Shekano dvofaktorsko preverjanje pristnosti!

22. jul 2007
13.720
1.812
113
124
"Pizdarija je cela, ker sem se s tem računom prijavljal v različne stvari, tudi Microsoft račun in samsung račun, sedaj pa cela štala kako to spremenit na drug google račun brez dostopa do starega."
Res da je tečno za vsako stvar kreirati drugo geslo, ampak je v takih trenutkih zlata vredno.
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.895
708
113
"Pizdarija je cela, ker sem se s tem računom prijavljal v različne stvari, tudi Microsoft račun in samsung račun, sedaj pa cela štala kako to spremenit na drug google račun brez dostopa do starega."
Res da je tečno za vsako stvar kreirati drugo geslo, ampak je v takih trenutkih zlata vredno.
Password manager ti ta del povsem avtomatizira in poenostavi.

Priporočeno je edino da v password manager ne shraniš gesla od primarnega email računa, tega imej vedno v glavi in ga nikjer drugje ne uporabljaj.
 

Janch

GPS guru
Osebje foruma
7. jul 2009
7.522
887
113
v leru
navi-guru.blogspot.com
Jaz ne vem, verjetno imam mam neverjetno srečo al kaj..
Moj hobi je področje pri katerem se frekventno srečujem z raznimi hekerskimi skriptami, ki so false pozitivni za večino antivirusnih programov. Sicer te skripte niso pisane za računalniške programe ali na splošno za OS, temveč za okolja avto elektronike. Pa vendar, to se vse dela na PC-ju. Seveda antivirusni večkrat zajamra ampak vedno "dovolim" izjemo in šibam dalje brez posledic. Je pa res, da je včasih lahko vir povsem nepreverjen in sem v dilemi ali kliknit ali ne. Pač gemblam, saj je dodana vrednost lahko zelo velika, po drugi strani pa vem, da lahko nagazim na mino, ko se bom samo za glavo držal. No do sedaj sem vedno uspešno gemblal..in to traja že leta in leta. Hočem reči, da sem se že tako razvadil, da sploh resno ne pomislim več na potencialne nevarnosti, ker je šlo vedno vse gladko skozi in se zanašam na svoj občutek. Kar pa se tiče komercialnega phishinga, tisto pa je seveda druga zgodba in se sumljivi pošti in milijonskemu dedovanju gladko izogibam. No saj ni vprašanje "če" ampak samo kdaj in kje bo moja sreča pošla in bo veselica. Je pa res, da če nagazim, bo fasal samo računalnik na katerem si lahko privoščim izgubo vseh podatkov.
 
Nazadnje urejeno:
  • Všeč mi je
Reactions: Zwergschnauzer

igi

Guru
13. okt 2007
5.674
1.242
113
Celje
Priporočeno je edino da v password manager ne shraniš gesla od primarnega email računa, tega imej vedno v glavi in ga nikjer drugje ne uporabljaj.
Vidiš na to nisem niti pomislil. Moram menjati.

Je pa "težava" še ena. Vsi uporabljamo za glavne, osebne račune ali google, microsoft ali apple, ker je enostavno. A ko gre nekaj narobe, si s podporo ne moreš pomagati praktično nič.

če bi imel svojo domeno na lastnem strežniku (tudi gostovanje), lahko vsaj "na hard" menjaš gesla, če ti že heknejo in prideš vsaj nazaj do maila.
Samo, da grem sedaj za več 100 prijav menjavati mail... Uf...
 

crashednburnt

Majstr
Osebje foruma
20. jul 2007
8.753
435
83
Goriška
www.avtopro.si
Drugače pa so tudi meni pred kratkim poskušali vdreti v Telegram račun, prestregli so OTP preko SMS in potem se je zataknilo ravno pri 2FA preverjanju (Telegram ima to rešeno kot fiksno geslo). Ker niso mogli dalje so dali zahtevo za izbris računa, ampak sem ta del potem tudi preklical.

Na kakšen način so ti pa prestregli OTP preko SMS-a?
 

erikson

Guru
25. avg 2007
22.852
6.606
113
Na kakšen način so ti pa prestregli OTP preko SMS-a?
Menda imajo dostop nekje na poti med Telegramom in telefoni.


Med preiskavo različnih primerov so na SI-CERT ugotovili, da do prestrezanja ne prihaja na telefonih uporabnikov in da v večini primerov v času registracije do omrežja slovenskega operaterja ni prišlo nobeno sporočilo ali klic za izkoriščeno telefonsko številko. Ti podatki kažejo, da komunikacijo najverjetneje prestrezajo v zalednem sistemu Telegrama ali pri enem od ponudnikov storitev, ki jih aplikacija uporablja za pošiljanje SMS-sporočil oz. izvajanje telefonskih klicev. SI-CERT od Telegrama kljub večkratnim poskusom vzpostavitve stika ni prejel nobenega odgovora.
 
  • Všeč mi je
Reactions: philips

erikson

Guru
25. avg 2007
22.852
6.606
113
Petek v državni upravi.


Nekateri zaposleni v javni upravi imajo danes težave z oddaljenim dostopom med delom od doma. Možnost dela od doma se je v večji meri pojavila med epidemijo, ponekod pa se je obdržala.
Na ministrstvu za digitalno preobrazbo so za N1 pojasnili, da so težavo zaznali in da so prejeli tudi nekaj zahtevkov zaposlenih. Po njihovih besedah gre za tehnično težavo, ki jo odpravljajo.
Dostop v centralno komunikacijsko omrežje državne uprave (HKOM) je omogočen samo preko posebnega sistema (ISL Online). Na ta sistem je priključenih 1.100 lokacij, 2.000 lokalnih mrež in 30.000 uporabnikov, navajajo na spletni strani ministrstva za digitalno preobrazbo.