Hirdetés

2024. május 13., hétfő

Gyorskeresés

Hozzászólások

(#101) hcl válasza brickm (#97) üzenetére


hcl
félisten
LOGOUT blog (1)

Nem, mert amit ebben tárolsz, azt is cserélni kell 30-45-90 naponta...

Mutogatni való hater díszpinty

(#102) LGG555 válasza Dr. Akula (#99) üzenetére


LGG555
aktív tag

Nem kell mindent elhinni pláne egy HVG szennylapnak, nem is elég az elnök kódja mert az alelnöké is kell és az indító operatornak is van kódja, ha tengeralattjáró akkor elnök-kapitány-elsőtiszt, ha igaz is lett volna az eset biztosan senki sem mondta volna el a médiának, pláne az elnök.

[ Szerkesztve ]

Konfig:MSI MEG B550 UNIFY-X, Ryzen5 5600x, G.Skill 16GB 4000Mhz, Radeon VII, Seasonic Snow Silent 550w..

(#103) snemeth válasza LGG555 (#102) üzenetére


snemeth
aktív tag

Ha a HVG szerinted szennylap, akkor melyik nem az?

(#104) LGG555 válasza snemeth (#103) üzenetére


LGG555
aktív tag

Manapság ritka az a bulvár média amelyik nem hazudik amikor kérdez is, teljesen lecsúszott az a szakma, a Brit miniszterelnököt anno azért rúgta ki a szerkesztő mert nem járt utána egy hírnek, manapság már hazugságot gyártanak.

[ Szerkesztve ]

Konfig:MSI MEG B550 UNIFY-X, Ryzen5 5600x, G.Skill 16GB 4000Mhz, Radeon VII, Seasonic Snow Silent 550w..

(#105) #89309696


#89309696
törölt tag

Intel adatok lettek ellopva WOW, OMG, ki gondolta volna!

(#106) Dr. Akula válasza LGG555 (#102) üzenetére


Dr. Akula
félisten

Itt se csak a .zip-ek jelszava kellett az adatok ellopásához...

(#107) LGG555 válasza Dr. Akula (#106) üzenetére


LGG555
aktív tag

Most nagyon szigorú lett az atomrakéták indítási protokollja, tanultak a hibákból, biztosan nem 8 darab nulla, és 1 ember már nem tudja elindítani.

Konfig:MSI MEG B550 UNIFY-X, Ryzen5 5600x, G.Skill 16GB 4000Mhz, Radeon VII, Seasonic Snow Silent 550w..

(#108) hcl válasza LGG555 (#104) üzenetére


hcl
félisten
LOGOUT blog (1)

Érdemes lenne kicsit visszavenni a paranoiából :D

Mutogatni való hater díszpinty

(#109) LGG555 válasza hcl (#108) üzenetére


LGG555
aktív tag

Milyen paranoiából?

Konfig:MSI MEG B550 UNIFY-X, Ryzen5 5600x, G.Skill 16GB 4000Mhz, Radeon VII, Seasonic Snow Silent 550w..

(#110) atok666 válasza the_mad (#34) üzenetére


atok666
őstag

Nullak voltak - 8 darab. Vannak rola cikkek, hogy miert pont ez volt a kod.

Atok

(#111) Pingüino válasza sh4d0w (#79) üzenetére


Pingüino
senior tag

Mégsincs sok helyen sajnos. De azért az ilyen helyeken is, ha nem tudja a jelszó hosszát, és nem kiszótárazható könnyű f...st választott valaki, akkor a brute force-al próbálkozhatnak egy darabig. Ennél a passwordcard-nál viszon megvan a karakterkészlet, és a maximális jelszó hossz is. Az azért nagy segítség brute force-hoz.

(#112) sh4d0w válasza Pingüino (#111) üzenetére


sh4d0w
félisten
LOGOUT blog

Nincs benne maximális jelszóhossz, senki nem tiltja meg, hogy egy karakteren többször is átmenj. A lényege a password cardnak az, hogy csak te ismered az algoritmust, ami alapján jelszót választasz róla.

https://www.coreinfinity.tech

(#113) Dragon3000 válasza eldiablo (#56) üzenetére


Dragon3000
veterán

Megnyugtatlak, ahol én dolgozom a terminálokhoz ott is ilyen jelszó van cégnév123, igaz ezzel semmit nem lehet elérni, mert innen lehet indítani a programot, amivel már lehet is valamit csinálni, na oda mindenkinek egyéni felhasználó és jelszava van, amit havonta kell változtatni, és nem engedi újra ugyanazt a jelszót. Ez is egy nagy multi, ennyit érnek :D

(#114) Dragon3000 válasza LGG555 (#104) üzenetére


Dragon3000
veterán

Ha csak manapság, akkor nincs gond, ha megnézed 2013-as a cikk.

