Hirdetés

2024. április 28., vasárnap

Gyorskeresés

Útvonal

Fórumok  »  OS, alkalmazások  »  Jelszókezelők

Hozzászólások

(#951) kekedi válasza Tails111 (#950) üzenetére


kekedi
senior tag

Üdv!
Google fiókot használok. Így jártak youtubon is ahol a nevemben videókat jelentettek. Why?
Valamint egy másik Gmail fiokomban is jártak már.
Ezen kívül : Facebook (email címet adtak hozzá a fiókomhoz} , insta (linkeket küldtek a nevemben) , microsoft (itt nem történt semmi) is volt. Egyenlőre ennyivel megúsztam... Még.
Első feltöreseknel nem volt kétlépcsős azonosítás. (valamint a jelszavak majdnem hogy egyformák voltak, tudom ez volt a vesztem)
A 2 lépcsős azonosítást már mindennél él. De így is van gyanús bejelentkezes néha. Pl. Facebook on és Gmailen is volt.

A Chromban el vannak mentve a jelszavak.
Valamint most próbálkozok Microsoft Authenticatorral. De nem generaltam még vele jelszavakat.

Ezek szerint több sebből vérzik a dolog, igaz?

Köszönöm!

[ Szerkesztve ]

(#952) Tails111 válasza kekedi (#951) üzenetére


Tails111
aktív tag

Csak tipp én sem vagyok nagy szaki de fél évvel ezelőtt hasonló bajaim voltak.
Google fiók :Biztonság, Összes eszköz kezelése. Nézd meg itt látsz e más eszközt a sajátodon (géped,telefonod) kívül. Ha igen kiválasztod az eszközt és kilépteted a fiókból utána egyből jelszócsere. Mindkét Google fiókot nézd meg. Facebook-ot eléred be tudsz lépni? Gépet át kellene vizsgálni (pl: malwarebytes) nem e letöltöttél valami olyat amit nem kellett volna lehet.

[ Szerkesztve ]

(#953) Tails111 válasza kekedi (#951) üzenetére


Tails111
aktív tag

Facebook a más által hozzáadott emalil címet leválasztottad gondolom? Facebook Beállítások, Jelszó és biztonság, Bejelenkezett helyek, Ha látsz itt is idegen eszközt válaszd le, jelszócsere. Jelszócsere után az új jelszót ne engedd a böngészőnek megjegyezni írd le egyenlőre egy papírra.

[ Szerkesztve ]

(#954) ledgeri válasza kekedi (#949) üzenetére


ledgeri
nagyúr

Ajánlott felkeresni a víruskezelős topikot is Legyen biztos a gép, és a telefon is.

Ha az tiszta, akkor a korábban is említett dolgokon prioritási sorrendben ajánlott átmenni:
-PC, teló fiókja ha van: : van-e gyanús bejelentkezett eszköz; van-e gyanús hozzáadott helyreállítási dolog? Ha tiszta, van-e gyanús fiók összekapcsolás bárhol, bármivel?
- email: ugyanígy + a helyreállítási másodlagos email is rendben?
- Szoc-fiókok hasonlóképp?

Rendben, akkor tiszta lappal:
Milyen régóta van meg az emailcímed, email accountod? Vannak-e sorozatosan belépési próbálkozások log-okban? Mernél tudnál-e váltani ha azon múlik?
Milyen féle 2fa van beállítva és az össze van-e kapcsolva fiókkal, fut-e aktív sync?

Kell neked, hogy legyen jelszókezelős és 2fa online-szinkron az eszközeid közt, vagy mennél teljesen offline (tudván, hogy ez mivel jár)?
Ha géped gyanús, és haladós a tisztítása, áll-e rendelkezésedre másik gép, lehetőleg másik hálózaton (akár mobilnet otthon vagy hasonló)?
Mire használod (csak kb) a google fiókodat, mire az outlookost?
Használsz-e outlookban aliasokat, azok mennyire esélyesen szivároghattak?

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#955) ledgeri válasza ledgeri (#954) üzenetére


ledgeri
nagyúr

Kieg még: hány email fiókod van, és ezek mennyire érintettek, és mi az "egyik a másiknak a helyreállítója" relációjuk?

