Wpis z mikrobloga

Twoje konto zostało przejęte i postuje pasty o serwerowni na nocnej? Znalezisko znowu zakopane przez armię botów? Na mikroblogu ktoś manipuluje głosami?

Napisaliśmy krótki (jednostronicowy) poradnik jak bezpiecznie używać kont społecznościowych i nie dać sobie przejąć konta. Niby oczywistości, ale przyda się każdemu, od prostego wykopka do Pana Ministra ( ͡° ͜ʖ ͡°).

A jeśli do wszystkiego się już stosujesz - daj plusa i podeślij znajomym, może komuś oszczędzisz zhakowanego konta.

https://cert.pl/uploads/docs/CERT_Polska_Bezpieczna_poczta_i_konta_spolecznosciowe.pdf

#polska #oszukujo #komputery #cyberbezpieczenstwo #phishing #cert #scam
  • 38
@certpl Zweryfikuj wszystkie dane kontaktowe w ustawieniach profilu poczty elektronicznej i mediów społecznościowych; dobra alternatywna metoda kontaktu ułatwi odzyskanie utraconego konta

No niby ok, ale wpisanie np nr telefonu na wykopie może nie koniecznie jest dobrym pomysłem, bo ktoś może kiedyś przejąć bazę danych i go powiązać z tym kontem na wykopie i mejlem. Co o tym sądzicie?
@CherryJerry: Nie wiem. Jak nie, to po co ten numer? Zresztą, nie istotne, chyba po to strona ma numer, żeby ci smsa wysyłać, więc jak niby ma to robić jak będzie miała zhashowane? Hash wygenerowany dobrą funkcją skrótu jest praktycznie nieodracalny.
I cyk CERT zgonił winę za to co się #!$%@? na tym portalu na nas a przecież wcale nie musi tak być, że to wina usera. Ostatnio nawet jedno zbanowane już konto mówiło, że to nie przejęcie haseł ani wyciek a błąd który nawet chciał pomóc naprawić ale został olany przez adminów ¯\_(ツ)_/¯
"Twoje konto zostało przejęte i postuje pasty o serwerowni na nocnej? Znalezisko znowu zakopane przez armię botów? Na mikroblogu
@CherryJerry: Jak tymczasowo? Jeżeli masz jakieś dane od użytkownika w bazie zhashowane to tylko w jednym celu: aby zweryfikować czy użytkownik ponownie przesłał te same dane co wcześniej. Gdyby strona miała nr tel zhashowany w bazie to jedynie mogła by wysłać smsa jakby użytkownik podał znowu ten numer jakoś. Jedyny sens jaki widzę w hashu numeru (a właściwie, nadawcy sms, co może być numerem, ale nie musi) to jak użytkownik wysyła
@blargotron: Z hashowaniem chodziło mi tylko i wyłącznie o samo trzymanie tej bazy i weryfikowanie przy rejsestracji, czy dany numer jest już w bazie czyli czy był już użyty. Cała reszta - cóż, masz rację. Dlatego napisałym o tym "tymczasowym" trzymaniu numeru w celu weryfikacji (czasem masz 5 minut np. na podanie kodu), ale to przekombinowany pomysł.
@blargotron: A bo Ty nie wiesz ( ͡° ͜ʖ ͡°)
Tak, przy rejestracji nowych kont musisz podać swój numer i kod z SMSa.
Tych jeszcze niezweryfikowanych, co jakiś czas administracja zmusza do weryfikacji, a więc musisz podac numer. Cały czas do tego piję - mają jakąś baze numerów, ale tutaj tez trzeba wysłac SMSa więc kwestia hashowania odpada.