(#115) eldiablo válasza Dragon3000 (#113) üzenetére


eldiablo
addikt
LOGOUT blog

Én teljesen nyugodt vagyok. :DDD
A céged helyében pedig aggódnék, mi kerülhet fel a szarul védett gépekre.

A hírben szereplő esetben nem a titkárnő bevásárló listáját csórták el a céges gépről, hanem részben szenzitív adatokat.

(#116) Dragon3000 válasza eldiablo (#115) üzenetére


Dragon3000
veterán

Mondjuk annyi különbség van, hogy nálunk nincs internetes elérhetőség, így nehezebb dolguk akadna és minden le van tiltva, ami nem kell a munkához, így adatot se tudunk bevinni. Ha nem lenne külön felhasználó/jelszó védet a program, akkor itt is több milliós kárt tudnának művelni, de ehhez bent kellene lennie a hackernek a cégnél. Én meg leszarom, nem vagyok olyan fizetési kategóriában, hogy ilyenekkel foglalkozzam, ha egyszer valami balul sül el, akkor oldják meg, ha már azt is letiltották, hogy egy alapértelmezett nyomtatót be tudjunk állítani.

(#117) hcl válasza Dragon3000 (#116) üzenetére


hcl
félisten
LOGOUT blog (1)

És mint tudjuk, az egyik legegyszerűbb mód a social engineering, mert mindenkit lehet fenyegetni/van az a pénz...
De különben ja, ha már bent van a támadó, akkor kb. mindegy.

Mutogatni való hater díszpinty

(#118) bryant56 válasza hcl (#117) üzenetére


bryant56
aktív tag

A social engineering az nem az, amikor fogsz egy szép lányt és vele kiszeded az adatokat a célszemélyből?

(#119) Reggie0


Reggie0
félisten

A legfontosabb kerdes szoba se kerult. Mi az URL a megan? :DD

[ Szerkesztve ]

(#120) sh4d0w válasza bryant56 (#118) üzenetére


sh4d0w
félisten
LOGOUT blog

Az csak egy eszköz a teljes fegyvertárból. Vannak egyszerűbbek is.

[ Szerkesztve ]

https://www.coreinfinity.tech

(#121) hcl válasza bryant56 (#118) üzenetére


hcl
félisten
LOGOUT blog (1)

Az is az, de engem sajnos még senki nem próbált így zsarolni :D

Mutogatni való hater díszpinty

(#123) sh4d0w válasza Salvatore G. (#122) üzenetére


sh4d0w
félisten
LOGOUT blog

Ezért nem írjuk papírra a jelszavakat...

https://www.coreinfinity.tech

(#124) Törzsúr válasza eldiablo (#21) üzenetére


Törzsúr
senior tag

:C

Steam: szedibatta | EA, Battlenet: Szedi90

(#125) Balu77


Balu77
őstag

Na ezek után kíváncsi leszek mennyire fogják megboxolni az Intel részvényeket ennyi viszontagság után. A csúszás bejelentésekor is esett röpke 18%-ot, erre most ez is.

izé

(#127) sh4d0w válasza Salvatore G. (#126) üzenetére


sh4d0w
félisten
LOGOUT blog

https://www.google.com/amp/s/arstechnica.com/information-technology/2015/04/hacked-french-network-exposed-its-own-passwords-during-tv-interview/%3famp=1

https://www.coreinfinity.tech

(#129) nemlehet válasza LGG555 (#49) üzenetére


nemlehet
őstag

És akkor amúgy vissza is értünk oda, hogy minek cserélgetjük ha van egy mesterjelszó? Pont ezért egy csomó cég nem is enged jelszókezelőt használni.

Nokia 3310->3410->3100->6500 Slide(RiP Nokia)->Acer Liquid Metal ->Xiaomi Hongmi-> Xiaomi Redmi Note 3

(#130) hcl válasza nemlehet (#129) üzenetére


hcl
félisten
LOGOUT blog (1)

Azért, mert a jelszókezelőben csak tárolsz. A csere kötelezőségét meg azokon a rendszereken írod elő, ahol használod. (Ha a /etc/passwd-t lopják le, az ellen csak a csere véd.)
Amúgy egy csomó cég meg enged...

Mutogatni való hater díszpinty

(#131) bambano válasza hcl (#130) üzenetére


bambano
titán

ha a /etc/passwd-t lopják el, akkor nem történik semmi. :)

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#132) hcl válasza bambano (#131) üzenetére


hcl
félisten
LOGOUT blog (1)

Igaz, shadow -t. Deazérértedmiregondoltam.