[ Szerkesztve ]

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#956) kekedi válasza Tails111 (#953) üzenetére


kekedi
senior tag

Az összes ilyen felületen megtörtént a kijelentkeztetes és jelszó csere. (email, face, insta, microsoft)
Most leellenoriztem. Sehol nem volt próbálkozás azóta, kivéve 1 helyen : a Microsoft fiókomat napi rendszeresseggel próbálják feltörni. Több 100 kísérlet van az elmúlt 2 hétben. Mind sikertelen. (többnyire Kínából)
A laptopot majd megnezem amit ajánlottál programmal.
Köszönöm a javaslatokat! :R

(#957) kekedi válasza ledgeri (#954) üzenetére


kekedi
senior tag

Hello.

Gépen avast van fent, telefonon viszont semmi. Egy keresés erejéig mindenképpen dobok rá egy keresőt.

Ugye a gyanús bejelentkezeseket a másik forumtarsnak megirtam.
Ami most necces az a Microsoft. Rengeteg bejelentkezesi próbálkozás naponta.
(az email címmem nagyon régi, váltani nem szívesen, maximum a fontos dolgokat áttenni, ha már nagyon neccesnek tűnne a dolog.)
Van emailen auto sync.

Teljesen offline mire gondolsz?
Minden egyes jelszó különböző legyen és "nehéz".
És mind ez ne legyen sehova se elmentve? Tehát fejben, papíron legyen?
Nem túl életszerű nálam. Maximum a nagyon fontos dolgoknal bevallalom.

2fa bol általában sms van mindenhol. Valamint Microsoft Autenticator is.

Más gép nem all rendelkezésre, de igyekszem mindig tisztítani a gépet.
Outlokot semmire sem használom. Nem szinkronizál semmivel sem. Az most csak úgy van. Pár dolog volt a felhőben, azt töröltem is. Az se legyen ott.

A Google - t már nagyon sok mindenre használom:
Email (sok mindent intézek erről), naptár (számomra elengedhetetlen), drive (ezt ritkábban használom, de használom), térkép, play áruház, Chrome (na itt a jelszó menteseket fogom megszuntetni, mert ez egy gyenge pont itt)

Összesen 2 emailt használok. Jártak már benne valamilyen formában, de most csend van. Nincs új eszköz bejelentkezve.

[ Szerkesztve ]

(#958) Tails111 válasza kekedi (#957) üzenetére


Tails111
aktív tag

Ledgeri írta a helyreállítási emailcímeket ellenőrizd a google és és MS fiókban fontos nehogy idegen emailcím is csatolva legyen! A nejem MS fiókját alig használja még is folyamatos bejelentkezési kísérletet mutat a világ összes tájáról. Ezért kell erős jelszó (kisbetű ,nagy, számok, spec karakter !?# stb) +2fa. Jelszó toll és fecni ideiglenes megoldás. Új jelszavakat menteni addig nem kéne a gépre míg nem tisztázott hogy fertőzött a gép vagy nem. Ha minden tiszta akkor jöhet a jelszókezelő program.

(#959) junior11 válasza kekedi (#957) üzenetére


junior11
veterán

Szia, a Microsoft fióknál érdemes egy aliaszt beállítani a fő e-mail cím mellé - amelyiket sehol máshol nem fogsz használni, kizárólag csak a MS fiók bejelentkezésére, a többit ne, így nem fogják tudni már támadni.

Offline jelszókezelés alatt szerintem a fórumtárs a Keepass/KeepassXC programokra gondolt. Nálam Bitwarden van (online).
Az SMS alapú 2FA sebezhetőbb, mint pl. ha csak erre a célra szánt alkalmazást használnál telefonon (pl. az általad említett MS Authenticator). De a lényeg, hogy mindig, minden helyen, ahol a 2FA "aktív", legyenek biztonsági kódok vagy egyéb megoldás arra az esetre, az elsődleges 2FA - esetedben az sms alapú - nem működne vagy nem lenne bármi okból elérhető, mivel így ki tudod magad zárni az adott fiókból.

Windows-on érdemes komplett átnézni a gépet egy másik, tiszta rendszeren usb-re készített Kaspersky Rescue Disc-kel, valamint a telefont is (Kaspersky, BitDefender, Eset pl...). Avastból a free verzió van fent és volt korábban is már?

[ Szerkesztve ]

The Truth Is Out There - Az igazság odaát van

(#960) cigam válasza kekedi (#957) üzenetére


cigam
félisten

Chrome (na itt a jelszó menteseket fogom megszuntetni, mert ez egy gyenge pont itt)

:F Miért gyenge pont? Több 10millió ember használja, és semmi gondjuk.

