Új hozzászólás Aktív témák
-
echterion
nagyúr
Hiába na, nincs a világon sehol "hülyebiztos" módszer. Mindig lesz ember, aki hibázik és ezt megszívja. Bár, erről most hallok először, hasznos info.
-
Akkor nem hiába ellenőrzöm le 3x-4x hogy jó gépeltem be az adott mailcímet...
-
EmberXY
veterán
-
EmberXY
veterán
válasz
Cathfaern #15 üzenetére
Én nem szoktam e-mail címeket gépelni, ahol látom, onnan kimásolom, ha még nincs a címlistámban, a bedőlést arra értettem, hogy egy mailyahoo.com szintű címet azért gyanúsnak találnék, ráadásul azt is megválogatom általában, hogy honnan veszem az adott elérhetőséget, ha hivatalos helyre írok, akkor általában az adott cég honlapján nézem meg.
Ha egy hirdetésre írok, akkor kimásolom onnan a címet, ha ott hibás, akkor nyilván már más a helyzet, de akkor nem amiatt megy rossz helyre, mert én elgépeltem, hanem direkt vezetnek félre, az már egy teljesen más helyzet..
Csak arra szerettem volna kilyukadni, hogy arra kevés az esély, hogy figyelmetlenségből én magam gépeljek el egy e-mail címet, legalábbis eddig még nem volt rá példa. -
domi007
őstag
Eléggé érdekes kutatás, bár nem új az ötlet, a felhasználása érdekes.
-
EmberXY
veterán
Én a gyakran látogatott oldalakat mindig könyvjelzőből töltöm be, ezért nem kell gépelnem, ezáltal a hibalehetőség minimális....
Az e-maileknél is a már meglévő kontaktokat használom, vagy copy-paste-et, így hacsak ott nem hibás, ahonnan kimásolom, ugyancsak nem lehet elrontani.. (természetesen nem ma jöttem le a falvédőről, azért mindenféle gagyi címnek (mint az említett mail.yahoo vs mailyahoo) nem dőlnék be).. -
dajkopali
addikt
-
dajkopali
addikt
sztem tudnék elég példát hozni, most épp az jutott eszembe, hogy a Confickernek van egy ilyen változata, illetve az Eset írt egy olyanról, ami a pdf-khez kapcsolódik: ha a böngésző betölti a pdf-et, akkor lefut a szkript (ezek nyilván mind sebezhetőséget használnak ki, mint pl. az utóbbi esetben egy Adobe-rést)
-
lgb
tag
Az is erdekes dolog, hogy pl nagy ISP ugyfele beallitana a levelezoprogramjat, mail server, SMTP auth, miegymas. Server nevet elirja: ha az adott nev letezik, es ott szepen loggolnak, akkor esetleg mar is a kezukben az ugyfel jelszava is ....
-
dajkopali
addikt
-
janos1988
addikt
"majd a hibás irányítás miatt ide tévedők gépeit általában egy felhasználói beavatkozás nélkül települő, célzott tevékenységet végző vírussal fertőzték meg." - Ehhez minek elutni egy karakter. Eleg ravenni az 1 bites usert, hogy kattintson egy linkre.
Amugy pedig en a weboldalaknal regota hasznalom a mester jelszot. Tehat ha veletlenul is egy álcimre erkeznek akarhonnan is - ami pl. a facebook-ot masolja le -, rogton feltunik, hogy a bongeszo nem keri a mesterjelszot es/vagy nem tolti ki automatikusan a mezoket (ha mar 1x beirtam a mesterjelszot). Akarcsak a Google szolgaltatasainal, bank oldalan, Ph!-nal es meg jo nehany szamos oldalon.
-
Cathfaern
nagyúr
"a Google ebből a szempontból már nem igazán jó példa"
Dehogynem, se a goggle.com, se a googlle.com nem az övék (és ez csak az első két próba volt amit beírtam találomra) -
danih
veterán
A természetes szelekció majd ezt a problémát is megoldja
-
julius666
addikt
Az elgépelős domének vásárolgatása nem oldja meg a problémát, mivel olyan sok variáció létezik hogy nincs cég a földön aki képes lenne mindet felvásárolni. A leggyakoribbakat persze fel lehet, de ez még mindig az esetek csak egy bizonyos százalékát fedi le.
Az igazi megoldás az lenne, ha a kliensek a kontaktlista illetve egy bizonyos alapból beépített/netszolgáltatáson keresztül elérhető nagy cégek domainjeit tartalmazó lista alapján vizsgálnák a begépelt címet és egy bizonyos "kvázi hamming-távolság" (ugye ki is maradhatnak karakterek/pluszban bejöhetnek, talán Damerau–Levenshtein távolságnak nevezik ezt) alatt rákérdezne a felhasználótól hogy biztosan az xy címet akarta-e, nem az xyz-t. Így pl. a cikkben említett mailyahoo.com simán szűrhető lenne. Esetleg már csekkolhatná azt is mennyire megbízható az adott cím, weboldalaknál ez is kiválóan működik. Bizonyos kliensekben hasonló most is van, tesz felajánlásokat begépelés közben, de ez azért nem ugyan az mint amire én gondolok.
De persze a felhasználói odafigyelést nem tenné ez sem szükségtelenné, csak jelentősen lecsökkentené a figyelmetlenségből adódó károkat.
-
rt06
veterán
a googl.com nem jo pelda, az pont a google-e
amugy aki ilyenektol tart, annak erdemes lehet megprobalkozni a dyn internet guide nevu szolgaltatasaval
Új hozzászólás Aktív témák
- Azonnali készpénzes AMD Radeon RX 9000 sorozat videokártya felvásárlás személyesen/csomagküldéssel
- Vadiúj videókártyák! Kamatmentes rèszletre is! Èrdeklődj!
- ÁRGARANCIA!Épített KomPhone i5 13400F 16/32/64GB RAM RX 9060 XT 8GB GAMER PC termékbeszámítással
- GYÖNYÖRŰ iPhone 15 Pro 512GB Blue Titanium -1 ÉV GARANCIA - Kártyafüggetlen, MS3070
- Szinte új! 3 Hónapos! Playstation 5 Slim Disc (Lemezes) Kiadás! Garancia: 2027.05.15
Állásajánlatok
Cég: FOTC
Város: Budapest