[ Szerkesztve ]

Mutogatni való hater díszpinty

(#133) NandoXXL válasza sh4d0w (#123) üzenetére


NandoXXL
senior tag

Nagy az arcod. Van olyan hely ahol vagy papir vagy megjegyzed es csak az adatbazisokhoz vagy 5-6 fele jelszo kell kulon kulon, tiltva benne az evszam nev stb. Lejarnak stb. Sajnos annyi fele fehasznalo nev jelszo kell hogy nem lehet megjegyezni, lehetne esszel csinalni, vannak ra modszerek csak keves cegnel. A papiron pedig eleg par karaktert csillagozni es mar nincs meg a jelszo idegeneknek. 3 ptobalkozas utan ugy is tiltanak.

(#134) #06658560 válasza NandoXXL (#133) üzenetére


#06658560
törölt tag

Eddig nem sok cégnél dolgoztam, ahol három hibás próba után akár tempban lett volna.

(#135) hcl válasza #06658560 (#134) üzenetére


hcl
félisten
LOGOUT blog (1)

Ahol én, ott inkább 5 volt jellemző :D

Mutogatni való hater díszpinty

(#136) Dragon3000 válasza #06658560 (#134) üzenetére


Dragon3000
veterán

Bármennyire is vicc nálunk az alap jelszó, de ha háromszor elrontod 30 percre letilt.

(#137) sh4d0w válasza NandoXXL (#133) üzenetére


sh4d0w
félisten
LOGOUT blog

Igazad van, csillagozz ki a 12 karakteres jelszóból néhányat és egészen elképesztő mértékben növelted a támadási felületet.

Nem, mr. pro, jelszómanager és akkor 1 max 2 jelszót kell tudnod: a lemeztitkosításét meg a pm-ét.

https://www.coreinfinity.tech

(#138) Reggie0 válasza NandoXXL (#133) üzenetére


Reggie0
félisten

Bankkartyan kivul nem sok helyet tudok ahol 3 utan tiltanak...

(#137) sh4d0w: No meg az nem is segit azon, ha a csillag karaktert csillagozom ki. Bar lehet, hogy akkor pont azt nem probaljak meg :)

[ Szerkesztve ]

(#139) Ciccuka


Ciccuka
veterán

Canon

Cicák támogatása: www.fos.hu/1176

(#140) Szabi®


Szabi®
addikt

(#141) Reggie0 válasza Szabi® (#140) üzenetére


Reggie0
félisten

Ahh, en sosem birtam azt, hogy megtartanak 1-2 raszta tincset csak azert, hogy mutassak anno hippik voltak.

(#142) Szabi® válasza Reggie0 (#141) üzenetére


Szabi®
addikt

Ezek a hippik ..... :D

(#143) eldiablo válasza sh4d0w (#137) üzenetére


eldiablo
addikt
LOGOUT blog

:DDD [link]
Valahogy így képzelheti el?

(#144) sh4d0w válasza eldiablo (#143) üzenetére


sh4d0w
félisten
LOGOUT blog

Kb.

https://www.coreinfinity.tech

(#145) moleculez válasza angyalpc2 (#48) üzenetére


moleculez
veterán

Ezen a szinten már a 2FA már alap kéne hogy legyen. :U , sőt a hardveres kulcs sem lenne overkill.

Még nincs kész, de már majdnem elkezdtük!

(#146) mano1b


mano1b
újonc

meg érdemli mért így tárolta a fontos dolgokat :C :C

(#147) velizare válasza slmSIG (#19) üzenetére


velizare
nagyúr

nem kéne. ahogy néztem, ezek a doksik a publikus kiadásra szánt felett vannak egy szinttel, és csak azért vannak jelszavazva, mert valami belső policy megköveteli. valószínűleg több tízezer, 3rd party személynek adtak hozzáférést.

Tudod, mit jelent az, hogy nemezis? Az érintett, erősebb fél kinyilatkoztatása a méltó büntetés mértékét illetően. Az érintett fél jelen esetben egy szadista állat... én.

(#148) nexplo


nexplo
őstag

És ez egy tech óriás.... Ebből kiindulva szerintem a sebezhetőséget is a hekkerek csempészik a procikba még tervezéskor :W

Zavard össze a világot: mosolyogj hétfőn! :)

(#149) the_mad válasza LGG555 (#45) üzenetére


the_mad
aktív tag

https://hvg.hu/tudomany/20131204_00000000_usa_atomtaska_inditokodja

Bocsánat, nem 6db csillag, hanem 8db nulla. De a lényegen nem változtat.

“God made men, but Sam Colt made them equal.”

Copyright © 2000-2024 PROHARDVER Informatikai Kft.