-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!plix.pl!newsfeed2.plix.pl!goblin1!gobli
n.stu.neva.ru!enother.net!enother.net!peer01.iad.highwinds-media.com!news.highw
inds-media.com!feed-me.highwinds-media.com!nx02.iad01.newshosting.com!newshosti
ng.com!newsfeed.neostrada.pl!unt-exc-01.news.neostrada.pl!unt-spo-b-01.news.neo
strada.pl!news.neostrada.pl.POSTED!not-for-mail
Date: Mon, 01 Sep 2014 19:21:54 +0200
From: atm <...@v...pl>
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:24.0) Gecko/20100101
Thunderbird/24.6.0
MIME-Version: 1.0
Newsgroups: pl.misc.telefonia.gsm
Subject: Re: Nie ma to jak chmura
References: <54044b51$0$3053$65785112@news.neostrada.pl> <lu1j27$4am$1@dont-email.me>
<5404521e$0$2378$65785112@news.neostrada.pl> <lu1v1m$qvv$1@dont-email.me>
<540484e7$0$2366$65785112@news.neostrada.pl> <lu2994$g91$1@dont-email.me>
In-Reply-To: <lu2994$g91$1@dont-email.me>
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Lines: 77
Message-ID: <5404ab41$0$2374$65785112@news.neostrada.pl>
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 89-66-202-73.dynamic.chello.pl
X-Trace: 1409592129 unt-rea-a-01.news.neostrada.pl 2374 89.66.202.73:56994
X-Complaints-To: a...@n...neostrada.pl
X-Received-Bytes: 4978
X-Received-Body-CRC: 2029353300
Xref: news-archive.icm.edu.pl pl.misc.telefonia.gsm:1062125
[ ukryj nagłówki ]On 2014-09-01 19:10, Pszemol wrote:
> "atm" <...@v...pl> wrote in message
> news:540484e7$0$2366$65785112@news.neostrada.pl...
>> On 2014-09-01 16:15, Pszemol wrote:
>>> "atm" <...@v...pl> wrote in message
>>> news:5404521e$0$2378$65785112@news.neostrada.pl...
>>>> Dokladnie i takie przypadki pokazuja wyraznie, ze trzeba byc naiwnym
>>>> ufajac zapewnieniom usugodawcow o zastosowanych zabezpiecznieniach.
>>>
>>> Na jakiej podstawie przypuszczasz, że złamano zabezpieczenia
>>> usługodawcy?
>>
>> W tej chwili jeszcze zadnen z duzych graczy (w tym wypadku Apple)
>> jeszcze sie nie wypowiedzial.
>
> A więc zgodzisz się chyba, że spuszczanie im batów za złe
> zabezpieczenia jest zdecydowanie przedwczesne, nie?
>
>> Chyba jednak zgodzisz sie, ze ciezko uwierzyc w wersje,
>> ze 100 celebrytow mialo na tyle beznadziejne hasla, ze dalo sie je
>> "odgadnac" brute forcem?
>
> Po pierwsze - jak najbardziej jest mi łatwo uwierzyć w wersję, że
> mnóstwo ludzi będzie mieć słabe hasła...
>
> Po drugie - nie wiemy ile kont próbowano, testowano, i jaki procent
> z tej liczby udało się do konta wejść, więc ciężko powiedzieć jak
> prawdopodobna jest to sprawa.
>
> Po trzecie - nie potrzeba tutaj brute forca. Hasła odgaduje się taką
> metodą tylko u ludzi których nie znasz. Tu mamy do czynienia
> ze znanymi ludźmi którzy mają konta na Tweeterze, Facebooku,
> grają w filmach, udzielają się publicznie... Nie musisz używać
> brute force... Możesz użyć inteligencji. Chodząc po Hollywood
> można łatwo taką "gwiazdę" spotkać na ulicy gadającą przez telefon,
> widać co ma a z tego co używa wynika czy warto próbować iDrive,
> DropBoxa czy co tam jeszcze jest dostępne... Ludzie często mają
> nazwy kont do Tweetera, Facebooka czy e-maila lub dropboxa
> używające tej samej frazy - łatwo więc poznać nazwę konta.
> A potem hasło - ktoś niedawno przytaczał na grupie pecet artykuł
> alarmujący na temat jakie hasła ludzie mają do kont - na pierwszym
> miejscu było '1234' - uwierzyłbyś? Na drugim miejscu imie
> członka rodziny (kobiety zwykle mają tu imię dziecka) plus ostatnio
> wymóg mieszania cyfr i liter sprawił, że te mamuśki do imienia
> synalka dodają dwie cyfry roku jego urodzenia...
