HWSW Informatikai Kerekasztal: Re: Ötmillió Gmail-fiók belépési adatai szivárogtak ki - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Ötmillió Gmail-fiók belépési adatai szivárogtak ki

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 9.283
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2014. 09. 11. 09:46

Csaknem ötmillió Gmail-fiók címe és állítólagos jelszava látott napvilágot egy orosz fórumon. A Google már vizsgálja az esetet, a vállalat szerint a közzétett belépési adatok csupán két százaléka valódi. A közzétett lista 4,7 millió Mail.ru és 1,3 millió Yandex felhasználó információit is tartalmazza.
https://www.hwsw.hu/hirek/52840/google-gmail-hacker-feltortek-biztonsag-yandex.html

#2 Felhasználó inaktív   dikki 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.706
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 09:46

hat ez eleg gyenge probalkozas volt.

#3 Felhasználó inaktív   Andras24636245 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 52
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 09:56

Miért nem felejtik már el a jelszavakat? Mindenhová email címmel kellene bejelentkezni. Az email címre jöhetne egy link amiben az arra az egy alkalomra generált jelszó is benne van.

#4 Felhasználó inaktív   dkekesi 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 280
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 10:02

@Andras24636245: és az email fiókodba hogyan jelentkezel be, amire a jelszót kapod?

#5 Felhasználó inaktív   Euro Glass 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.409
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 10:03

és az emailbe milyen autentikációval lépnél be?

#6 Felhasználó inaktív   Root_Kiskacsa 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.379
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 10:04

Üzenet megtekintéseIdézet: Andras24636245 - Dátum: 2014. 09. 11. 10:56

Miért nem felejtik már el a jelszavakat? Mindenhová email címmel kellene bejelentkezni. Az email címre jöhetne egy link amiben az arra az egy alkalomra generált jelszó is benne van.


Lényegében erről szól a cikkben is említett kétfaktoros azonosítás, csak annyival kiegészítve, hogy mobilra kapod az egyszeri azonosítót.
Pen-drive-on, notebookon, PDA-n kizárólag máshonnan reprodukálható/visszamásolható adat legyen!
Ami hordozható, az nem megbízható!

#7 Felhasználó inaktív   Andras24636245 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 52
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 10:32

@dkekesi: Otthon automatikusan. Idegenben 1db jelszóval. Most mennyit is kell megjegyezni?

#8 Felhasználó inaktív   sz.attila 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.752
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 10:39

Otthon is jelszóval lépsz be de megjegyzi a böngésződ ha úgy van beállítva, a csak email alapú bejelentkezést jelszó nélkül fogalmam nincs hogyan képzelted el.
1.GA-MA790X-UD4 Phenom II X3 720, 4 GB A-Data,Sapphire HD 4670 512Mb/GDDR4, Samsung HD 501LJ, Recom RC-450.
2.P55-GD80 I3 530, Kingmax 2GB/1600,Sapphire HD 4670 512MB

#9 Felhasználó inaktív   Tassadar 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.662
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 11:01

@Euro Glass: és, ha oda megszerzik a loginját, akkor mindenhez hozzáférnek?
Én mágussá, ezzel a köznapi értelemben véve polihisztorrá váltam.
Vannak gyümölcsbor receptek normál (bóti sör (candida albicans)) élesztővel.

#10 Felhasználó inaktív   Tassadar 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.662
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 11:02

@Andras24636245: Ez tőled függ, lehet akár egyetlen jelszavad is mindenhová (de arra semmi garancia, hogy a helyek üzemeltetői mondjuk titkosítva tárolják-e a jelszavakat).
Én mágussá, ezzel a köznapi értelemben véve polihisztorrá váltam.
Vannak gyümölcsbor receptek normál (bóti sör (candida albicans)) élesztővel.

#11 Felhasználó inaktív   Andras24636245 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 52
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 11:15

@Tassadar: "lehet akár egyetlen jelszavad is mindenhová" Csak akkor ha 100-ból egy oldalt feltörnek, vagy 100-ból 1 oldal megbízhatatlan, mindenhová be tudnak lépni. Az én verziómban csak az email szolgáltatót kell jól megválasztani. Ugyan az, mint a paypal. Most több helyről vásárolok, olcsón, de ha mindenhol meg kellene adnom a bank kártya adataimat....


#12 Felhasználó inaktív   Loui 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 287
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 11:18

@Andras24636245: A hangveteled miatt nehezen tudom eldonteni, hogy most trollkodsz vagy nem igazan erted a biztonsagos autentikacio lenyeget.

Mi van akkor, ha mas (asszony, gyerek, haver a kocsmaban 5 sor utan) is hozzafer a gepedhez? Minden alkalommal be akarsz lepni az e-mail fiokodba csak azert mert valami forumra posztolni akarsz? Mi van, ha ismeretlen geprol lepsz be az e-mail fiokodba es ott jol lelopja a jelszavad egy keylogger vagy csak Feri a sarokbol lenezi amint gepesz (es igy minden mashoz is hozzafer kesobb)?

Csak par kerdes amin erdemes elgondolkozni :)

#13 Felhasználó inaktív   Dabsol 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.524
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 11:28

Gmail is jelzi, ha hirtelen a világ másik végéről jelentkezel be és megkérdezi, hogy te voltál-e.
Gigabyte 990XA-UD3, Athlon Phenom II X4 955, 8 GiB Corsair XMS 1600Mhz DDR3, Sapphire Radeon HD5850 1 GiB, Corsair Force 3 60GiB SSD, WD RE2 250GiB, Samsung 1TeB, Roccat Kova+ egér, Samsung 245T tft

#14 Felhasználó inaktív   Andras24636245 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 52
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 11:53

@Loui:
1. Mivel a böngészőm tárolja a jelszavakat, ez ellen ma sem véd semmi.
2. Egyszerűbb, mint minden egyes poszthoz külön login adatokat megadni. Nyitva is tarthatod az email fiókod oldalát. De csak egy ötletet írtam, biztosan van sokkal biztonságosabb megoldás.
3. Ha megbízhatatlan helyen adod meg az adataidat, megérdemled. De pl a mobilodra is jöhet az email, valami rövidített linkkel.

#15 Felhasználó inaktív   SityiSXT 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.255
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 12:51

Basszus, ott az én címem is... Túl sokra nem mennek vele, be van kapcsolva a kétfaktoros azonosítás. Arra azért kíváncsi vagyok, mekkora a valóságalapja a kiszivárgott jelszólistának, mert az én jelszavam tartalmaz kisbetűt, nagybetűt, számokat, speciális karaktert, és hosszabb 8 karakternél, emellett sehol máshol nem használom. Nem adtam meg sehol máshol, csak Google kiszolgálón, mind a munkahelyi, mind az otthoni gépemre is azt mondta a Sophos/Kaspersky és a MBAM, hogy tiszta. A telefonomra meg nem telepítek orrba-szájba mindent, csak a Playről, és onnan is csak olyan appot, amit azért többezren letöltöttek már. Szóval nem értem. Azért jelszót cseréltem és visszavontam az összes app jelszót, és újakat generáltam.

#16 Felhasználó inaktív   Bijesz 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 208
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 13:00

@Andras24636245: Az email plain text-ben utazik az interneten így gyakorlatilag bárki el tudja olvasni a jelszavadat. Zseniális ötlet.

#17 Felhasználó inaktív   Loui 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 287
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 13:00

@Andras24636245: Koszi, hogy megvalaszoltad a kerdeseket, nem ez volt a celom, de ertekelem :).

Csak a 3-ra valaszolok, ugyan nem temaba vago. Ez egy nagyon buta hozzaallas, mert atlagemberken nem tudod eldonteni, hogy egy eszkoz/halozat/megoldas/urallomas megbizhato-e vagy sem. Max azt hiszed, hogy az.

#18 Felhasználó inaktív   k_chris 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.552
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 13:55

én azt nem értem hogy a szolgáltatók titkosítatlanul tárolják a jelszavakat? Nooormális???

#19 Felhasználó inaktív   Andras24636245 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 52
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 14:02

@Bijesz: Az emailben küldött 1 - azonnali - belépést biztosító jelszót tartalmazó link abban a pár másodpercben él, amíg rákattintasz a linkre. És nyugodtan kombinálhatod akármilyen titkosítással.

@Loui: Ahogy a 3-asban már írtam "a mobilodra is jöhet az email, valami rövidített linkkel. "

A helyi jelszó lopást semmivel sem lehet megakadályozni. Ha pont a Te jelszavad kell valakinek, elrabol és kényszerít, hogy eláruld. Ez arra lenne jó, hogy csak az adott pillanatban használható jelszó van veszélyben. Ha nem csinálnak valami másolatot az adott oldalról, akkor még észre is veszed, ha visszaélnek a vele, hiszen Te is éppen használni akarod.

#20 Felhasználó inaktív   Loui 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 287
  • Csatlakozott: --

Elküldve: 2014. 09. 11. 14:16

@Andras24636245: Nem szorszalhasogatas keppen, de mobilra nem nagyon tudsz direktbe kuldeni e-mailt, legfeljebb letoltheted a szolgaltatodtol az e-mailt.

Amit te vizionalsz az a One Time Password lesz szerintem es mar igen regota letezik. A tobbfaktoros azonositas egyik jellemzo faktora, de ebben az esetben is erdemes a jelszo hasznalata, mert kulonben valami vadbarom az azonositoddal szanaszet "spammel".
Az meg hogy a telefonodra megy az OTP szoveges uzenetben vagy token generalja vagy mittomen, az kb mindegy.

Téma megosztása:


  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó