1.5, oni7 (?), 08:52, 02/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
интересно, если б на опеннете такое произошло, нам бы сообщили?
| |
|
2.12, reddit (?), 10:01, 02/08/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
да, точно спецслужбы. Хотят от имени каких-нибудь обормотов постить незаметно всякую хрень!
| |
2.13, Аноним (13), 10:02, 02/08/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
Если имел место перехват SMS, то можно предположить грубое нагибание мобильных операторов.
| |
|
3.20, Crazy Alex (ok), 13:54, 02/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Как указано в новости SS7 - штука вообще не особо секьюрная, если говорить мягко, и рассчиана на то, что всем подключённым сторонам можно доверять.
| |
3.21, rshadow (ok), 14:47, 02/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Пффф, там уже все давно сломано и перехвачено. Вопрос только в том что монетизировать это трудно. Хорошо что распространяется двухфакторная авторизация. Хоть какой-то спрос на перехват смс.
| |
|
|
1.14, robot228 (?), 10:26, 02/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Я вот не пойму, ну сделайте вы.. кхм, ладно.. за идеи деньги просить нужно. А тут мне никто не заплатит.
| |
|
2.18, анон (?), 11:47, 02/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
лол, твоя идея нафиг никому не уперлась и стоит она ровно ничего, до тех пор пока не будет реализована кем-то.
| |
2.24, Аноним (24), 16:19, 02/08/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
Ученые в ШОКЕ! Обитатель опеннета предложил ИДЕЮ! Нужно всего лишь... [Читать далее]
| |
2.28, Аноним (28), 21:12, 02/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
>за идеи деньги просить нужно
Просить-то проси, но никто не даст. Стоимость идеи в лучше случае нулевая, а обычно — отрицательная. Время того, кто будет твои идеи слушать денег стоит. Реализация идеи — тоже. А взлетит или нет, этого никто не знает. Но ты проси. Мало ли повезёт, лоха найдёшь какого.
| |
|
1.19, Q2W (?), 12:53, 02/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Да уж, вход в свои админки, похоже, действительно надо делать по предварительно генерируемым одноразовым паролям.
При чём для особенно важных админок генератор этих паролей в веб интерфейс вообще не выводить. Только по ssh их забирать.
| |
1.22, 1 (??), 15:10, 02/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Двухфакторная аутентификация с использованием сторонних сервисов для проектов такого уровня недопустима. Можно без дырок в протоколе поиметь через непонятных лиц обслуживающих оператора.
| |
|
2.26, Crazy Alex (ok), 18:18, 02/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
На самом деле это куда сложнее, чем найти левую контору, с которой нужный оператор сцеплен по SS7 и завернуть себе трафик ненадолго
| |
|
1.27, Нанобот (ok), 19:06, 02/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>атакующие смогли организовать перехват SMS некоторых сотрудников
перехватывать смс, чтобы получить доступ к архиву десятилетней давности...как-то это тупо
| |
|
2.29, zoonman (ok), 18:02, 03/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Тут больше жажда расжиться за счет базы почтовых адресов и старых паролей.
Ну а хацкерам потешить ЧСВ за счет "я хакнул реддит"
| |
|
|