Forum Gry Hobby Sprzęt Rozmawiamy Archiwum Regulamin

Futurebeat Po Internecie krążą hasła Polaków, wyciek przyniósł wiele pytań i wątpliwości

31.05.2023 17:45
1
pawel1812
66
Generał

Skoro hasła są ze Stealera, to skąd hasła do banków, skoro nie da się ich zapisać ?

31.05.2023 17:46
dzony85
👍
2
odpowiedz
dzony85
51
Generał

Moje to 123432 zapraszam

31.05.2023 17:46
Sasori666
3
odpowiedz
2 odpowiedzi
Sasori666
195
Korneliusz

O kurde, miałem 3 wycieki na moim głównym mailu.

31.05.2023 22:30
SpoconaZofia
3.1
SpoconaZofia
83
Legend

U mnie 56 wycieków. Ale wirtualna zawsze miała do dupy zabezpieczenia. A sam nie mam nic do ukrycia. Z pocztą, też nic nie jest powiązane. Więc luz.

post wyedytowany przez SpoconaZofia 2023-05-31 22:31:05
01.06.2023 13:14
Mówca Umarłych
3.2
Mówca Umarłych
129
Pan Milczącego Królestwa

Nie masz nic do ukrycia? (Nie) ciekawe podejście. A chciałbyś aby ktoś się pod ciebie podszył, tworząc twój profil na podstawie maili zawartych w twojej skrzynce, i dokonał jakiegoś przestępstwa?

31.05.2023 18:01
😂
4
odpowiedz
zanonimizowany1378531
15
Senator

Jakis pic na wode z tymi wyciekami. Niby wyciek z Gravatar w 2020 zawieral moje dane, ale ja tam nie mam konta.

31.05.2023 18:09
5
1
odpowiedz
lee32147
72
Konsul

pawel1812 Stealer może nie tylko wykradac dane zapisane w komputerze, ale może również wykradać dane wpisywane na bieżąco podczas logowania do różnych serwisów, wystarczy że działał w tle podczas wpisywania haseł. W takim przypadku nawet szyfrowanie hasła nie pomoże.

31.05.2023 18:17
6
odpowiedz
Czarnobieski
35
Pretorianin

Oprócz zmiany hasła, warto mieć system adresów na różnym poziomie bezpieczeństwa. Mój spamowy mail miał 4 wycieki, a mniej ważny zakupowy, wyciek z Morele. Moje główne maile: prywatne, finansowe i służbowe na szczęście się uchowały (zarówno od wycieków jak i od spamu).

31.05.2023 19:26
Kerdevstesa
😂
7
odpowiedz
Kerdevstesa
28
Konsul

Moje hasło to qwerty i 12345.

31.05.2023 20:49
Herr Pietrus
8
odpowiedz
Herr Pietrus
229
Ficyt

Już pędzę lecę pobierać podejrzane pliki, żeby sprawdzić, czy nie ma moich danych w wycieku :D
Kiedyś to byłby problem, teraz każdy mail ma 2FA, a w banku nie zrobisz żadnego przelewu bez hasła SMS/potwierdzenia w aplikacji.

post wyedytowany przez Herr Pietrus 2023-05-31 20:49:25
31.05.2023 20:56
pieterkov
9
2
odpowiedz
pieterkov
154
Senator

"agregator haseł firmy Kaspersky w ogóle nie był bezpieczny, gdyż wygenerowane przez niego hasła można było złamać w kilka sekund" - a źródło czytali? Można było rozszyfrować hasła w kilka sekund mając superkomputer. Tyczy się to pewnie większości menedżerów, o ile nie mają super szyfrowania. Zwykły haker z laptopikiem czy nawet wynajętymi serwerami nie będzie raczej bawił się w deszyfrowanie tysięcy haseł gdzie na każde zejdzie mu kilkanaście godzin.

31.05.2023 20:59
pieterkov
10
1
odpowiedz
4 odpowiedzi
pieterkov
154
Senator

I po jaką cholerę ta "super bezpieczna" rządowa strona wymaga do weryfikacji obecności danych LOGOWANIA PROFILEM ZAUFANYM? Czy oni tam powariowali? Jak Kowalski mający 10 różnych maili ma sprawdzić zawartość danych skoro tam zaloguje się tylko jednym mailem podpiętym do profilu. Nie mówiąc już o wątpliwym bezpieczeństwie i zgodności z rodo - nie ma potrzeby logowania i udostępniania swoich danych do takiej pierdoły!
Powinna być zwykła szukajka po mailu jak na haveibeenpwned - opcjonalnie z weryfikacją właścicielstwa maila poprzez link aktywacyjny wysyłany na dany mail (który dopiero startuje proces szukania).

01.06.2023 08:28
elathir
10.1
elathir
107
Czymże jest nuda?

Temu ja sprawdziłem na haveibeenpwned, od czasów wycieku w morele i linkedin na szczęście nic nie doszło. A z tego co wiem, mają raczej aktualny stan.

01.06.2023 08:32
10.2
zanonimizowany1387132
0
Centurion

Ja już twoje hasła mam elathir.

post wyedytowany przez zanonimizowany1387132 2023-06-01 08:32:36
01.06.2023 14:49
elathir
10.3
1
elathir
107
Czymże jest nuda?

Sprawdziłem ten rządowy portal, i nie tam się podaje adresy email lub loginy, autoryzacja przez profil zaufany ma na celu logowanie zapytań i zapobieżenie kopaniu danych z serwisu.

Nie wiem po kij im do tego PESEL, samo imię i nazwisko powinno wystarczyć, ale to typowa dla publicznych stron nadgorliwość.

Tam nie mam żadnego wycieku, co oznacza, że to się opiera tylko na najnowszym wycieku, ignoruje starsze bo nie małpie mi tego z Morele i Linkedin.

Mroczny Kamerdyner - to śmiało tutaj wklejaj, które tylko chcesz

post wyedytowany przez elathir 2023-06-01 14:50:29
01.06.2023 17:51
pieterkov
10.4
pieterkov
154
Senator

dzięki, ja sobie tą stronę rządową odpuszczam w takim razie, skoro baza jest już na have i been...
Podajesz profil zaufany a potem potwierdzasz, że podane maile i loginy należą do ciebie, jakby jeszcze niedostatecznie wyszpiegowali alternatywne adresy...

31.05.2023 22:49
amfa24
11
odpowiedz
amfa24
81
Pretorianin

Premium VIP

u mnie na szczęście nic

31.05.2023 23:04
WolfDale
12
odpowiedz
1 odpowiedź
WolfDale
83
~sv_cheats 1

Mi też nic nie wyciekło, nadal jestem czysty (przynajmniej mam taką nadzieję).

A takie pytanie z ciekawości czy taki program również potrafi wykradać wpisywane dane gdy używa się klawiatury ekranowej, czyli takiej wirtualnej? Bo wtedy nie klikam w klawiaturę tylko myszą wybieram na ekranie.

31.05.2023 23:05
amfa24
12.1
amfa24
81
Pretorianin

Premium VIP

bez różnicy

01.06.2023 00:06
13
odpowiedz
3 odpowiedzi
zanonimizowany1373230
16
Konsul

Stalker nie jest w stanie wykraść hasła do banku, więc raczej wątpliwe jest, że został on użyty do tego. W zasadzie obecnie nie ma możliwości wykradnięcia hasła do bankowości bez podania tego hasła bezmyślnie przez użytkownika na podrobionej stronie banku.

01.06.2023 00:15
Herr Pietrus
13.1
Herr Pietrus
229
Ficyt

A z jakiego to niby powodu na banki jako na jedyne miałyby nie działać np. keyloggery?

01.06.2023 00:37
13.2
zanonimizowany1373230
16
Konsul

Bo nie nie mają takie programy zdolności wróżenia z fusów. Skąd stalekr czy inne badziewie ma znać całe hasło do bankowości jak nigdy takiego hasła nie używasz przy logowaniu.

01.06.2023 01:36
13.3
pawel1812
66
Generał

No akurat w Mbanku podajesz całe hasło logując się do bankowości i robiąc przelewy mtransferem. Zabezpieczenia bankowości opierają się głównie na logowaniu 2 etapowym, nie zalogujesz się bez tego. Inna sprawa, że niektórzy mogą nie wiedzieć na czym polega to zabezpieczenie, bo w zasadzie jakiekolwiek powiązanie telefonu z komputerem na którym się logujemy, może sie skończyć źle, czy to podpięcie USB, czy podpięcie do wspólnej sieci wifi, nawet przeglądanie tych samych emaili itp.

01.06.2023 00:23
Herr Pietrus
14
odpowiedz
2 odpowiedzi
Herr Pietrus
229
Ficyt

No dobra, a tak całkiem poważnie - czy hasła zapisywane w Chrome i pochodnych nie są obecnie szyfrowane? Taki stealer czy inny program jest w stanie je podejrzeć stosując mechanizm wyświetlania haseł w przeglądarce?

I jak w ogóle się zabezpieczać? Menedżer haseł? LOL, tego jest obecnie masa, na forach spory geeków o to, który jest lepszy, a który się skompromitował/na którego serwery był włam, i czy lepszy w chmurze, czy na dysku... Miałbym któremuś powierzyć hasła? A skąd pewność, że gdzieś ich nie wyśle 9nie każdy ma mocny upierdliwy firewall i śledzi całość ruchu sieciowego :)) Wiem, to samo może zrobić Firefox, Opera itp. ale wiadomo jak jest, człowiek złudnie jednym fa bardziej, innym mniej...

Notes i wpisywanie z palca? W teorii to najgorsze, bo każdy kylogger przechwyci hasło...

To może paradoksalnie - jeśli np. ktoś nie instaluje gierek i praktycznie nie używa softu firm trzecich na smartfonie, czyta tylko podstawowe strony z newsami itp - używać do poczty i bankowości telefonu abo tabletu? :) Albo kupić do tego osobny sprzęt? Demonem prędkości być wszak nie musi...

post wyedytowany przez Herr Pietrus 2023-06-01 00:25:57
01.06.2023 00:39
14.1
zanonimizowany1373230
16
Konsul

Moim zdanie najlepsze zabezpieczenie, to po prostu logowanie dwuetapowe za pomocą telefonu i aplikacji.
Wtedy na żadne konto nie da się w żaden sposób zalogować bez odpowiedniego podwierdzenia czy to aplikacją czy kodem sms.
I przede wszystkim mieć kilka meili do różnych rzeczy.

post wyedytowany przez zanonimizowany1373230 2023-06-01 00:40:25
01.06.2023 09:57
Herr Pietrus
14.2
Herr Pietrus
229
Ficyt

2FA to oczywiste, ale nie jest wszędzie dostępne. Choć w największych usługach poczty czy sklepach z grami szczęśliwie tak

Różne maile sam stosuję, aczkolwiek z czasem to rozwiązanie trochę męczy - trzeba sprawdzać gdzie z jakiego adresu pisałeś, a poza tym często błędnie zakładamy, że coś będzie jednorazowym kontem na chwilę, łączymy z mailem "do spamu", a potem mamy bałagan...

01.06.2023 08:35
15
odpowiedz
zanonimizowany1387132
0
Centurion

Po internecie krążą hasła Polaków… - i wszystko jasne - kolejny clickbait.

01.06.2023 13:50
deTorquemada
👍
16
1
odpowiedz
deTorquemada
256
I Worship His Shadow

13 wycieków w tym w Polsce z Morele.net i CDProjekt Red

post wyedytowany przez deTorquemada 2023-06-01 13:50:26
Futurebeat Po Internecie krążą hasła Polaków, wyciek przyniósł wiele pytań i wątpliwości