Nem olvastam mindegyik levelet, de a https://haveibeenpwned.com vagy hasonló ellenőrzőoldalakon csekkoltad a címedet?

junior11
Az alias használata a valós cím elrejtésére csak új fióknál működik. Mivel az ímél címe már bekerült pár adatbázisba, az alias már nem segít rajta.

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#961) Tails111 válasza cigam (#960) üzenetére


Tails111
aktív tag

Az alias használata a valós cím elrejtésére csak új fióknál működik. Mivel az ímél címe már bekerült pár adatbázisba, az alias már nem segít rajta.

Nem elrejti akarja az email címet ez esetben. Megváltoztatja a fiók belépési címét.
Tegyük fel nincs 2fa bekapcsolva és megszerzik a jelszavát. Még sem tudnak belépni a fiókjában mert nem az eredeti email címmel lehet belépni hanem az alias névvel. Ez az alias cím csak a belépéshez használható és a fiók tulajon kívül senki sem tudja.

(#962) junior11 válasza cigam (#960) üzenetére


junior11
veterán

Nálam is így volt, nagyon régen, és létrehoztam mellé egy aliast, csak azzal jelentkezem be a MS fiókba, amit sehol máshol nem használok, és működik. Belépési próbálkozások nem lesznek, mivel nem tudják az új aliast, a régi, meglévő, kiszivárgott címmel pedig nem lehet már bejelentkezni. Viszont spam továbbra is várható erre a címre.

The Truth Is Out There - Az igazság odaát van

(#963) Tails111


Tails111
aktív tag

Ráadásul az MS fiókból törölhető a jelszó. Authenticator , SMS ,hardverkulcs, másodlagos email kód akár több is beállítható belépéshez.

(#964) boborján2 válasza kekedi (#957) üzenetére


boborján2
tag

Chrome (na itt a jelszó menteseket fogom megszuntetni, mert ez egy gyenge pont itt)

Ezt miből sikerült megállapítani?

ignored users : snyper990 | SlayR0113

(#965) Qtyii válasza boborján2 (#964) üzenetére


Qtyii
tag

mivel alap esetben a google TITKOSÍTATLANUL tárolja a szerveren a jelszavakat és felhasználó neveket :) mi ez ha nem ostobaság?! :W

(#966) cigam válasza Tails111 (#961) üzenetére


cigam
félisten

Jaaa.... értem. Eddig ezt a részt nem használtam(nem tudtam róla), az alias-al is be tudtam lépni, meg az eredetivel is. Hol lehet ezt beállítani?

Qtyii
Honnan az infó?
Csak mert "Chrome encrypts your username and password with a secret key known only to your device"
Plusz az ellenörzéskor is titkosítva kerül elküldésre a Google ellenörzőnek. "To check your credentials, Chrome first encrypts your username and password. Then it sends the encrypted credentials to Google for comparison against an encrypted list of known breached data."
[link]

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#967) Tails111 válasza cigam (#966) üzenetére


Tails111
aktív tag

Ahol beállítottad az alias nevet. Lesz mellettük egy kérdés melyikkel szeretne belépni. A címeknél lesz egy kis kipipálható ablak. Ha minkettő be van pipálva akkor minkettővel beléphetsz de ha csak az egyik akkor csak azzal tudsz amelyik ki van pipálva.

(#968) Qtyii válasza cigam (#966) üzenetére


Qtyii
tag

[link]
mesterjelszó van?

(#969) cigam válasza Qtyii (#968) üzenetére


cigam
félisten

???
Az alább mondat az általad linkelt oldalról származik:

Amikor menti jelszavát vagy azonosítókulcsát a Google Jelszókezelőbe, a szolgáltatás egy egyedi kulccsal titkosítja őket.

Átfutottam a cikket, de csak az eszköztitkosítást taglalja, sehol nem láttam, hogy titkosítatlanságra utalna/figyelmeztetne.
Beidéznéd azt a mondatot ami erre utal?

Milyen mesterjelszó?
Nem lehetne egy többszörösen bővített mondatban kifejteni?

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#970) ledgeri válasza kekedi (#957) üzenetére


ledgeri
nagyúr

Kb negyedszer kezdek bele, mert az, hogy mindened google-ben van. az nagy limitáció.

Míg outlookban meg lehet csinálni azt, amit a többiek is írtak, hogy lehet (max10) teljesen független emailcímed, amik közül bármelyik (1-2, vagy az összes) lehet a belépési emailcímed, addig googleben még az alias-ozás is annyiban merül ki, hogy "emailed+kieg@gmail.com" amit használhatsz emailed@gmail.com mellé. Igaz a help oldalak listázzák, hogy hozzáadhatsz más emailcímeket (így akár egy friss outlook aliast is) a google fiókodhoz oly módon, hogy az legyen a bejelenetkezésnél is használva, de egyfelöl nem említi, hogy így akkor a másik az fog-e vagy nem fog-e működni, másfelöl meg azt írja, hogy ha volt használva a "belépés google-al" akkor az törik... így meg ki tudja még mi. Pedig ez jó módja a kikerült infóról való levágódásnak.

Youtube-ot biztosan lehet adott google fiókból másikba áthelyezni, de pl drive-ot azt nem tudom, vagy pl naptárat.... de ha nagyon ökoszistémásan használod az egészet, akkor meg neked törnek belső dolgok (pl maradt gmailből, friss emailből friss accountos naptárba esemény mentés meg ilyesmik).

Csak az marad, hogy az outlookot fentiek szerint bevéded (új belépési alias-szal, az aktuális belépési jogát pedig elvéve, majd mindent a maximális, számodra elérhető 2FA-ra állítva {Sorrend semmi<sms<email<push<totp<passkey<=fizikai kulcs [szerintem]}), majd az outlookon kreálva egy új aliast -ami minden google fiókban, azzal szorosan eggyütműködő dolognak az alapja lesz-, bevéded a google fiókodat hasonlóan mint az outlookos. (Jelszókezelő meglétéig friss, de fejbentartós jelszavakat használhatsz a fentiekhez. Általában nem folyamatos darálnak minden fiókot jelszavakkal próbálkozva.)

Ez után (újfent mivel az outlookban meg lehet csinálni), egy 4. (akár 5. és 6.) aliasra (kategorizálva), én átnyomnék mindent ami nem kell a google fiók béli működéshez. Így visszafokozván a google fiókot, mint egyedüli csomópontot, aminek (és amibe rendelt egyéb fiókoknak) elérhetősége már egyszer kikerült, és fentiek szerint módosíthatatlan.

Hongy ON actual is legyek: pl ha kell jelszókezelős (eszközök közötti) szinkron, akkor a bitwarden-t én már outlookra regelném, és nem gmail-re, és persze outlooknak is egyik friss aliasára, nem régire (amit -ha én törtelek volna, akkor feljegyeztem volna, a helyreállítási menüből ha bejutok).

És akkor a 949-eskérdéseidre válaszként:
-Bitwarden, ha kell a szinkron, kepassXC, ha kevés eszközöd van, vagy nem zavar (és tudsz figyelni) a manuális karmantartásra. És hiába tudja a Bitwared is a TOTP-s 2fa-k kezelését, ajánlott akkor beizzítani a 2fa appod (kepass-ban lehet két vagy több állományod, más jelszóval).

-Jelszókezelővel a jelszavakat igen! Nagy esélyel a mostani, böngészős tud exportálni, amit a dedikált kezelő be tud nyelni. Szintén nagy esélyel sajnos akkor biztosan kódolatlan állomány az, így fontos, hogy a gép biztos tiszta legyen, amin ez végbemegy!
Miután beszívta a jelszavakat, légy biztos abban, hogy minden jó mezőbe ment-e vagy legalább hiánytalanul megvan, és azonosítható minden fiók. (úgy is mindenen egyszer át kell menned, mert jelszócsere lesz!)
(Személyesen ajánlom, hogy ekkor jelöld meg mindegyik bejegyzésedet,pl -váltós, -leváltandó kiegészítéssel, vagy csak húzd bele az összeset, elsőnek egy ilyen nevű mappába. Így fogod tudni, hogy melyikekhez kell hozzányúlni hosszabb távon is (mert nem egy hétvége lesz). Ajánlom, hogy mindenen nézd meg, hogy léptek-e bele máshonnan;kell-e egyáltalán (jó pillanat kigyűjteni majd törölni ami nem kell [szolgáltatás szintjén nem az állományból csak]) elfogadja-e a maxra húzott komplexitású jelszót ;] ; marad gmailen, vagy az váltós; lehet-e erősebb 2fa-t hozzáadni (gyengébbet elvenni), mint ami most van vagy sem.
Ha egy bejegyzésnek a fentijein átmentél, na akkor kerüljon be csak az új mappályába!)

Backup: Itt gondolj a másodfaktoraidra is: elég lehet csak annyi, beállítod a telódat, hogy havonta egyszer szóljon, hogy akkor 2fa appból, meg jelszókezelőbő legyen jelxszavas export, amit kimentesz telóra ÉS gépre, meg valami külsőre. Az hogy minden bukjon kis esélyes.
Pl ha bitwarden, akkor lehet belőle exportálni 2 nyitott (CSV és JSON), és egy kódolt (másik JSON) formátumban. Szóval ez ilyen szempontból megoldott. Ha kepass, akkor meg a kezelendő egy kis fájt (ami már kódolt) úgy és oda másolod, ahova szeretnéd.

Tippek: legfontosabb: ha valami nem tiszta bármely lépésénél, akkor nézz, meg kérdezz utána, jobb azt előbb, mint később!
Technikailag mostmár csak a jelszókezelőd jelszavát kéne tudnod. Szóval az legyen erős, de megjegyezhető! Az előbbi dőlt betűs és következő sor kb ugyanannyira erős, de az egyik jóval könnyebben megjegyezthető.
xÊrôi/»à{,!/C¯wÑeÚâµ*kü*ï=C§¡*kô'ï¡ÚÍ¢P;^P«b5Dts3Þ{Mô²¾(ãÿê¥Ä Esetleg az egyik email accounté is lehet valami mondat. De menthető, mert az a lényeg, hogy ha kell bejuss, és nem, hogy bepötyögd, mert az auto-kitöltés nem tölti.
Érdemes az elsőhöz hasonlót bemantráznod, meg esetleg felírnod, mint mesterjelszó!

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#971) kekedi válasza ledgeri (#970) üzenetére


kekedi
senior tag

Huuu, beinditottam a topikot. 🤣

Először is köszönöm a részletes segítséget neked és a többieknek is.
Akkor először a gépet rendbe rakom. (volt kérdés hogy ingyenes avast. Igen. És nem túl régen van fent. Szóval ott egy alaposabb vizsgálat érdemes lehet. Annak még jobban utána nézek)
Aztán majd jön a többi dolog.

Köszönöm szépen még egyszer! Ha elakadok, és nem találok sehol választ, majd akkor kérdezek még.

Üdv

(#972) kekedi válasza cigam (#960) üzenetére


kekedi
senior tag

Megneztem a két email címem. Az egyik tiszta, a másikban talált kettőt.

(#973) ledgeri válasza kekedi (#972) üzenetére


ledgeri
nagyúr

Telószámmal is működik.
Emellett ami nincs benne az lehet, hogy még nincs benne, de már kint van, és ha van benne valami, akkor az meg nem azt jelenti, hogy folyamatosan darálják. Csak kontextus végett! De emiatt is érdemes az újakat 1-2 havonta megnézni, valamin keresztül (fellépve, jelszókezelőbe épített gombban, hasonlók)
Ezzel jon be az, hogy új aliasok annyira újak, hogy csak te tudsz róluk a födön (meg a szolgáltatód)...

Vírusírtózáshoz: a legmélyebbre látó dolgok olyanok, amiket úgy kell lefuttatni, hogy nem a windows fut, hanem a víruskereső pendriv-ra kiírt dolga. Erről bővebben a víruskereső topikan kérdezhetsz (a routeres rész kivételével, de aktuálisan kérdezhetsz is!)

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#974) sopruk


sopruk
aktív tag

Ez a Firefox Relay maszkolás is valójában olyan mint a simplelogin alias, csak más az elnevezése? Vagy ennek más a működési elve?
Itt volt többször szó az aliasokról, azért gondoltam itt feltenni a kérdést. De szóljatok, ha van jobb helye...
Köszi!

(#975) ledgeri válasza sopruk (#974) üzenetére


ledgeri
nagyúr

Elméletileg igen, de azt írja, hogy válaszolni csak a prémium csomaggal lehet, és azt is csak 3 hónapon belül.
Bát a simplelogin is a prémiumhoz sorolja az összehaspnlítókájában a választ, az tud válaszolni free-vel is. anonaddy is elméletileg csak fizetősen válaszol.