> Myślę, że jak byś zrobił listę 100 osób w swojej firmie i ich haseł
> to 70-90 osób miałoby hasło w jakiejś takiej formie.
>
> Podsumowując - nie zgodzę się że ciężko uwierzyć, absolutnie nie.
>
>> Jesli jednak przyjac ten scenariusz to tez swiadczy o slabych
>> zabezpieczeniach - uzytkownik a szczegolnie uzytkownik
>> sprzetu Apple powien byc zabezpieczony odgornie przed wprowadzeniem
>> zbyt prostego do zlamania hasla.
>
> Bredzisz. Szlag by mnie trafił gdyby taka firma narzucała odgórnie
> trudniejsze wymogi do haseł niż już są. I poszedłbym do innego
> providera. To nie Pentagon czy KGB aby używać 128-znakowych haseł.
Patrzac na Twoj powyzszy wpis potwierdzasz tylko to, ze to co napisalem
nie jest bredzeniem. Jesli tak jest z haslami jak szczegolowo to
opisales to idealnie sie takie podejscie wpisuje w napisy na papierowym
kubku "uwaga goracy napoj" a na ciastku z nadzieniem "uwaga gorace
ciastko". Zatem taki uzytkownik powinien byc chroniony sam przed soba co
z kolei swietnie wpisuje sie w ideologie Apple.
Zreszta Apple sam sie pod tym podpisal wprowadzajac blokade haslem na
zakupy w Appstore po przypadku gdy dziecko zrobilo zakupy na koszt
rodzica opiewajace bodajze na kilka tysiecy USD.
Poza tym swietnie Ci idzie bronienie Apple'a, tak na wszelki wypadek.
Tak trzymaj, Tim wynagrodzi Ci to kuponem na 10000USD...na zakupy w
Appstore ;]
PS
Ponizej zamiescilem linki do przypadkow gdzie chmura nie okazala sie tak
bezpieczna jak niektorym sie wydaje, ciekaw jestem co tam zaproponujesz
jako wyjasnienie.
Następne wpisy z tego wątku
- 01.09.14 19:23 A.L.
- 01.09.14 19:32 Pszemol
- 01.09.14 19:33 Pszemol
- 01.09.14 19:40 Pszemol
- 01.09.14 19:41 atm
- 01.09.14 19:50 Pszemol
- 01.09.14 19:53 Pszemol
- 01.09.14 19:56 Pszemol
- 01.09.14 20:05 atm
- 01.09.14 20:25 Pszemol
- 01.09.14 20:25 A.L.
- 01.09.14 20:47 P.B.
- 01.09.14 20:59 atm
- 01.09.14 22:04 J.F.
- 01.09.14 22:11 John Kołalsky
Najnowsze wątki z tej grupy
- Power BANK z ładowaniem przelotowym robi PRZERWY
- Aero2
- odbiornik GPS z kablem USB
- iOS, działające wifi z autolockiem
- Z instrukcji do kitu
- Re: W telefonie brak szufladki na drugą kartę SIM
- W telefonie brak szufladki na drugą kartę SIM
- DNS restrictions are on
- Słabszy sygnał GSM od kilku tugodni
- Re: Tani dodatkowy sim do smartwacha
- Praktyczny test GPS...
- Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO
- Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO
- Karty przedpłacone (podarunkowe) Google Play - pytanie do korzystających
- Dlaczego sluchawka nie dzwoni?
Najnowsze wątki
- 2025-01-20 Gdańsk => Programista Full Stack .Net <=
- 2025-01-20 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-01-20 Warszawa => Full Stack .Net Engineer <=
- 2025-01-20 huta ruszyla
- 2025-01-20 piece wodorowe
- 2025-01-20 Lublin => Programista Delphi <=
- 2025-01-20 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-01-20 Mińsk Mazowiecki => Area Sales Manager OZE <=
- 2025-01-20 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2025-01-19 Test - nie czytać
- 2025-01-19 qqqq
- 2025-01-19 Tauron przysyła aneks
- 2025-01-19 Nowa ładowarka Moya a Twizy -)
- 2025-01-18 Power BANK z ładowaniem przelotowym robi PRZERWY
- 2025-01-18 Pomoc dla Filipa ;)