Shekano dvofaktorsko preverjanje pristnosti!

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.891
707
113
SMS 2FA je lahko problematična zaradi teh SS7 napadov, ampak večina ponudnikov omogoča klasičen TOTP 2FA preko raznih authenticator aplikacij - ta je offline in ga ne moreš prestreči.

Drugače pa so tudi meni pred kratkim poskušali vdreti v Telegram račun, prestregli so OTP preko SMS in potem se je zataknilo ravno pri 2FA preverjanju (Telegram ima to rešeno kot fiksno geslo). Ker niso mogli dalje so dali zahtevo za izbris računa, ampak sem ta del potem tudi preklical.
 

MrDaco

Guru
11. sep 2007
12.155
6.361
113
Jah jbg, tole si dejansko sam namestiš trojanca - copy-paste-aš v Command prompt pa poženeš... proti temu ni zdravila. Podobno kot če bi na Tiktoku dobil navodila: Imaš pištolo da/ne -> da -> napolni jo, vzemi v roke, napni, prisloni na sence in pritisni... kar nekaj.
Skratka črnogorski virus -> to je tist k se niti sam ne namesti, ga moraš sam :), oz. tist v stilu: odpri command prompt, vtipkaj format c:pa pritisni Y
Sem siguren, da bi me fotr tklical in vprašal kje je windows tipka.
 
  • Haha
Reactions: KarEn in krava

Ytbnd

Guru
2. mar 2010
17.006
6.041
113
Razni avtentikatorji so dandanes za večji del populacije precej sci-fi področje (poleg SMS še ena dodatna stvar, na katero bi morali misliti).

O ss7 napadih se večini še sanja ne in mislijo, da so SMS varni.
 

luka51

Guru
16. avg 2007
14.647
5.967
113
Povežeš se na net z starim neposodobljenim os-om nerabiš nič klikat je ena v katero ti ne verjames.

Drugace pa phishing nategi so dan danes tak naštudirani, da ce 100% nisi pri stvari nimas pojma kdaj si sploh bil nategnjen. Ne bodi prevec pametn, da se to tebi ne more zgodit.
Ker zadeve zgledajo prakticno identicno. Edino kaj opaziš je, da se ni nič zgodilo, ko si geslo vneso recimo.
 

Zwergschnauzer

Fizikalc
12. dec 2022
2.045
-576
48
Valparaiso
Povežeš se na net z starim neposodobljenim os-om nerabiš nič klikat je ena v katero ti ne verjames.

Drugace pa phishing nategi so dan danes tak naštudirani, da ce 100% nisi pri stvari nimas pojma kdaj si sploh bil nategnjen. Ne bodi prevec pametn, da se to tebi ne more zgodit.
Ker zadeve zgledajo prakticno identicno. Edino kaj opaziš je, da se ni nič zgodilo, ko si geslo vneso recimo.
si ti 100% da nima os backdoora itd. kdo ti to garantira? ker pač tak rečejo a ne.

je v hiši tudi star win 8.1 na netu, najbrž po tvoje cel okužen

zakaj bi geslo vnašal? saj je že vnešeno...

saj maš linke do strani, priljubljene...

preko maila ni šans, da se mi karkoli zgodi...se ni zgodilo in se ne bo pa če mi papež piše

saj nismo v pravljici, da se kar tako vdira v pcje

ti si že bil nategnjen?
 

erikson

Guru
25. avg 2007
22.843
6.600
113
Ne nisem. Sem pisal na Google pa mi samo navodila iz njihove spletne strani pošiljajo, s tem si ne morem nič pomagati.
Pravijo, da ne morejo nič narediti, kar ni v navodilih o obnovi računa. Vse moraš sam. In glede na to, da nimam gesla, telef. In mail sta spremenjena, nekih osemmestnih kod nimam, niti ne vem kje bi jih prejel, se lahko j....
Njihov nasvet je, da si naj odprem drug račun.
Do katerega koraka si prišel / kje se ti je ustavilo? Ali si recovery probal z iste lokacije, brskalnika, naprave kot se sicer prijavljaš?

 

wilburxxx

Guru
29. sep 2010
5.291
985
113
Do katerega koraka si prišel / kje se ti je ustavilo? Ali si recovery probal z iste lokacije, brskalnika, naprave kot se sicer prijavljaš?

Ja isti stacionarni comp na lokaciji in isti telefon enako na lokaciji.
Sem pa ugotovil da so mi tudi v Bitstamp račun vdrli in ga spraznili, kar je bilo pač gor.


Aja google pri obnovi mi ne daje nobenih opcij za obnovo, vse do kjer pridem je da mi ponudi obnovo računa preko tel. številke, maila ali nekih osemmestnih kod. Nič od tega nimam. Mail in telefonske so bili spremenjeni, osemmestne kode pa ne vem od kje, avtentikator pa tudi ne dela več ker mi mail ne dela
 

MoonRacer

Pripravnik
5. mar 2023
140
-2
18
Ja isti stacionarni comp na lokaciji in isti telefon enako na lokaciji.
Sem pa ugotovil da so mi tudi v Bitstamp račun vdrli in ga spraznili, kar je bilo pač gor.


Aja google pri obnovi mi ne daje nobenih opcij za obnovo, vse do kjer pridem je da mi ponudi obnovo računa preko tel. številke, maila ali nekih osemmestnih kod. Nič od tega nimam. Mail in telefonske so bili spremenjeni, osemmestne kode pa ne vem od kje, avtentikator pa tudi ne dela več ker mi mail ne dela
Očitno si zelo nevešč upravljanja z računalniki in podobnimi napravami. Ena prvih in osnovnih stvari je, da si shraniš kot ti temu praviš "nekih osemmestnih kod".
Imaš jih v svojem G računu pod varnost - kako se prijavit v google - na koncu: rezervne kode ali backup code.
 

Guinness

Guru
2. jul 2008
4.112
2.923
113
No samo kot zanimivost. Včeraj je sodelavka dobila mail od Mete, kjer so nas obvestili da eden od naših postov krši njihove guideline za objave. Na srečo sem preslišal, ko se je pogovarjala z drugo sodelavko, ki je bila na bolniški kako ji ni jasno kaj naj bi kršili pri objavi ampak ok, da jim je odgovorila in jim napisala naše geslo!!!!!! No, ko sem to slišal sem prekinil pogovor in smo šli v menjavo vseh gesel, kar je bilo očitno še pravočasno in smo zadevo rešili. Najbolj zanimivo je, da je ona potem dojela, da ne bi smela nikakor in nikamor vpisovati gesel na nek support, ampak pač gužva, ni ravno razmišljala in evo... :zavijazocmi:
 

sousis

Guru
16. nov 2019
1.627
1.094
113
Po mojem sem tudi jaz gledala en tak mail od Mete. Ful profi napisano, na prvi pogled nič sumljivega, pa slučajno sem ravno ta mail gledala v Outlooku, ki ti lepo zakrije originalne informacije o pošiljatelju in izpiše samo "uporabniku prijazno" fejk ime... Na srečo mi je postalo sumljivo preden sem kliknila, pa sem odprla source maila in videla enega XY pošiljatelja, pa link na nek url shortener... Ni čudno, da uspešno nategnejo ogromno računalniško povprečno pismenih ljudi.
 

Guinness

Guru
2. jul 2008
4.112
2.923
113
Ma ja, saj to sem želel napisati. Vsi smo lahko brihtni, da se nam to ne more zgoditi, ampak kaj pa veš, kaj se bodo novega spomnili in bomo morda tudi sami padli na kakšno foro. V glavnem lopovi so iznajdljivi, niso to več nigerijski princi, ki bi nam radi nakazali denar, vedno se spomnijo kaj novega.
 

brane_new

Guru
10. feb 2008
17.152
2.688
113
Problem je, kako uporabnika prepričat/pregovoriti/okol prinesti da si namesti tak program ali sporoči geslo.


p.s. sousis, ti si pa tretja na ALTER forum-u?
 
  • Objave ne odobravam
Reactions: jest5

Zwergschnauzer

Fizikalc
12. dec 2022
2.045
-576
48
Valparaiso
Po mojem sem tudi jaz gledala en tak mail od Mete. Ful profi napisano, na prvi pogled nič sumljivega, pa slučajno sem ravno ta mail gledala v Outlooku, ki ti lepo zakrije originalne informacije o pošiljatelju in izpiše samo "uporabniku prijazno" fejk ime... Na srečo mi je postalo sumljivo preden sem kliknila, pa sem odprla source maila in videla enega XY pošiljatelja, pa link na nek url shortener... Ni čudno, da uspešno nategnejo ogromno računalniško povprečno pismenih ljudi.
Zakaj bi nekdo sploh trznil na mail od nekega facebooka, mete? :)

O tem jaz pišem.
 
  • Všeč mi je
Reactions: Gonzo in jendomen

Zwergschnauzer

Fizikalc
12. dec 2022
2.045
-576
48
Valparaiso
Ma ja, saj to sem želel napisati. Vsi smo lahko brihtni, da se nam to ne more zgoditi, ampak kaj pa veš, kaj se bodo novega spomnili in bomo morda tudi sami padli na kakšno foro. V glavnem lopovi so iznajdljivi, niso to več nigerijski princi, ki bi nam radi nakazali denar, vedno se spomnijo kaj novega.
Dnevno dobivam domnevne milijone, linke itd., ampak samo brišem.

Že leta je enako, nič se ni spremenilo. Pošiljatelj bolan email, če je slovensko je skromna skladnja, vsebina pa vedno pravljična.

Nerodno bo pa res takrat, ko boš samo vklopil PC in se bo samo namestilo brez posredovanja.

Iz tega vidika so razni autoupdejti hudo neugodna zadeva, ker če jim uspe tam okužit sistem, je globalni mrk.

Dok je na nivoju, da samo odpiramo vrata za zlikovce, je še obvladljivo, ker črnuh ni tako brihten, da bi nas pošolal.
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.891
707
113
/.../

Nerodno bo pa res takrat, ko boš samo vklopil PC in se bo samo namestilo brez posredovanja.

Iz tega vidika so razni autoupdejti hudo neugodna zadeva, ker če jim uspe tam okužit sistem, je globalni mrk.

/.../
To dvoje se žal izključuje.

(Avtomatske) posodobitve sistema in aplikacij zapirajo luknje, ki jih izkoriščajo zlonamerni programi da se samodejno namestijo.
Dlje časa ko odlašaš s posodobitvami, več imaš lukenj in posledično večje možnosti za zlorabo.

Varnostne luknje so namreč javno dostopne in kategorizirane (CVE-xxx), tudi security patche se da reverse-engineerat, kar daje napadalcem zelo enostavno pot do zlorabe.
 
  • Všeč mi je
Reactions: Pepe

Zwergschnauzer

Fizikalc
12. dec 2022
2.045
-576
48
Valparaiso
To dvoje se žal izključuje.

(Avtomatske) posodobitve sistema in aplikacij zapirajo luknje, ki jih izkoriščajo zlonamerni programi da se samodejno namestijo.
Dlje časa ko odlašaš s posodobitvami, več imaš lukenj in posledično večje možnosti za zlorabo.

Varnostne luknje so namreč javno dostopne in kategorizirane (CVE-xxx), tudi security patche se da reverse-engineerat, kar daje napadalcem zelo enostavno pot do zlorabe.
si predstavljaš da je update trojanec?