jak szczegolowo to
opisales to idealnie sie takie podejscie wpisuje w napisy na papierowym
kubku "uwaga goracy napoj" a na ciastku z nadzieniem "uwaga gorace
ciastko". Zatem taki uzytkownik powinien byc chroniony sam przed soba co
z kolei swietnie wpisuje sie w ideologie Apple.
Zreszta Apple sam sie pod tym podpisal wprowadzajac blokade haslem na
zakupy w Appstore po przypadku gdy dziecko zrobilo zakupy na koszt
rodzica opiewajace bodajze na kilka tysiecy USD.
Poza tym swietnie Ci idzie bronienie Apple'a, tak na wszelki wypadek.
Tak trzymaj, Tim wynagrodzi Ci to kuponem na 10000USD...na zakupy w
Appstore ;]
PS
Ponizej zamiescilem linki do przypadkow gdzie chmura nie okazala sie tak
bezpieczna jak niektorym sie wydaje, ciekaw jestem co tam zaproponujesz
jako wyjasnienie.
Następne wpisy z tego wątku
- 01.09.14 19:23 A.L.
- 01.09.14 19:32 Pszemol
- 01.09.14 19:33 Pszemol
- 01.09.14 19:40 Pszemol
- 01.09.14 19:41 atm
- 01.09.14 19:50 Pszemol
- 01.09.14 19:53 Pszemol
- 01.09.14 19:56 Pszemol
- 01.09.14 20:05 atm
- 01.09.14 20:25 Pszemol
- 01.09.14 20:25 A.L.
- 01.09.14 20:47 P.B.
- 01.09.14 20:59 atm
- 01.09.14 22:04 J.F.
- 01.09.14 22:11 John Kołalsky
Najnowsze wątki z tej grupy
- iOS, działające wifi z autolockiem
- Z instrukcji do kitu
- Re: W telefonie brak szufladki na drugą kartę SIM
- W telefonie brak szufladki na drugą kartę SIM
- DNS restrictions are on
- Słabszy sygnał GSM od kilku tugodni
- Re: Tani dodatkowy sim do smartwacha
- Praktyczny test GPS...
- Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO
- Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO
- Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- Dlaczego sluchawka nie dzwoni?
- Google Play
- Gdzie kosz?
- Kosz, gdzie??
Najnowsze wątki
- 2025-01-04 13. Raport Totaliztyczny: Powszechna Deklaracja Praw Człowieka Nie Chroni Przed Wyzyskiem Ani Przed Eksploatacją
- 2025-01-04 Zbieranie danych przez www
- 2025-01-04 reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- 2025-01-04 w Nowym Roku 2025r
- 2025-01-04 Warszawa => Specjalista ds. IT - II Linia Wsparcia <=
- 2025-01-04 Warszawa => Java Developer <=
- 2025-01-04 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-04 Warszawa => System Architect (Java background) <=
- 2025-01-04 Wrocław => Application Security Engineer <=
- 2025-01-04 Chrzanów => Specjalista ds. public relations <=
- 2025-01-04 Katowice => Key Account Manager (ERP) <=
- 2025-01-03 Problem z odczytem karty CF
- 2025-01-03 Jazda z Warszawy do Krakowa teslą
- 2025-01-03 Wrocław => Konsultant Wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-01-03 Warszawa => International Freight Forwarder <=