Přišel o účet na Facebooku navzdory dvoufaktorovému přihlašování, útočníkovi stačily falešné doklady

Můj názor  |  zobrazit i odpovědi (trvale)  |  řadit od nejstarších Komentáře nyní řadíme od nejnovějších.
Tímto odkazem můžete řazení změnit.
 |  nových názorů: 16

Názory k článku

avatar
29. 06. 2016 15:35

Nestudoval jsem tento případ, ale pár věcí mi nesedí.Údajný hacker mu ukradl účet tak, že z facebookového emailu oběti napsal na support, aby deaktivovali dvojfázové přihlašování. Jak se ten hacker dostal na facebookový mail, když ho oběť měla jištěný dvojfázovým ověřováním?

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
28. 06. 2016 22:36

Základem jakéhokoli podnikání je mít vše pod kontrolou nebo mít páky na to okamžitě cokoliv změnit - pokud to dělá partner.Proto jsou sociální sítě k opravdovému podnikání absolutně nevhodné.Pokud už někdo mermo mocí chce využívat k businessu sociální sítě, pak je rozumné obsah publikovat vždy na VLASTNÍM SERVERU a do sociálních sítí jen posílat odkazy na něj. Zrovna tak veškerá komunikace s uživateli musí probíhat na vlastním serveru, z vlastních e-mailů atd. a sociální sítě mají být jen "zrcadlo" a reklama, ale nikdy ne hlavní bod, kde se všechno děje...Pak nemusíte studovat nějaké EULA a podobně, ale můžete publikovat cokoliv a pokud Vám to někdo chce "vypnout" nebo "vymazat", tak musí proběhnout klasický soud a rozhodně nestačí, aby nějaká cvičená opice klikla pazourou, že se jí to "zdá závadné" a zablokovali Vám celý on-line business budovaný klidně několik let.

Souhlasím  |  Nesouhlasím  |  Odpovědi (1)Zavřít odpovědi  |  Odpovědět
28. 06. 2016 19:55

Patetičtější kýč si ti amící na pas kydnout asi nemohli...

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
avatar
28. 06. 2016 18:45

No jo no. Cukroušek zase přijde o pár miliard za mimosoudní. Nebude poprvé.

Souhlasím  |  Nesouhlasím  |  Odpovědět
28. 06. 2016 18:31

Dvoufaktorová autentizace je k ničemu. Třeba u takového Steamu od Valve jsem měl mobilní aplikaci. Po ztrátě telefonu jen stačilo zadat, že jsem telefon ztratil a mobilní aplikace se deaktivovala. Pak stačí už jen použít heslo. Pokud se přihlásíte ze zařízení, které už bylo jednou ověřené, tak ani není třeba ho ani znovu ověřovat přes email.
Navíc si můžete vynutit password reset, takže jediné co by útočníkovy stačilo by bylo dostat se do emailu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
28. 06. 2016 17:36

Když to srovnám s resetem hesla u Applu ... tam člověk musí projít přes telefonní ověření a otázek na zodpovězení je opravdu hodně.

Souhlasím  |  Nesouhlasím  |  Odpovědět
28. 06. 2016 17:30

Mnohamiliardový obraty a zisky, a helpdesk z informačněbezpečnostního pralesa. Blahopřeju.

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
28. 06. 2016 17:28

Kdo to je hacer??Hacer jednoduše napsal na podporu .....

Souhlasím  |  Nesouhlasím  |  Odpovědi (2)Zavřít odpovědi  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor