בירור | פעילות רשת חשודה בחדר מחשבים
-
@המלאך ואם מישהויפרוץ למסד הנתונים שלהם ויצליח לפענח את ההצפנה, אם ישנה?
האבטחה הממוצעת של חברות היום ממש פח. -
@המלאך לא אמרתי שהם חשודים
ולא אמרתי שהם מסוגלים
רק ציינתי את ההרגלים שלי באבטחה בתור אחד שיושב בהרבה רשתות מנוהלות@צול-גאה ואני ציינתי שזה הרגל שטותי.
@צבי-הירש כתב בבירור | פעילות רשת חשודה בחדר מחשבים:
המלאך ואם מישהויפרוץ למסד הנתונים שלהם ויצליח לפענח את ההצפנה, אם ישנה?
האבטחה הממוצעת של חברות היום ממש פח.אתה אומר את זה כאילו פרצת אליהם בעבר.
אתה זוכר את הפריצה של חנדלה האיראנית לנאטספארק? עצם זה שזה היה פעם ראשונה אי פעם כבר מעיד על רמת האבטחה שלהם.@לנציצ כתב בבירור | פעילות רשת חשודה בחדר מחשבים:
אבל אני יכול לדרוש ממנו בכניסה לאתר
שיכנס דרך אימות גוגל ושיכניס מחדש את הסיסמה ואז הוא לא בדיוק יהיה מול השרת של גוגל אלא מולי ואופסשכויח.
זה האתר שלך.
מי שנרשם לאתרים בלי להיות בטוח שהם לא פישינג זה אשמתו המלאה.
אני מניח שאתה יודע שזה לא הבעיה היחידה בהרשמה לאתר פישינג.
אלא אם אתה מתכוון ללפרוץ לאתר ולגנוב סיסמאות.. -
@צבי-הירש כתב בבירור | פעילות רשת חשודה בחדר מחשבים:
אם מישהויפרוץ למסד הנתונים שלהם ויצליח לפענח את ההצפנה
אתה יודע לפענח RSA 256??
אם כן תבוא
אני מוצא לך עבודה מעכשיו ועד שיגיע המחישוב הקוונטי -
@צול-גאה ואני ציינתי שזה הרגל שטותי.
@צבי-הירש כתב בבירור | פעילות רשת חשודה בחדר מחשבים:
המלאך ואם מישהויפרוץ למסד הנתונים שלהם ויצליח לפענח את ההצפנה, אם ישנה?
האבטחה הממוצעת של חברות היום ממש פח.אתה אומר את זה כאילו פרצת אליהם בעבר.
אתה זוכר את הפריצה של חנדלה האיראנית לנאטספארק? עצם זה שזה היה פעם ראשונה אי פעם כבר מעיד על רמת האבטחה שלהם.@לנציצ כתב בבירור | פעילות רשת חשודה בחדר מחשבים:
אבל אני יכול לדרוש ממנו בכניסה לאתר
שיכנס דרך אימות גוגל ושיכניס מחדש את הסיסמה ואז הוא לא בדיוק יהיה מול השרת של גוגל אלא מולי ואופסשכויח.
זה האתר שלך.
מי שנרשם לאתרים בלי להיות בטוח שהם לא פישינג זה אשמתו המלאה.
אני מניח שאתה יודע שזה לא הבעיה היחידה בהרשמה לאתר פישינג.
אלא אם אתה מתכוון ללפרוץ לאתר ולגנוב סיסמאות..@המלאך כתב בבירור | פעילות רשת חשודה בחדר מחשבים:
אני מניח שאתה יודע שזה לא הבעיה היחידה בהרשמה לאתר פישינג.
נכון אבל הסיבה המרכזית שציינתי את זה
משום שאם הצלחתי להפעיל על אתר XSS
אני ישר ינסה להפעיל עליו סקריפט שיגרום לשאר המשתמשים להיכנס מחדש לאתר דרך שרת אחר
בהנחה שאני לא מעניין באותה דקה להראות לבעלי שפרצתי -
@צבי-הירש כתב בבירור | פעילות רשת חשודה בחדר מחשבים:
אם מישהויפרוץ למסד הנתונים שלהם ויצליח לפענח את ההצפנה
אתה יודע לפענח RSA 256??
אם כן תבוא
אני מוצא לך עבודה מעכשיו ועד שיגיע המחישוב הקוונטי@לנציצ מי אמר לך שהם מצפינים כל כך טוב תקרא קצת את הגליונות של לחישה דיגיטלית הם כתבו כמה פעמים על אבטחה של חברות וחוץ מזה אני גם חטפתי שוק כששמעתי פעם ראשונה כמה אחוז משתמשים בסיסמאות כמו "123456" "משתמש" וכאלה.
לא באמת בפעם הראשונה כי אז זה היה בעיתון ולא האמנתי, השוק הגיע פעם ראשונה שקראתי את זה במקום קצת יותר מוסמך
תכלס אני משתמש בחדר מחשבים אבל בהחלט עדיף להכנס עם גוגל.
-
@צבי-הירש זה להיסטוריה
יש להם מעקב על מה שאתה עושה
{ככה אחד מבעלי חדרי המחשבים טען לי}
כל זה ספק
אבל מה שבטוח
שזה בודק כל הזמן האם אתה עדיין מחובר לשרת שלהם למניעת גזלות
וכן בודק כמה דקות נשאר\שעות סגירה וכולי@צול-גאה כתב בבירור | פעילות רשת חשודה בחדר מחשבים:
שזה בודק כל הזמן האם אתה עדיין מחובר לשרת שלהם לגזלות
מה זה אומר?
-
@המלאך כתב בבירור | פעילות רשת חשודה בחדר מחשבים:
אני מניח שאתה יודע שזה לא הבעיה היחידה בהרשמה לאתר פישינג.
נכון אבל הסיבה המרכזית שציינתי את זה
משום שאם הצלחתי להפעיל על אתר XSS
אני ישר ינסה להפעיל עליו סקריפט שיגרום לשאר המשתמשים להיכנס מחדש לאתר דרך שרת אחר
בהנחה שאני לא מעניין באותה דקה להראות לבעלי שפרצתי@לנציצ זה יגנוב רק את האסימונים התחברות של גוגל לאתר הזה.
דבר שלא צריך אימות בשביל גוגל בשבילו.
בהתחשב שכל דפדפן שומר טוקן התחברות של המשתמש באט ל של הדף [יותר נכון כל פורום]..@צבי-הירש כתב בבירור | פעילות רשת חשודה בחדר מחשבים:
מי אמר לך שהם מצפינים כל כך טוב תקרא קצת את הגליונות של לחישה דיגיטלית הם כתבו כמה פעמים על אבטחה של חברות וחוץ מזה אני גם חטפתי שוק כששמעתי פעם ראשונה כמה אחוז משתמשים בסיסמאות כמו "123456" "משתמש" וכאלה.
עכשיו הכל מובן.

-
@לנציצ זה יגנוב רק את האסימונים התחברות של גוגל לאתר הזה.
דבר שלא צריך אימות בשביל גוגל בשבילו.
בהתחשב שכל דפדפן שומר טוקן התחברות של המשתמש באט ל של הדף [יותר נכון כל פורום]..@צבי-הירש כתב בבירור | פעילות רשת חשודה בחדר מחשבים:
מי אמר לך שהם מצפינים כל כך טוב תקרא קצת את הגליונות של לחישה דיגיטלית הם כתבו כמה פעמים על אבטחה של חברות וחוץ מזה אני גם חטפתי שוק כששמעתי פעם ראשונה כמה אחוז משתמשים בסיסמאות כמו "123456" "משתמש" וכאלה.
עכשיו הכל מובן.

@המלאך כתב בבירור | פעילות רשת חשודה בחדר מחשבים:
דבר שלא צריך אימות בשביל גוגל בשבילו.
אתה יוצא מנקודת הנחה שמה שאני ישלח לאותו אדם יהיה נוהל התחברות סטנדרטי
אבל אתה יודע כמה אנשים מאמינים למה שהם רואים מול העיינים
הם יראו חלון של גוגל הם אפילו לא הסתכלו למעלה לבדוק האם הקישור מסתיים ב GOOGLE.COM ואז הם יכניסו את הסיסמה ואת הכתובת תיהיה לי מאתר וזהו
יש מבין ??הלייק הוא על מה שכתבת בחצי השני של הודעה
-
@צול-גאה כתב בבירור | פעילות רשת חשודה בחדר מחשבים:
שזה בודק כל הזמן האם אתה עדיין מחובר לשרת שלהם לגזלות
מה זה אומר?
@מיגו-להוציא שאם אתה מתנתק אז זה לא ירשום שאתה משתמש ואז יש לך שימוש אופליין חינם
מקווה שאני צודק והם אכן חסמו את זה לא בא לי לגלות כאן על שיטות לפריצה
-
@המלאך כתב בבירור | פעילות רשת חשודה בחדר מחשבים:
דבר שלא צריך אימות בשביל גוגל בשבילו.
אתה יוצא מנקודת הנחה שמה שאני ישלח לאותו אדם יהיה נוהל התחברות סטנדרטי
אבל אתה יודע כמה אנשים מאמינים למה שהם רואים מול העיינים
הם יראו חלון של גוגל הם אפילו לא הסתכלו למעלה לבדוק האם הקישור מסתיים ב GOOGLE.COM ואז הם יכניסו את הסיסמה ואת הכתובת תיהיה לי מאתר וזהו
יש מבין ??הלייק הוא על מה שכתבת בחצי השני של הודעה
-
-
@מיגו-להוציא שאם אתה מתנתק אז זה לא ירשום שאתה משתמש ואז יש לך שימוש אופליין חינם
מקווה שאני צודק והם אכן חסמו את זה לא בא לי לגלות כאן על שיטות לפריצה