Size: a a a

2016 August 20

RS

Roman Sivakov in secinfosec
верно?
источник

RS

Roman Sivakov in secinfosec
и нигде ее не сохраняешь, ну и режим «чужой комп» вот это все в браузере
источник

RS

Roman Sivakov in secinfosec
а родные логин/пароль вбил левый текст длииииннный с закрытыми глазами и сохранил, а сменить его только с уведомлением тебе на ящик с 2-FA и само изменение через 2-FA смсное
источник

RS

Roman Sivakov in secinfosec
есть идеи как туда дешево попасть?)
источник

RS

Roman Sivakov in secinfosec
у меня угоняли домен из такого места, но один раз и я его вернул написав овнеру регистратора. и угоняла коллега у которой не разлогинился.
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
да мы выслушали, только не надо это навязывать как метод для всех) каждый выбирает сам свою парольную политику. Опять таки всё зависит от того, с каким типом атаки столкнешься
источник

RS

Roman Sivakov in secinfosec
не, я не навязываю, я с критикой работаю. вообще я там траблу про спец-символы писал, что гармонично не встают
источник

RS

Roman Sivakov in secinfosec
и не прочь советов узнать. а про  2-FA - мне рили интересно как бы туда попасть пробовали. у меня вот нет идей, как не зная нюансов, туда даже начать брутиться или что именно искать. ну, разве что, мобилку стянуть, но тогда нужно и меня от почты отэтосамовать
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
ну вот смотри, давай идти от обратного. возникает некто, кто начинает тебя направленно ломать. На твоей машине месяц стоит кейлоггер, собирает пароли. В этом месте алгоритмические пароли - зло, т.к. то что утечет станет словарем для всего остального
источник

RS

Roman Sivakov in secinfosec
а как он появился на машине?
источник

RS

Roman Sivakov in secinfosec
и, предположим, что я мало вбиваю пароли.
источник

RS

Roman Sivakov in secinfosec
а там где вбиваю, кейлогеру прав не хватит, по идее (локскрин)
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
это другой вопрос, но риск этого вполне реален. по крайней мере для меня. я для себя допускаю риск, что на машине может появится бекдор. А точка входа - ну например windows.update или apt-get upgrade
источник

RS

Roman Sivakov in secinfosec
допустим, ок.
источник

RS

Roman Sivakov in secinfosec
и допустим он ищет все про nic.ru
источник

RS

Roman Sivakov in secinfosec
так?
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
ну или например аппаратная закладка в клаве
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
в данном случае алгоритм играет против тебя, т.к. ты частями сольешь свой уникальный словарь из головы, и он станет основой для перебора всего остального
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
далее откинем историю про крутого хакера
источник

RS

Roman Sivakov in secinfosec
Anton Kirsanov 🇲🇪
в данном случае алгоритм играет против тебя, т.к. ты частями сольешь свой уникальный словарь из головы, и он станет основой для перебора всего остального
а, ну, хотя, на коротком промежутке времени словарь не обновляется, да, согласен
источник