Mind ingyen, mindre rápróbálhatsz (és mind elfér egymás mellett!).

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#976) ledgeri válasza ledgeri (#975) üzenetére


ledgeri
nagyúr

Van még ilyesmije a duckduckgo-nak is

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#977) kekedi válasza ledgeri (#973) üzenetére


kekedi
senior tag

A viruskeresés megvolt. A pendrive módszerrel is megnéztem, szerencsére semmi.
Most már elkezdem az alias emailt.
Aztán nyomom a jelszó kezelőt, mert már újabb feltőrtés áldozata lettem.
Tegnap este e-mailek sorozatát kaptam a bookingtol sikeres foglalás címen.
Mondanom se kell, hogy a bűnös email és jelszó párossal léptek be. Igyekeztem kiléptetni a támadót, jelszót változtattam és bekapcsoltam 2fa belépést.
Így "csak" 16db foglalást kellett lemondani...
Szerencsére ingyenes volt mind.

(#978) Tails111 válasza kekedi (#977) üzenetére


Tails111
aktív tag

Ebay, Amazon, Vatera, Jófogás, hasonló oldalakat is szeretik. Érdemes minden regisztrációdnál a gyors jelszócsere, ha nem akarsz további meglepetéseket.

(#979) kekedi válasza Tails111 (#978) üzenetére


kekedi
senior tag

Most első körben a külföldi oldalakra mentem rá (tehát ami nem csak hazai) . Észre vettem, hogy csak ott volt még betörés.
Az ebay, ali és amazont megcsináltam, de akkor megcsinalom a vaterat és jofogast is.
Köszönöm! :R

(#980) ledgeri válasza kekedi (#977) üzenetére


ledgeri
nagyúr

Akkor viszont prioritás a jelszócsere mindenhol, nagyüzemben!
(Volt minta a foglalásokban?)

Prioritás, ami pénzes, vagy személyes adatos!
Ha volt megadva ,és mentve bankkártya, akkor én azt is cseréltetném banknál!

Meg tudom gonosz, de na, ha valaha korábban hallottad, hogy "ugyanazt a jelszót máshova ne", akkor már érted miért. :P

[ Szerkesztve ]

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#981) Tails111 válasza kekedi (#979) üzenetére


Tails111
aktív tag

Most már láthatod mekkora galibába lehet keveredni ,ezt sajnos megtapasztaltam én is. Ilyenkor átértékelőik minden. Sok helyen bekapcsoltad a 2fa-t figyelj arra hogy ahol csak engedi adj hozzá helyreállítási emailfiók lehetőséget is, ne bukott fiókot. Egy telefon elvesztése miatt ez nagy segítség lehet. Az MS authenticator visszaállítható felhőből, de legyen az app-ban bekapcsolva a felhőbeli biztonsági mentés! Több fiókban is vannak letölthető helyreállítási kódok azokat is le lehet tölteni csak biztos védett helyen tárold. Több lehetőség mindig biztosított legyen ha egy lehetőség elvész maradjon másik hogy ne zárd ki magad saját fiókodból.

[ Szerkesztve ]

(#982) kekedi válasza Tails111 (#981) üzenetére


kekedi
senior tag

Elég nagy galibát.
Még mindig nem végeztem vele, de a java már megvan.
Ahol lehet bekapcsoltam a 2Fa t. De Autenticator belépés ahol mindig meg kell nyitni Autenticatort mint a mobilarenan is. Az már nem tetszik. Kár hogy itt nincs email lehetőség.

A bitwardent mivel érdemes védeni? Akár Ms Autenticatorral is?

(#983) cigam válasza kekedi (#982) üzenetére


cigam
félisten

Azért a ph! fóruma nem akkora érték, nyílt a regisztráció, és beállítható, hogy csak havonta kérje újra az azonosítást.

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#984) Tails111 válasza kekedi (#982) üzenetére


Tails111
aktív tag

Prohardver belépésnél nyugodtan kipipálhatod a belépve maradok rubrikát.
Bitwardenhez autenticator is hardverkulcs is beállítható belépéshez.

(#985) cigam válasza kekedi (#982) üzenetére


cigam
félisten

A bitwardent mivel érdemes védeni? Akár Ms Autenticatorral is?

:F Mert eddig mibe rakosgattad a top kulcsokat?

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#986) cigam


cigam
félisten

Használ valaki NordPass szolgáltatást? A support csapnivaló:

As we see in our database you do not have active services under this email - szekeres.......com
Ezt a fotót most készítettem bejelentkezés után.

Kitakartam, de a 2 cím megegyezik. Hát legyen igazuk, törlöm a fiókomat. Ami nem is olyan egyszerű, chat-en vagy hibajegyen keresztül kell kérni a fiók törlését.

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#987) ledgeri válasza kekedi (#982) üzenetére


ledgeri
nagyúr

Azért átgondolnám a történteket!
Annak ismeretében én inkább lépegetnék be authentikártorral az elkövetkezendő kb fél évig, mint most minden "beléptetett sütis legyen"!

A bitwardent is érdemes, persze, csak figyelj arra, hogy legyen kiutad, ha pl arra ébredsz, hogy minden "csak" kilépett:
-bejutsz jelszókezelődbe;
-Bejutsz TOTP-kezelődbe;
-bejutsz emailedbe;
anélkül, hogy az valami másba akarna beléptetni, mert oda küld, vagy onnan kér valamit?

Ugyanez, ha pl telefonod törik, lopódik?

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#988) kekedi


kekedi
senior tag

Most érkezett egy ilyen értestés. Érdekes mert először nem írta hogy milyen gép, csak azt hogy windows. Pont haza értem, beindítottam a laptopot és értetlenül állok, hogy hogyan jelentkeztem én be 13 perce a laptopon, ha ki volt kapcsolva?

Vagy egy gyanús tevékenységet nem éppen az adott pillanatban detektál?
Reggel kapcsoltam ki a laptopot amúgy, ez idáig nem is használtam.

[ Szerkesztve ]

(#989) cigam válasza kekedi (#988) üzenetére


cigam
félisten

Az ímél címedet is kisatírozhattad volna...
De lényege az üzenetnek, hogy _két_nappal_ezelött_ történt az eset. Biztos hogy most kaptad, nem lehet, hogy csak most nézted meg? Az is lehet, hogy éppen te voltál az, és jelszót cseréltél a fiókodon. Megeshet, hogy küldenek ilyen értesítést. Az ember általában nem módosítja a jelszavát heti több alkalommal is.

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#990) Tails111 válasza kekedi (#988) üzenetére


Tails111
aktív tag

Tegnap olvastam hogy ellopott cookie fájlokkal tudnak manipulálni úgy mintha a te géped lenne. Ez nekem már magas nem is okoskodnék. Egy új windowst az húznék a helyedben. Valaki szaki csak beugrik ad tanácsot.

Én csak néztem a képet van aki olvassa is. :F

[ Szerkesztve ]

(#991) cigam válasza Tails111 (#990) üzenetére


cigam
félisten

Te még mindig Avira-t használsz? A fizetőset? Az kezelte a totp-t?
Azt felismerte, hogy a csv-ben ilyen kódok is vannak, de látszólag nem kezd vele semmit.

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#992) Tails111 válasza cigam (#991) üzenetére


Tails111
aktív tag

Már nem ingyeneset használtam de csak jelszótárolónak. Kasperkyt használok mivel vettem egy Kaspersky Plust abban meg csomagban benne van a Password Manager.

(#993) kekedi válasza cigam (#989) üzenetére


kekedi
senior tag

Mindegy, azt nem satiroztam ki.
Igen most kaptam az értesítést.
De basszus, 2 nappal később szól? Mert oké hogy én voltam, de ha más csinálja?
Érdekes.

(#994) ledgeri válasza kekedi (#993) üzenetére


ledgeri
nagyúr

Akkor kövi lépés: egy helyen belépni, ami biztos, és minden mást kiléptetni fiókon belül, jelszót cserélni, majd minden eszközön ami a tied és elérhető számodra sütik és gyorsítótár törlés (minden böngészőben, és egyéb helyen, amennyire lehet), egyesével! Majd megint belépni, majd megint új jelszót beállítani, majd megint kiléptetni mindent.

Aztán meglátjuk!

Ha eközben szólna, akkor is legyen minden böngésző cooki&cache törölve!

