Új hozzászólás Aktív témák

  • #86564352

    törölt tag

    válasz Breaker #550 üzenetére

    Nem a Nortont törik, mint a Lasspass-t, hanem user ugyanazt a jelszót használta náluk mint máshol is, feltörték a "másholt" és akkor a Norton fiókjukba is azzal be tudtak lépni. Ezért kell mindenhol egyedi jelszavakat használni. Sőt, más emailt is használni, tök jó az iOS-ben van Hide My Email funkció, kényelmesen lehet eldobható emaileket generálni webshop regisztrációkhoz.

    Hasonló sztori:
    PayPal accounts breached in large-scale credential stuffing attack
    Máshol kikerült email, jelszó és akkor lehet próbálkozni a nagy oldalaknál mint a PayPal is. Amazon, eBay hogy talán ott is azt használta user vagy hasonlót. Sokan Einsteinnek gondolják magukat, hogy a:
    "Kisc!c@amzn"
    "Kisc!c@pypl"
    jelszavakat feltörhetetlennek hiszik.

    Egyébként rémes egyes cégek és bankok milyen rossz és elavult jelszó módszerekhez ragaszkodnak még mindig. Van bank, ahol 8-12 karakternél hosszabb nem lehet és muszáj különleges karakter is.
    Hiába tény, hogy:

    "OvibanszokeJulcsinakpulikutyavoltajele"
    "hogyazarezfaszuBagolybasszamegeztaSZARTottaholvan"

    sokkal keményebb dió a hacker bruteforce próbálkozásának mint az, hogy "B@nkj€lszo%2023" de a bank, szolgáltató fos honlapja csak az utóbbi rövidet fogadja el, pedig user a hosszabbra jobban emlékezne fejből, míg a különleges karakterekkel megtűzdelt rövidet inkább leírná egy cetlire. Van cég, ahol az iskolád neve szintű biztonsági kérdéseket erőltetik. (ezért is kering a sok adatgyűjtő facebook "kvíz") Van, ahol a negyedévenkénti jelszóváltoztatás kényszerrel user agyára mennek, aki ezért elkezd ismétlődő mintákat használni.
    Szóval 2023-ban ott tartunk, hogy egy jobb fajta webshop, streaming szolgáltatás jobb biztonsági feltételeket szab meg, mint egy iskola, bank, cég...

Új hozzászólás Aktív témák