Új hozzászólás Aktív témák
-
-
Fitzgerald
veterán
Pl. én, vagy 10 éve. Azelőtt az AIM-et használtam (America Online mail szolgáltatása, később AOL Mail lett belőle), akkoriban ők nyújtották a legnagyobb tárhelyet emlékeim szerint. Aztán jött a Gmail, amit 2008 óta használok, az összes régi emailemet a fő Gmailemre irányítottam át. De a régi Yahoo accom megmaradt, a mai napig a saját klienséből használom telefonon, illetve böngészőből is néhanapján.
-
Egon
nagyúr
válasz
Hieronymus #47 üzenetére
Remélem azért a szmájlit is láttad és helyesen értelmezted...
-
-
Egon
nagyúr
Azt is kiemelik, hogy a támadók nem plain text formában szerezték meg a jelszavakat (MD5 hash titkosítással tárolták őket)
Ó, akkor minden rendben van...
-
0xmilan
addikt
Hamis sütikkel már nyilván (remélhetőleg) nem lehet bejelentkezni, mert változtattak a szerver oldali kódon. Viszont a hashelt - azóta megtört - jelszavak még kint vannak, így nem árt megváltoztatni.
Amúgy egy ilyen incidens után az lenne a minimum, hogy nem kérjük a felhasználókat, hanem az első bejelentkezési próbakor küldjük az emailt, benne a linkkel a jelszóváltoztatáshoz.
-
AusWolf
őstag
A hackereknek nem volt szükségük jelszóra, mert hamis sütikkel jutottak be. Ezért a Yahoo kéri a felhasználókat, hogy változtassák meg a jelszavukat. Mi van?
-
0xmilan
addikt
"MD5 hash titkosítással tárolták őket"
Hash titkosítás nem létezik. A hashelés egyirányú, míg a titkosítás (encryption) visszafordítható (decryption).
Amúgy SHA1-ben is tároltak jelszavakat. (Y4h00) -
-
Aprósólyom
addikt
Talán ide vág. A napokban a Faceit.com-on akartam regisztrálni. Visszautasított, azzal, hogy ezzel a doménnel nem fogad el regisztrációt. Az oldalon azt olvastam, hogy az alkalmazásaikat a Microsoft és a Kaspersky ellenőrzi/hitelesíti. Lehet a Kaspersky azt mondta, no yahoo....
-
Tikakukac
titán
Sajnos a mi kormányunk is elindult teljes gázzal ebbe a zsákutcába és már most garantálni lehet, hogy ugyanúgy ahogy a BKK-nál volt támadás, lesz a többi dolognál is és az összes netre kapcsolt adatbázisra nyugodtan keresztet vethetsz; kompromitálni fogják.
Az megvolt, hogy az a rendszer annyira volt biztonságos, mint afrikában kufircolni gumi nélkül? Remélem átmegy a hasonlat.
Orbánék hatalmas károkat fognak ezzel a digitalizálással okozni.
Bezzeg most, amikor 6 tonna papírt digitalizálnak mindenhol külön, az mennyivel jobb! Gyorsan megvan, biztonságos és tök egyszerű, a hibalehetőségek száma pedig jóval kevesebb
Most volt Szingapúrban... igazán példát vehetne róluk mert ott éppenséggel a biztonság hiánya miatt visszafejlesztik a digitális államukat, erről volt tavaly egy Itcafe-s cikk.
Lesz agyagtáblás adóbevallás?
-
"..Az óriási baj az, hogy kiderült, hogy ebben nincs sok pénz, növelni pedig lényegében így lehetetlen, ezért az eredeti terveknek megfelelően ráhajtanak a céges ügyfelekre..."
Az email szolgáltatások hasonlóan működnek a felhőhöz de ez nem felhő szolgáltatások.
A magán vagy céges felhasználóknak nincs előírva, hogy nem használhatnak titkosítást a felhőben tárolt adatokhoz. -
Csomó ismerősöm használt yahoo mail. Meg is lepődtek!
Két éve szóltam nekik. Hatott. -
janeszgol
félisten
válasz
aprokaroka87 #8 üzenetére
De volt hir rola, hogy a fofejes nocitol elvettek az ev vegi premiumot. Mondjuk mar lemondott, ha jol emlekszem.
-
gabor7th
addikt
válasz
PandaMonium #26 üzenetére
Remélem már nem kell sokat várni, hogy végleg mindenkinek világos legyen, hogy ez a legenda is hamis.
-
gabor7th
addikt
Nézd, nem az a nagy baj, hogy a saját magad által feltöltött családi fotókat ellopják. Az óriási baj az, hogy kiderült, hogy ebben nincs sok pénz, növelni pedig lényegében így lehetetlen, ezért az eredeti terveknek megfelelően ráhajtanak a céges ügyfelekre. Ami szerencsére nem sikeres. De ha az lenne...
Nézd összegyűjtenének több százezer céget a felhőbe a legféltettebb titkaikkal. Ez egy elég vonzó célpont, nem igaz? Aztán ehhez hozzárakod ezt:"Így Dye szerint a cégeknek egyre inkább arra kell összpontosítaniuk, hogy olyan megoldásokat nyújtsanak, amik képesek a bejutás esetén keletkezett károk minimalizálására - mert magát a bejutást megakadályozni úgysem tudják az esetek legnagyobb részében.""
Vagyis a bejutást nem tudják megakadályozni és amit a fenti példa is mutatja... egy akcióval több ember adatát lehet ellopni mint ahányan lakják egyes kontinenseket.
Szóval hogy ellopják az adataidat a felhőből garantált. Ezért nem jó ötlet oda rakni fontos dolgot.
Persze itt a magyar forumokon azt írják, hogy ők tudják az egészre a megoldást, hogy milyen hülye volt aki összerakta a rendszert; persze a dollár milliárdos forgalmat bonyolító cégek biztos csupa idiótát foglalkoztatnak. Nem, a sokkal jobban védett katonai titkokat is sikeresen lopják, szóval a törvényi szabályozás itt nem fog segíteni.
Azonkívül a titkosítás nagyon kényelmetlen lenne ezeknek a cégeknek, hisz az adataidból élnek, könnyen elemezhetőnek kell lenni. És igazából eleve akik felhő businesst csinálnak nem érdekli őket a felhasználóik adatbiztonsága, ha érdekelné nem csinálna felhő businesst.
Sajnos a mi kormányunk is elindult teljes gázzal ebbe a zsákutcába és már most garantálni lehet, hogy ugyanúgy ahogy a BKK-nál volt támadás, lesz a többi dolognál is és az összes netre kapcsolt adatbázisra nyugodtan keresztet vethetsz; kompromitálni fogják. Orbánék hatalmas károkat fognak ezzel a digitalizálással okozni. Most volt Szingapúrban... igazán példát vehetne róluk mert ott éppenséggel a biztonság hiánya miatt visszafejlesztik a digitális államukat, erről volt tavaly egy Itcafe-s cikk.
-
Szerintem a Yahoo korrekt eljárása az lett volna, ha arra kérik a felhasználóikat, váltsanak más szolgáltatóra.
-
PandaMonium
őstag
MD5-ben érzékeny adatokat tárolni, főleg egy ekkora cégnél. Agyam eldobom.
-
Jackie_Chan
senior tag
Én a mai napig használom. 2 lépcsős hitelesitéssel. A telefonomon engedélyezni kell ha be akarok lépni a gépen.
-
hemaka
nagyúr
Azert az az 500 millios becsles eleg optimista volt akkor.
-
RozogA87
tag
Ködösen rémlik hogy jómagam is kreáltam egy Yahoo accountot valamikor 2008 körül. Aztán kb. fél-egy évig néha ránéztem.
-
dajkopali
addikt
válasz
aprokaroka87 #8 üzenetére
tavaly óta folyik egy kiterjedt nemzetbiztonsági vizsgálat
-
gabor7th
addikt
válasz
aprokaroka87 #12 üzenetére
Igen az egész felhő koncepciója egy rossz vicc.
-
cami][us
senior tag
Talán a myspace-re regisztráltam vele 10 éve.
A Verizon alatt talán nem lesz ilyen blama, de most már mindegy is.
-
gabor7th
addikt
Ezért jó a felhő! Egy támadás és mehet akár egy kontinensnél is több felhasználó adata. És persze, ha cégek is ott tartanák az adataikat, akkor akár egy lépéssel az egész Nyugat üzleti titkait ellophatják. A felhő a világ egyik legkárosobb találmánya.
-
EmberXY
veterán
Igen, ez lenne a minimum.
Illetve azt nem tudom, hogy szokták-e vizsgálni, hogy egy adott cég hogyan tárolja/kezeli az adatokat? Arra gondolok, hogy pl ha hasonló támadás ér valakit, van-e arra vonatkozó szabály, hogy mikortól számít hanyag adatkezelésnek és mikortól megfelelőnek (a sikeres támadás tényétől függetlenül)? -
aprokaroka87
nagyúr
Ezért amúgy nem kellene megba...az egész bagázst?
-
kigyi_23
addikt
Akinek 2013 óta nem tűnt fel, hogy garázdálkodnak a fiókjában annak már úgy sem számít
Milyen érdekes, hogy csak azután árulták el, hogy minden felhasználó érintett miután megvette őket kilóra valaki
-
Ki a franc használ Yahoo-t?
Sosem értettem ezt...
Új hozzászólás Aktív témák
- Újszerű Lenovo Thinkpad T16 gen2 (13.gen Core I7 32Gb DDR5 1 Tb SSD) MAGYAR laptop 2 év garancia!!
- Asus Tuf Gaming F15 újszerű garanciális LEGOLCSÓBBAN A NETEN!
- Gamer PC - i5 12400f, RTX 3080 és 32gb RAM + GARANCIA
- Apple AirPods Max (2024) 2027.01.27. Apple jótállás iSTYLE jótállás
- Switch 2 2027.07.24-ig garanciás, dobozában, karcmentes állapotban eladó!
- Eladó Realme gt neo 2 5g Dobozában tokkal
- Corsair HS35 ( v1, nagyobb fülpárna méret) Stereo Gaming fejhallgató
- Lenovo ThinkPad X270 (16) - i5-7300U, 16GB, 512GB SSD, 12" FULL HD (ELKELT)
- ÁRGARANCIA!Épített KomPhone Ryzen 5 7600X 16/32/64GB RAM RX 9060XT 16GB GAMER PC termékbeszámítással
- HIBÁTLAN iPhone 13 mini 128GB Starlight -1 ÉV GARANCIA - Kártyafüggetlen, MS3288
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest