Új hozzászólás Aktív témák
-
Néha az az érzésem, hogy néha muszáj pánikot generálni, hogy a szakemberek ehessenek fizetésemelésért.
Egyrészt az informatikában nincs teljes biztonság. PONT. Kockázatok vannak.
Mindig lesznek hibák, mindig fognak is találni. Ez egy elcseszett implementáció, ami viszonylag rövid időn belül kijavítható.
Kell a felhasználónév és a jelszó. Ez ma mindenre veszélyes. Nem csak erre az appra. Viszont ha ez a kettő megvan, nem kell az appot tördelni, sokkal egyszerűbb böngészőben belépni a fiókba, és onnan utalásokat indítani.Akkor most miről is van szó?
-
Ez a nagyon modern "simogatós" telefonok egyik hozománya .....
-
Tirexi
addikt
Amíg ember csinál valamit, azt ember fel is fogja törni míg világ a világ.
Biztonságban akkor van a pénzed ha a fizetés után 10 perc alatt elköltöd az egészet. Akkor nincsen mit ellopni.
-
#79563158
törölt tag
válasz
Tigerclaw #16 üzenetére
Igen, sajnos a törvényi szabályozás kicsit aggályos. Ami még durvább, hogy mint bankkártya elfogadóhely legalább évente kötelesek egy betöréstesztet végeztetni vagy amikor valamilyen komolyabb upgrade van, a PCI DSS megfelelőség miatt és mégis egy ilyen komoly hiba nem derült ki.
-
Tigerclaw
nagyúr
válasz
#79563158 #13 üzenetére
Viszont a cégek reakciója szinte kivétel nélkül aggodalomra ad okot. Itt is már jó ideje tudták, hogy baj van, valószínűleg ők is leellenőrizték már aznap, mégse történt semmi. Nem tiltották le azonnal a dolgot, nem figyelmeztették a felhasználóikat, szóval mindenkire magasról tettek, csak nehogy kiderüljön, nehogy nekik bármi problémát, negatív reklámot okozzon. Továbbra se áll sehogy az internetes biztonsági hibák, incidensek kezelése. Már régen ki kellett volna dolgozni kötelezően követendő eljárásokat az ilyen esetekre, amit egy nemzetközi szervezet felügyelne. Mint pl. az atomenergia ügynökség, vagy a repülőgép balesetek vizsgálata. Ha történik valami incidens kivizsgálják, hogy mi okozta, mi vagy ki/kik volt a felelős, betartotta-e mindenki a szabályokat, mit lehet tenni, hogy legközelebb ne következzen be hasonló dolog.
-
Ribi
nagyúr
Ez a hiba a videó alapján a 2 faktoros authentikálás vicckategóriás implementálása miatt van.
Eleve beírod a felhasnzálónevet+jelszót és beengedett. Majd utána bekéri utólag a "második faktort". Ez vicc. Ez nem 2 faktoros azonosítás. Amíg nem azonosítod magad mind2 faktorral sehova sem szabad hozzáférést engedni. Aki ezt megírta azt kiszögezném a paypal épület falára. De azt is aki erre rábólintott, vagy ellenőrzött. -
#67977536
törölt tag
Egy ideje már minden második nap találnak valami hatalmas, egetverő, szörnyű és pusztító hibát valamelyik atomstabil rendszerben....
-
#79563158
törölt tag
Ez azért elég súlyos hiba a fejlesztők részéről, ráadásul kiaknázni is egyszerű.
-
Hintalow
senior tag
Épp készültem megijdeni, amikor rájöttem, hogy nem használom telefonon
Amúgy ha már megszerezték a felhasználót/jelszót, megette a fene az egészet (arról nem is beszélve, hogy akkor minek appal bohóckodni, ha webes felületen csak ez a kettő kell?
-
Szatyor95
senior tag
Viszont azóta ez nyilvánosságra került, az eBay is figyelmeztette a felhasználókat, sőt. Addig be sem engedte őket (köztük engem sem), amíg nem változtatták meg a jelszavukat. Aki meg egy ilyen után a PayPal jelszavát nem változtatja meg, hát... Eléggé felelőtlen. Abba bele sem megyek, hogy egy ilyenhez illik webkártyát használni, és mindig csak a kellő összeget rátenni.
dajkopali: Tény és való, viszont valamennyire ez ellen is lehet védekezni. Én például sűrűn cserélem a jelszavam a PayPal rendszerében is, így legrosszabb esetben is a tőlem lopott adatok 2 héten belül elavultak. Igaz, ennyi idő alatt simán kirámolhatnának, viszont nálam erre védelem az, hogy csak a szükséges összeg van a kártyán.
-
dajkopali
addikt
sajnos az adatlopások mindennaposak ma már, és nem is az az igazi veszély, hogy a PayPal adatbázisához férnek hozzá (bár...), hanem a klasszikus kockázat: más, kevésbé védett helyről szereznek meg azonosítókat és jelszavakat, és ha csak a felhasználók néhány ezreléke használja ugyanezeket a PayPalnél is, már megérte
-
dajkopali
addikt
a részletes ismertető szerint nincs szükségük a telefonra: "An attacker only needs a victim’s PayPal username and password in order to access a two-factor protected account and send money."
-
Szatyor95
senior tag
Nem hiszem, hogy ebből akkora riadalom lenne. Egyfelől azért nem pár másodperc a dolog, másfelől pedig a felhasználónév és jelszó páros mindenképp kell hozzá. Ha meg az megvan, már régen rossz az egész.
-
xmaas
őstag
Most akkor hogy ez a dolog mukodjon mar eleve kell tudjak a felhasznaloi adatait meg a keszulekhez is kell legyen hozzaferesuk /ellopjak most akkor mirol is beszelunk ? Ha mar eleve lenyultak a keszulekunket meg tudjak az adataidat akkor kezcsok sanyi barmihez hozza lehet ferkozni
-
panderson
tag
Ha a webes felületen nincs ilyen rés, akkor nem kell a világvégétől rettegni azért
Új hozzászólás Aktív témák
- Dell Latitude 5320 -60% "Kis Gamer" Üzleti Profi Ultrabook 13,3" i5-1145G7 8/256 FHD IRIS Xe
- Apple IPad pro 12.9 4th gen 256GB wifi+sim 97%-os Gyári akku
- PlayStation 5 (PS5.) SLIM 1TB. SSD. Digital Edition & Sony PlayStation VR2. Virtuális szemüveg.
- Dell Precision 3580 i7-1370P//32GB DDR5 RAM// 1TB SSD/ RTX A500
- ÁRCSÖKKENTÉS Menő retró konfig: Q9550, Gigabyte P43, 4GB RAM, ASUS GT730
- BESZÁMÍTÁS! 1TB Samsung 980 Pro NVMe SSD meghajtó garanciával hibátlan működéssel
- BESZÁMÍTÁS! Gigabyte AORUS B550M R7 5700X 32GB DDR4 1TB SSD RX 6800 16GB Zalman i3 NEO Gigabyte 850W
- AKCIÓ! MSI Z390 i5 9400F 16GB DDR4 512GB SSD RTX 2060 Super 8GB Corsair Carbide Series 200R 600W
- BESZÁMÍTÁS! Gigabyte Aorus B450 R7 5700X 16GB DDR4 512GB SSD RTX 3060Ti 8GB ZALMAN I3 NEO 650W
- Telefon felvásárlás!! iPhone 15/iPhone 15 Plus/iPhone 15 Pro/iPhone 15 Pro Max
Állásajánlatok
Cég: FOTC
Város: Budapest