eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaCoś dla wrażliwych na fale em › Re: Coś dla wrażliwych na fale em
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
    e.net!feeder.erje.net!news.unit0.net!news.mixmin.net!aioe.org!.POSTED.Z6a0VooJB
    tidcIDQDHmkyQ.user.gioia.aioe.org!not-for-mail
    From: Piotr Wyderski <p...@n...mil>
    Newsgroups: pl.misc.elektronika
    Subject: Re: Coś dla wrażliwych na fale em
    Date: Tue, 1 Oct 2019 19:22:31 +0200
    Organization: Aioe.org NNTP Server
    Lines: 51
    Message-ID: <qn020i$bk4$1@gioia.aioe.org>
    References: <a...@n...neostrada.pl>
    <qmv5u9$485$1$viktoriu@news.chmurka.net>
    <5d934e4e$0$499$65785112@news.neostrada.pl>
    <qmvlo5$ctg$1$viktoriu@news.chmurka.net> <qmvpir$12cb$1@gioia.aioe.org>
    <5d936e64$0$525$65785112@news.neostrada.pl>
    <qmvuuj$1s6v$1@gioia.aioe.org>
    <5d9386ad$0$31100$65785112@news.neostrada.pl>
    NNTP-Posting-Host: Z6a0VooJBtidcIDQDHmkyQ.user.gioia.aioe.org
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Complaints-To: a...@a...org
    User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:60.0) Gecko/20100101
    Thunderbird/60.9.0
    Content-Language: pl
    X-Notice: Filtered by postfilter v. 0.9.2
    Xref: news-archive.icm.edu.pl pl.misc.elektronika:746739
    [ ukryj nagłówki ]

    J.F. wrote:

    > Teraz przychodzi SMS-sem co autoryzuje ...

    I dalej będzie przychodzić. :-)

    > Ulatwienie to to nie jest ... ale miejmy nadzieje, ze dziala :-)

    Owszem, to jest koszt znacznego podniesienia poziomu bezpieczeństwa.

    > To musialyby sie banki zdecydowac akurat na to.
    > No i producent musialby zadbac, zeby tego nikt nie zlamal ...

    Złamać się tego w praktycznym rozumieniu nie da. Sklonować też nie.
    No chyba, że zadarłeś z NSA, ale wtedy to i tak jest najmniejszy z
    Twoich problemów. :-)

    > Ale to chyba nie beda zmienne ?

    Hasła w LastPass możesz (i powinieneś) mieć losowe i unikatowe dla
    każdego portalu/serwisu. Nawet ja nie znam swoich. :-)
    Znam tylko hasło do googla i do LastPassa. Oba dobezpieczyłem kluczykiem.

    > No chyba, ze bank uzna poczte za zbyt niebezpieczna.
    > Bo w sumie czemu uznac za bezpieczna ...

    Musi istnieć jakiś sposób komunikacji z klientem, choćby
    celem potwierdzenia, że to on zmienia hasło. Czy akurat ma to być e-mail
    -- a czemu nie, jeden pies. Tak czy inaczej ten kanał to jest Twój
    główny zasób do ochrony, bo dzięki niemu rozbezpieczysz/przejmiesz
    pozostałe.

    > Ale haslo podejrze a kluczyk ukradne ... no dobra - to juz ogranicza
    > ilosc hackerow ktorzy moga to zrobic ...

    I widzi babcia. :-)

    Na początku musisz sobie stworzyć model zagrożenia, przed którym się
    bronisz. Inaczej będzie przed ruskim hackerem, któremu płacą od tysiąca
    przejętych skrzynek, inaczej gdy jesteś celem szpiegostwa przemysłowego,
    inaczej, gdy zadzierasz z państwem i jego służbami. Jeśli będziesz HVT
    (High Value Target), to nikt raczej nie będzie się bawił w atak na
    Twoją infrastrukturę. W zależności od źródeł, 80-85% skutecznych ataków
    jest na białko. Podstawi Ci się cycatą blondynę or compatible i
    podbijesz statystykę. W wersji soft pewnego słonecznego dnia znajdziesz
    na chodniku ładny pendrive i pobiegniesz sprawdzić, co na nim jest... :-)

    Ale na dzieciarnię z nadmiarem wolnego czasu to spokojnie wystarczy.
    Oni chcą tysiąca *dowolnych* kont, a nie Ciebie.

    Pozdrawiam, Piotr

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: