The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ходе аудита удалось подобрать 21% паролей сотрудников МВД США, opennews (??), 11-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от Аноним (10), 11-Янв-23, 13:14 
Что делать когда ты потерял второй фактор? Или он сломался?
Ответить | Правка | Наверх | Cообщить модератору

12. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  –5 +/
Сообщение от Привет (?), 11-Янв-23, 13:24 
Купи новый телефон. Это вообще не проблема, в 99.99999% ни у кого ничего не ломается и не теряется. Оставшиеся немного пострадают и этим можно пренебречь.
Ответить | Правка | Наверх | Cообщить модератору

22. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (26), 11-Янв-23, 13:49 
В твоём воображении? Ты типичный чиновник. По дефолту чтобы перейти на новый телефон надо два телефона рядом положить. Если первый потерян то это всё с концами.
Ответить | Правка | Наверх | Cообщить модератору

29. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  –3 +/
Сообщение от Аноним (1), 11-Янв-23, 13:54 
Не надо использовать мобильные приложение для двухфакторки. Нужно использовать KepassXC для настройки TOTP и для хранения паролей. Вы ведь не храните пароли в гугл таблица или блокноте, ведь?
Ответить | Правка | Наверх | Cообщить модератору

35. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (32), 11-Янв-23, 13:57 
В облаках :)
Ответить | Правка | Наверх | Cообщить модератору

39. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  –2 +/
Сообщение от Аноним (1), 11-Янв-23, 14:01 
В каких облаках, можно по конкретнее?
Ответить | Правка | Наверх | Cообщить модератору

156. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (152), 11-Янв-23, 20:01 
Это только если у тебя китаефон за 3 копейки. Флагманы через облако отлично всё мигрируют. Да и что ты там мигрировать-то собрался? 3½ приложухи из гуглплея? Ей-богу, как дети.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

15. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (15), 11-Янв-23, 13:31 
TOTP всё равно работает на базе одного длинного ключа - его можно записать (хотя звучит, конечно, как бред)
ну и не стоит забывать про резервные коды - их должно хватить на нужное количество сеансов до восстановления (читай сброса) TOTP
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

23. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (26), 11-Янв-23, 13:50 
Поэтому никто и не пользуется вторым фактором.
Ответить | Правка | Наверх | Cообщить модератору

25. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  –1 +/
Сообщение от Аноним (1), 11-Янв-23, 13:51 
Кто никто? Можно IP адреса этих никто?
Ответить | Правка | Наверх | Cообщить модератору

37. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от Аноним (32), 11-Янв-23, 13:58 
192.168.0.2
Ответить | Правка | Наверх | Cообщить модератору

40. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  –2 +/
Сообщение от Аноним (1), 11-Янв-23, 14:02 
Ой а у меня 192.168.0.3 не подходит.
Ответить | Правка | Наверх | Cообщить модератору

229. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от АнонДеаноновичМАЙОР (?), 15-Янв-23, 09:05 
127.0.0.1 Там такой урод живет, вечно трафик сжирает зараза! Я думаю нам его нужно группой задудосить. Сегодня в 7 вечера делаем Ping 127.0.0.1
Ответить | Правка | Наверх | Cообщить модератору

203. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от nonimusnonim (?), 12-Янв-23, 12:02 
103.46.148.0/22
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

27. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Дима (??), 11-Янв-23, 13:52 
Вот по тому, что не используют 2-й фактор, всех и ломают.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

30. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  –1 +/
Сообщение от Аноним (1), 11-Янв-23, 13:54 
Как ты сломаешь двухфакторку? Можно по-подробнее? А то я устал от голословных утверждений местных экспертов.
Ответить | Правка | Наверх | Cообщить модератору

131. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от васян_друган_полковника_фсб (?), 11-Янв-23, 18:20 
могу помочь, если очень надо
Ответить | Правка | Наверх | Cообщить модератору

24. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  –2 +/
Сообщение от Аноним (1), 11-Янв-23, 13:51 
TOTP подключается в kepassxc базе. KepassXC база может копироваться бесконечное количество раз и храниться в бесконечном количестве мест.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

31. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Дима (??), 11-Янв-23, 13:55 
Судя по вопросу "что делать если потерялся или сломался второй фактор" - идти и читать документацию о том, как работает двухфакторная аутентификация, а не показывать свою техническую неграмотность онлайн.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

38. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от Аноним (38), 11-Янв-23, 14:00 
Если потерялся второй фактор - обращаешься к сисадмину-аникею своей конторы ровно точно также если просто забыт пароль, вообще не проблема))
Ответить | Правка | Наверх | Cообщить модератору

42. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  –2 +/
Сообщение от Аноним (1), 11-Янв-23, 14:04 
Второй фактор не может потеряться, потому что он изначально не нужен пользователю, а хранится в kepassxc базе у админа и вводится им же через Anydesxk по запросу в письменном виде под роспись.
Ответить | Правка | Наверх | Cообщить модератору

33. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  –3 +/
Сообщение от Аноним (1), 11-Янв-23, 13:56 
>Что делать когда ты потерял второй фактор? Или он сломался?

