Hirdetés

2024. május 2., csütörtök

Gyorskeresés

Hozzászólások

(#1) panderson


panderson
tag

Ha a webes felületen nincs ilyen rés, akkor nem kell a világvégétől rettegni azért :U

(#2) xmaas


xmaas
őstag

Most akkor hogy ez a dolog mukodjon mar eleve kell tudjak a felhasznaloi adatait meg a keszulekhez is kell legyen hozzaferesuk /ellopjak most akkor mirol is beszelunk ? Ha mar eleve lenyultak a keszulekunket meg tudjak az adataidat akkor kezcsok sanyi barmihez hozza lehet ferkozni

[ Szerkesztve ]

(#3) Szatyor95


Szatyor95
aktív tag

Nem hiszem, hogy ebből akkora riadalom lenne. Egyfelől azért nem pár másodperc a dolog, másfelől pedig a felhasználónév és jelszó páros mindenképp kell hozzá. Ha meg az megvan, már régen rossz az egész.

Nyugodj békében Integra!

(#4) dajkopali válasza xmaas (#2) üzenetére


dajkopali
addikt

a részletes ismertető szerint nincs szükségük a telefonra: "An attacker only needs a victim’s PayPal username and password in order to access a two-factor protected account and send money."

"fácánjava calvadosban/teljesítünk, egyre jobban " - Konok Péter

(#5) tomazin válasza Szatyor95 (#3) üzenetére


tomazin
veterán

Ha meg az megvan, már régen rossz az egész.
végülis az ebay-es cucc óta már majdnem 2hónap is eltelt... :U

(#6) dajkopali válasza Szatyor95 (#3) üzenetére


dajkopali
addikt

sajnos az adatlopások mindennaposak ma már, és nem is az az igazi veszély, hogy a PayPal adatbázisához férnek hozzá (bár...), hanem a klasszikus kockázat: más, kevésbé védett helyről szereznek meg azonosítókat és jelszavakat, és ha csak a felhasználók néhány ezreléke használja ugyanezeket a PayPalnél is, már megérte

[ Szerkesztve ]

"fácánjava calvadosban/teljesítünk, egyre jobban " - Konok Péter

(#7) Szatyor95 válasza tomazin (#5) üzenetére


Szatyor95
aktív tag

Viszont azóta ez nyilvánosságra került, az eBay is figyelmeztette a felhasználókat, sőt. Addig be sem engedte őket (köztük engem sem), amíg nem változtatták meg a jelszavukat. Aki meg egy ilyen után a PayPal jelszavát nem változtatja meg, hát... Eléggé felelőtlen. Abba bele sem megyek, hogy egy ilyenhez illik webkártyát használni, és mindig csak a kellő összeget rátenni.

dajkopali: Tény és való, viszont valamennyire ez ellen is lehet védekezni. Én például sűrűn cserélem a jelszavam a PayPal rendszerében is, így legrosszabb esetben is a tőlem lopott adatok 2 héten belül elavultak. Igaz, ennyi idő alatt simán kirámolhatnának, viszont nálam erre védelem az, hogy csak a szükséges összeg van a kártyán.

[ Szerkesztve ]

Nyugodj békében Integra!

(#8) dajkopali válasza Szatyor95 (#7) üzenetére


dajkopali
addikt

persze, de tudod, hogy a bűnözők nem is a tudatos felhasználókra hajtanak

"fácánjava calvadosban/teljesítünk, egyre jobban " - Konok Péter

(#9) Hintalow


Hintalow
senior tag

Épp készültem megijdeni, amikor rájöttem, hogy nem használom telefonon :)

Amúgy ha már megszerezték a felhasználót/jelszót, megette a fene az egészet (arról nem is beszélve, hogy akkor minek appal bohóckodni, ha webes felületen csak ez a kettő kell?

Ha a multiverzum teória igaz, akkor van egy univerzum, ahol nem az.

(#10) Szatyor95 válasza dajkopali (#8) üzenetére


Szatyor95
aktív tag

Igen, bár azt hiszem ez esetben nem csak a szolgáltató a felelős. Egy kis részben a felhasználó is segíti, hogy meglopják. De ez már a cikk témáján kívül esik.

Nyugodj békében Integra!

(#11) section9


section9
őstag

Ez azért elég súlyos hiba a fejlesztők részéről, ráadásul kiaknázni is egyszerű. :W

(#12) #67977536


#67977536
törölt tag

Egy ideje már minden második nap találnak valami hatalmas, egetverő, szörnyű és pusztító hibát valamelyik atomstabil rendszerben....

(#13) section9 válasza #67977536 (#12) üzenetére


section9
őstag

Mondjuk azért jobb, ha megtalálják, mintha rejtve marad és a maffia vagy a drága titkosszolgálatok használják ki kémkedésre. :)

(#14) #67977536 válasza section9 (#13) üzenetére


#67977536
törölt tag

Valóban.

Ám ha a titkosszolgálat a pénzemre szorul akkor nagy bajban van. :)

(#15) Ribi


Ribi
nagyúr

Ez a hiba a videó alapján a 2 faktoros authentikálás vicckategóriás implementálása miatt van.
Eleve beírod a felhasnzálónevet+jelszót és beengedett. Majd utána bekéri utólag a "második faktort". Ez vicc. Ez nem 2 faktoros azonosítás. Amíg nem azonosítod magad mind2 faktorral sehova sem szabad hozzáférést engedni. Aki ezt megírta azt kiszögezném a paypal épület falára. De azt is aki erre rábólintott, vagy ellenőrzött. :W

(#16) Tigerclaw válasza section9 (#13) üzenetére


Tigerclaw
nagyúr

Viszont a cégek reakciója szinte kivétel nélkül aggodalomra ad okot. Itt is már jó ideje tudták, hogy baj van, valószínűleg ők is leellenőrizték már aznap, mégse történt semmi. Nem tiltották le azonnal a dolgot, nem figyelmeztették a felhasználóikat, szóval mindenkire magasról tettek, csak nehogy kiderüljön, nehogy nekik bármi problémát, negatív reklámot okozzon. Továbbra se áll sehogy az internetes biztonsági hibák, incidensek kezelése. Már régen ki kellett volna dolgozni kötelezően követendő eljárásokat az ilyen esetekre, amit egy nemzetközi szervezet felügyelne. Mint pl. az atomenergia ügynökség, vagy a repülőgép balesetek vizsgálata. Ha történik valami incidens kivizsgálják, hogy mi okozta, mi vagy ki/kik volt a felelős, betartotta-e mindenki a szabályokat, mit lehet tenni, hogy legközelebb ne következzen be hasonló dolog.

Az a baj a világgal, hogy a hülyék mindenben holtbiztosak, az okosak meg tele vannak kételyekkel.

(#17) section9 válasza Tigerclaw (#16) üzenetére


section9
őstag

Igen, sajnos a törvényi szabályozás kicsit aggályos. Ami még durvább, hogy mint bankkártya elfogadóhely legalább évente kötelesek egy betöréstesztet végeztetni vagy amikor valamilyen komolyabb upgrade van, a PCI DSS megfelelőség miatt és mégis egy ilyen komoly hiba nem derült ki.

(#18) Tirexi


Tirexi
addikt

Amíg ember csinál valamit, azt ember fel is fogja törni míg világ a világ.

Biztonságban akkor van a pénzed ha a fizetés után 10 perc alatt elköltöd az egészet. Akkor nincsen mit ellopni.

(#19) kymera


kymera
senior tag

Ez a nagyon modern "simogatós" telefonok egyik hozománya ..... :(((

1151,AM4,1366,2011, - Lapok,procik,vinyók,tápok,vga-k -akciósan. - 70-2340239

(#20) shaddam válasza Tirexi (#18) üzenetére


shaddam
aktív tag

Ezentúl processzorhűtökbe fektetem a fizetésem, azokat csak nem hekkelik ki a zsebemből

RájzenHét 1700|GTX 1060 #TeamZsarnokgyík #Internetesvérpistike Retro multis mókák---> http://szondi.ninja

(#21) Jakesz válasza Tirexi (#18) üzenetére


Jakesz
őstag

Csak nem ebből az okból fejlesztgeted a gépedet kergebirka módjára? :DDD

(#22) Hintalow válasza Tirexi (#18) üzenetére


Hintalow
senior tag

Ilyen szempontból valóban betonbiztos, csak éppen nem túl előremutató (a legfirsebb elemzések szerint az ország jelentős részét kitevő "lecsúszottak" társadalmi rétege, gondolom ilyen elveket követ főleg)

Ha a multiverzum teória igaz, akkor van egy univerzum, ahol nem az.

(#23) Jim Tonic


Jim Tonic
nagyúr

Néha az az érzésem, hogy néha muszáj pánikot generálni, hogy a szakemberek ehessenek fizetésemelésért.

Egyrészt az informatikában nincs teljes biztonság. PONT. Kockázatok vannak.
Mindig lesznek hibák, mindig fognak is találni. Ez egy elcseszett implementáció, ami viszonylag rövid időn belül kijavítható.
Kell a felhasználónév és a jelszó. Ez ma mindenre veszélyes. Nem csak erre az appra. Viszont ha ez a kettő megvan, nem kell az appot tördelni, sokkal egyszerűbb böngészőben belépni a fiókba, és onnan utalásokat indítani.

Akkor most miről is van szó?

Alcohol & calculus don't mix. Never drink & derive.

(#24) section9 válasza Jim Tonic (#23) üzenetére


section9
őstag

Pont az a lényeg, hogy ha rendesen működne a két faktoros autentikáció, akkor nem lenne elég a felhasználónév jelszó páros, mert egy autentikált devicenak is a birtokodban kellene lennie amivel beléphetsz. :U

Copyright © 2000-2024 PROHARDVER Informatikai Kft.