Kezdőoldal » Számítástechnika » Biztonság » Mi ez a sok YouTube -os fiók...

Mi ez a sok YouTube -os fiók feltörés, népszerűbb videósoknál? Valaki magyarázza el egyszerűen.

Figyelt kérdés
Olyan egyszerűbb, de ismert közszemélyeket is feltörtek, mint Turi Tamás vagy most legutóbb Herby másodlagos csatornáját, de a kommentekben olvasom, hogy sima fiókokat is feltörtek már, olyanokét is, akik nem is videóznak. Úgy tudom a VR csatornát is feltörték, bár őket ritkán nézem. Viszont nem értem, ez mégis hogy történhet meg, ha kétfaktoros hitelesítés be van kapcsolva. Mi ez a duma, hogy a Cookie -n keresztül szivárog ki a belépési azonosító, és akkor nincs ellenőrzés sem, vagyis értelmét veszti a kétfaktoros azonosítás? Aki jártas ebben, magyarázza el akkor, hogy mit nem szabad, hogy nem szabad használni a netet. Azzal tisztában vagyok, hogy ne kattintsunk reklámokra, felugró ablakokból lépjünk ki, ne nyissunk meg kéretlen tartalmat, emailt, üzenetet messengerben, linkeket random YouTube kommentekben. Én tisztán használom a gépem, viszont természetesen be van kapcsolva a szinkronizáció Chrome alatt, vagyis arra gondolok, hogy Windows újratelepítéskor egyszer manuálisan belépek a gmail fiókba, onnantól kezdve nem kell külön begépelgetnem a látogatott oldalakhoz. Szóval akkor ez egy nem biztonságos mód? Mégis hogy kellene netezni? Minden alkalommal be kellene gépelnem a gmail fiókomhoz tartozó emailt, jelszavat, meg YouTube -hoz is, csak ha egy pár perc erejéig meg akarom nézni, hogy mi újság a feliratkozások között? Egyszerűen csak magyarázza el valaki nagyjából, érthetően, hogy mi lehet a háttérben. Vagy egyszerűen ez olyan támadás, hogy nincs rá védelem, ha téged szemelnek ki? Én nem videózok aktívan, de kb. 2007-8 óta él a csatornám a 2006 -os gmail fiókom alatt, és a biztonságra odafigyelek, valószínűleg sosem törnének fel a 200 pár feliratkozómmal, de szeretném biztonságban tudni ezt a fiókot.

2022. szept. 18. 14:23
 1/3 anonim ***** válasza:
90%

A támadás nem a semmiből történik. Egy adathalász linkre rá kell kattintanod, és akkor történik meg az adatlopás. Az ismert, szponzorációkat vállaló videósok a támadás célpontjai pont amiatt, mert elég egy hamis szponzorációs ajánlatot csinálni, amiben el van helyezve egy látszólag ártatlan link, majd arra kattintva használják ki a sérülékenységed.

Téged ez noname, vagy átlagos tartalomgyártót kevésbé vagy egyáltalán nem fenyeget, mivel a csatornák feletti irányítás átvételnek az a célja, hogy minél nagyobb közönséghez juttassanak el majd szintén káros tartalmat. Így nyilván a támadás célpontja olyan csatorna lesz, aki több tíz-százezer embert képes elérni, nem egy pár tíz-száz feliratkozós kis csatorna.


Ezen túl az általános biztonságos használatot figyelembe véve az adathalászat próbálkozásokra kell neked is figyelned. Ha azt veszed alapul hogy a sütik és session adatok a védtelenek, akkor elvileg már az is csökkenti a sikeres támadás esélyét, ha a videócsatorna kezelésére egy külön dedikált böngészőt használsz, minden más tevékenységre egy másikat, így nem keveredhetnek a weboldal adatok, mert két külön programban vannak.

2022. szept. 18. 14:35
Hasznos számodra ez a válasz?
 2/3 A kérdező kommentje:
Köszönöm, pontosan ilyen választ vártam!
2022. szept. 18. 14:46
 3/3 anonim válasza:

Esetleg meg annyit hozzafuznek, hogy egy jo hacker fel tud torni barmilyen laikust, hiszen szamtalan modszert lehet ra talalni. Es annyira nemis kell langesznek lenni hogy egy-egy esetben kitudodjon egy jelszo, vagy atverjunk valakit.


A cookie-s dolog ugy mukodik, hogyha teszemazt 2FA van beallitva facebookra, de te nem akarsz minden egyes alkalommal 2FA-t hasznalni, akkor a bongeszo ezt megjegyzi neked. Es ezt az adatot elmenti neked egy cookieba (ami bizonyos idonkent valtozik, es ahanyszor a neten megnyitod a facebookot, lecsekkolja hogy az a cookie megvan-e.


Vagy esetleg a telefonjukra telepitenek egy malwaret ami hozzafer a beerkezo sms-hez, SIM kartyat megmokoljak. (next level)


Vagy a halozaton amin vannak sikerul lemasolni, es beallitani az igazikent. Ekkor le lehet hallgatni a halozaton atmeno adatokat (2FA kod)


Esetleg szemelyesen hozzafernek a telefonjukhoz, es onnan az autentikacios alkalmazashoz. Keyloggert kuldtek a gepukre, egy rossz weboldalt kerestek fel, egy rossz linkre kattintottak ra.


Megnyugtataskent annyit, hogy egy hacker aki ilyen mutatvanyokat vegre tud hajtani, es netalantan illegalis dolgokra adja a fejet, nem ismeretlen maganszemelyeket/ pitianer videosokat celoz meg. Kb. azzal tudnam osszehasonlitani, h olyan mintha valaki felne kimenni az utcara mert lelovik (megtortenhet), de a valosagban egy gyilkos nem random embereket fog leloni. Ha meg lelonek, hat ez van. Ilyen az elet.

2022. nov. 2. 03:50
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!