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#995) cigam


cigam
félisten

Több mobil jelszókezelő kiszivárogtatja a felhasználói hitelesítő adatokat az Android-alkalmazások automatikus kitöltési funkciójában felfedezett sebezhetőség miatt.
Az AutoSpill névre keresztelt, hitelesítő adatokat lopó hibáról a múlt heti Black Hat Europe 2023 konferencián számolt be a Hyderabad-i Nemzetközi Informatikai Intézet kutatócsoportja.
Az érintett jelszókezelők a következők: 1Password, LastPass, Enpass, Keeper és Keepass2Android. Továbbá, ha a hitelesítő adatokat JavaScript injekciós módszerrel osztották meg, a DashLane és a Google Smart Lock is érintett a sebezhetőségben.

Forrás:zdnet

Magyarul is hírül adták, de fizetős portálon.

Jó dolog az automata jelszó kitöltés, de még jobb, ha csak parancsra teszi meg.

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#996) teo77


teo77
őstag

Sziasztok!

Van egy weboldal, ahol a belépéshez nem elég begépeltetni a KeePass-el az azonosítót és a jelszót, de még meg kell adni egy cég nevet is. Ez a mező az első. Az oldal forrásában nem találtam meg a "Cég azonosító" mező pontos nevét. Így csináltam meg:

Mi lehet a probléma, hogy nem jelenik meg az új KeePass bejegyzés adatainak megadásaikor a harmadikként kitöltendő mező? Jól sejtem, hogy a "CEGAZONOSÍTO" mezőnév lehet a gondja? Esetleg fel kell vennem a weboldalt az "Egyedi sorrend használata bizonyos ablakokhoz" mezőbe a weboldalt?
Köszönöm, előre is!

Üdv,
Jani

[ Szerkesztve ]

Nexus 7-2013 - root, cwm, 4.4.4 /Honor 7, Marshmallow(Budapest)

(#997) cigam válasza teo77 (#996) üzenetére


cigam
félisten

Attól hogy te beírod, hogy {CEGAZONOSITO}, attól még nem jön létre egy ilyen nevű mező.
Vagy a "cím" mezőbe írod be a pontos cégnevet, és a {TITLE}-t írod az elejére, vagy mindenféle maszkolás nélkül a valódi cégnevet. pl. Ricsaj KFt.{TAB}....

Majd ledgeri kiigazít/pontosít, mert ő használja a keepass-t.

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#998) ledgeri válasza cigam (#997) üzenetére


ledgeri
nagyúr

Én a keepassXC-t használok, és autokitöltőt nem igazán már...DE
Itt a segítsége kepass-hoz és kepassXC-hez

Ebből szerintem megpróbálható, hogy ha a cég aznosítót (és csak azt) jegyzetben van, és, és azt hívja be, akkor működhet!

emellett még van egy
{S:ATTRIBUTE_NAME} Value for the given attribute name (e.g., {S:Address})
szóval lehet, hogy S:-ot kéne biggyeszteni csak a már meglévő {CEGAZONOSITO} elé. Erről https://keepass.info/help/base/placeholders.html-on a leírás.

De úgy, hogy sosem gondoltam rá, már biztos vagyok, hogy az utóbbi a megoldás!

(de ilyen alapon rá is próbálhattam volna, de ilyen alapon kedves OP rá is kereshetett volna :P mindegy, tanultam, szóval kaptam is vissza belőle!)

[ Szerkesztve ]

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#999) merqree válasza ledgeri (#987) üzenetére


merqree
őstag

"A bitwardent is érdemes, persze, csak figyelj arra, hogy legyen kiutad, ha pl arra ébredsz, hogy minden "csak" kilépett:"

Hát velem most ez megtörtént. Szopó.
Ahogy olvasom, az ott tárolt valamennyi jelszavam kuka. :W

Miért léptetett ki?
A KDF értéket javasolta a webfelület, hogy változtassam meg.
Megváltoztattam, azonnal mindenhol kiléptetett, és ugrott a 2FA. Persze, a recovery code-ot csesztem leírni, illetve baszott figyelmeztetni, hogy mielőtt módosítok, írjam le. :W :W

Ami plusz szopóvá teszi, hogy ahol 2FA volt, ott még lövésem sincs hogy fogok újra belépni...

[ Szerkesztve ]

(#1000) Tails111 válasza merqree (#999) üzenetére


Tails111
aktív tag

Biztonsági másolatként exportálni a tárolót nem szoktad, nincs mentésed róla?

Útvonal

Fórumok  »  OS, alkalmazások  »  Jelszókezelők
Copyright © 2000-2024 PROHARDVER Informatikai Kft.