Сам факт того что ты задаешь такой вопрос говорит о том что ты понятия не имеешь что такое менеджер паролей и хранишь пароли в текствовом файле а двхуфакторку настраиваешь через приложение в смартфоне.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

41. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (38), 11-Янв-23, 14:02 
В случае потери второго фактора обращаешься к системному администратору и он выдает новый
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

57. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  –1 +/
Сообщение от X86 (ok), 11-Янв-23, 14:21 
У Яндекса, например, Я. Ключ позволяет восстановить ключи из облака. Да, это несколько снижает безопасность, но все равно вероятность кспешной атаки минимальна. Так как атакующему нужно не только подобрать имя пользователя/пароль, но и получить доступ к СМС или списку звонков.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

62. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  –1 +/
Сообщение от Аноним (1), 11-Янв-23, 14:30 
У меня не получилось ни разу установить и  настроить Я.Ключ на Андроид. Хранить пароли в облаке такое себе решение.
Ответить | Правка | Наверх | Cообщить модератору

226. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от X86 (ok), 13-Янв-23, 20:24 
> У меня не получилось ни разу установить и  настроить Я.Ключ на
> Андроид. Хранить пароли в облаке такое себе решение.

Что там устанавливать и настраивать? Устанавливается как любая программа весом в пару мегабайт и настраивается просто подключением защищаемых объектов с QR-кодов. При переходе на новое устройство со старого бэкапится в облако, восстанавливается на новом.

Ответить | Правка | Наверх | Cообщить модератору

82. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +4 +/
Сообщение от Kuromi (ok), 11-Янв-23, 15:20 
Зато тов. Майор тоже может легко "восстановить" твои ключи.
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

225. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от X86 (ok), 13-Янв-23, 20:21 
> Зато тов. Майор тоже может легко "восстановить" твои ключи.

Также как и в случае с Google, разницы никакой. Неужели после информации, полученной от Сноудена, Ассанжа и т.д. еще есть верующие в свою анонимность.

Притом, что в случае с Яндексом хотя бы вероятность, что в один прекрасный день в твоей стране оно превратится в тыкву, потому что ее отключили по приказу американских исключительных властей, минимальна.

Ответить | Правка | Наверх | Cообщить модератору

79. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  –1 +/
Сообщение от rshadow (ok), 11-Янв-23, 15:02 
Тут как раз все соответствует очень хорошему принципу: "простые вещи делать легко, сложные делать возможно". Телефон есть у всех и ввести код из смс или пуша осилят все. При поломке/утрате - вариант сложного использования, но решабельно: купить новый телефон. В течении дня можно решить эту проблему или хотябы воспользоваться телефоном коллеги/родственника/соседа.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

128. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от пох. (?), 11-Янв-23, 18:17 
> Тут как раз все соответствует очень хорошему принципу:

только принцип перепутан - вот правильный: заставь дурака богу молиться - он и себе лоб разобьет, и другим поразбивает в священном раже.

> Телефон есть у всех и ввести код из смс или пуша осилят все.

срыл ты от м0гилизации в Непал - херак, внезапно у твоего оператора, кто бы мог подумать - нет тут роуминга. Ага, вот так. Эти мартышки не слышали про такую страну.
И купить обратный авиабилет ты тоже не можешь - система Мымр (откуда у тебя другие карты, национал-предатель? А ну отдавай по хорошему!) без 3ds ниработаит.

Удобна, чё.

Еще одно прекрасное свойство телефонов - что твоя симка внезапно может оказаться не твоя, и код придет совсем другому васяну - _абсолютно_ незаметно для тебя.

Со смарткартой висящей на цепочке для ключей - это существенно сложнее, надо тебя лично караулить в тихом месте. А если там еще и пин - пиши пропало. Но увы - немодно, софт только под winxp и тот кривой, давайте мы лучше фейс айди забабахаем, пофиг что ему и фотка ок.

Ответить | Правка | Наверх | Cообщить модератору

138. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (101), 11-Янв-23, 18:38 
libccid нормально работает.
Ответить | Правка | Наверх | Cообщить модератору

163. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  –1 +/
Сообщение от пох. (?), 11-Янв-23, 20:51 
это которая через вечнодырявый pcscd? Ему драйвер нужен, вообще-то.

Ну и в принципе тем ребятам из МВД не на локалхосте надо было авторизоваться-то.
Короче - начнешь внедрять в организации побольше подвальной - поймешь.

(Результат внедрения у нас - на терминал в совокинге залогиниться токеном можно. На виртуалку где собственно корпоративный софт - нельзя. Ну и разумеется это дерьмовые usb-only токены а не нормальные пассивные смарткарты "ридеров совместимых нет". Поэтому в общем и хорошо, что нельзя.)

Ответить | Правка | Наверх | Cообщить модератору

192. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +/
Сообщение от Аноним (192), 12-Янв-23, 09:48 
Вы просто SSSD не сумели настроить, а так-то смарткарты отлично работают с Kerberos (PKINIT).
Ответить | Правка | Наверх | Cообщить модератору

199. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от товарищ майор (?), 12-Янв-23, 11:36 
>  херак, внезапно у твоего оператора, кто бы мог подумать - нет тут роуминга. Ага, вот так.

TOTP можно делать сразу на 2-х брелках, один из которых хранится в сейфе, а другой на ключах или в телефоне.
Но вообще, утеря 2-го фактора такой же повод обратиться к админу для его смены, как и утеря пароля.

Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

132. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от васян_друган_полковника_фсб (?), 11-Янв-23, 18:23 
> Телефон есть у всех и ввести код из смс или пуша осилят все.

Это точно. Нам тоже очень удобно, если ты нас заинтересовал.

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

155. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от Аноним (152), 11-Янв-23, 19:58 
Идти в отдел айти и просить новый, очевидно. В худшем случае побакланишь день, может заодно порядок на столе у себя наведёшь. В чём проблема-то?
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

200. "В ходе аудита удалось подобрать 21% паролей сотрудников МВД ..."  +1 +/
Сообщение от товарищ майор (?), 12-Янв-23, 11:38 
То же, что и при забытии пароля - обратиться к админу для генерации нового кода.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру