Password manager ti ta del povsem avtomatizira in poenostavi."Pizdarija je cela, ker sem se s tem računom prijavljal v različne stvari, tudi Microsoft račun in samsung račun, sedaj pa cela štala kako to spremenit na drug google račun brez dostopa do starega."
Res da je tečno za vsako stvar kreirati drugo geslo, ampak je v takih trenutkih zlata vredno.
Vidiš na to nisem niti pomislil. Moram menjati.Priporočeno je edino da v password manager ne shraniš gesla od primarnega email računa, tega imej vedno v glavi in ga nikjer drugje ne uporabljaj.
Google Authenticator omogoča syncanje 2FA kod v cloud. Ta del ni priporočljiv iz očitnih razlogovSamo kako so pa prišli do Bitstampa? Saj imaš zadaj še 2FA?
Drugače pa so tudi meni pred kratkim poskušali vdreti v Telegram račun, prestregli so OTP preko SMS in potem se je zataknilo ravno pri 2FA preverjanju (Telegram ima to rešeno kot fiksno geslo). Ker niso mogli dalje so dali zahtevo za izbris računa, ampak sem ta del potem tudi preklical.
Menda imajo dostop nekje na poti med Telegramom in telefoni.Na kakšen način so ti pa prestregli OTP preko SMS-a?
Crowdstrike ?To dvoje se žal izključuje.
(Avtomatske) posodobitve sistema in aplikacij zapirajo luknje, ki jih izkoriščajo zlonamerni programi da se samodejno namestijo.
Dlje časa ko odlašaš s posodobitvami, več imaš lukenj in posledično večje možnosti za zlorabo.
Varnostne luknje so namreč javno dostopne in kategorizirane (CVE-xxx), tudi security patche se da reverse-engineerat, kar daje napadalcem zelo enostavno pot do zlorabe.
Crowdstrike ?
Vmware/virtual box/qemu,Jaz ne vem, verjetno imam mam neverjetno srečo al kaj..
Moj hobi je področje pri katerem se frekventno srečujem z raznimi hekerskimi skriptami, ki so false pozitivni za večino antivirusnih programov. Sicer te skripte niso pisane za računalniške programe ali na splošno za OS, temveč za okolja avto elektronike. Pa vendar, to se vse dela na PC-ju. Seveda antivirusni večkrat zajamra ampak vedno "dovolim" izjemo in šibam dalje brez posledic. Je pa res, da je včasih lahko vir povsem nepreverjen in sem v dilemi ali kliknit ali ne. Pač gemblam, saj je dodana vrednost lahko zelo velika, po drugi strani pa vem, da lahko nagazim na mino, ko se bom samo za glavo držal. No do sedaj sem vedno uspešno gemblal..in to traja že leta in leta. Hočem reči, da sem se že tako razvadil, da sploh resno ne pomislim več na potencialne nevarnosti, ker je šlo vedno vse gladko skozi in se zanašam na svoj občutek. Kar pa se tiče komercialnega phishinga, tisto pa je seveda druga zgodba in se sumljivi pošti in milijonskemu dedovanju gladko izogibam. No saj ni vprašanje "če" ampak samo kdaj in kje bo moja sreča pošla in bo veselica. Je pa res, da če nagazim, bo fasal samo računalnik na katerem si lahko privoščim izgubo vseh podatkov.