Facebook profilokat ,hogyan szoktak feltörni?
Pl:
Ha oda kommentelek egy poszthoz akkor onnan feltörhet valaki?!
Digitális analfabétának kell lenni ahhoz, hogy valakit feltörjenek. Egyrészt a Facebook se hülye. UX szempontból persze kényelem a biztonság rovására megy, de aki nem odafigyeléssel csinálja, arra van esély.
- Egyrészt, ugye a böngészőt megnyitva nem kell bejelentkezni, ha megbízol benne. Csak mindenki olyan gépen is egyszerűen kilép (nem kijelentkezik) - mert így szokta meg - ami pl. publikus, és csodálkozik, hogy másik hozzáférnek? (Plusz ott a mobil, csak a feloldó kódot lesse el valaki, ha nem biometrikus.)
- Olyan egyszerű jelszót állítanak be, ami lerí róla. Születési dátum, név vagy bármi ami számára könnyű megjegyezni. Biztos 1000 másik helyen is használja, így elég ha 1x szivárog ki, mert akkor máris mindenhova belehet jelentkezni. Most a brute-force támadástól tekintsünk el.
- Nem használ 2-faktoros hitelesítést, ha oldal támogatja. FB pedig, igen. Ez meggátolná, hogy hozzáférjenek akkor is, ha kiderült mi a jelszó. De, hát bonyolult... A biztonság oltárán fel kell áldozni a kényelmet...
3-as
Hogy ha elveszik a telefonom akkor ,hogy deaktiválom a 2faktorost?!
3-as vagyok. Erről beszélek. Látod? Nem készülsz fel a váratlan esetekre... :)
Nem a telefon a probléma. :) Itt van pl. "Google Authenticator" alkalmazás, ami telefon független. Számos rendszer is támogatja, hogy párat említsek:
- Firefox
- Amazon
- GitHub
- EpicGames
- még a magyarországi Ügyfélkapu is
Nekem van 2 telefonom (1 saját és 1 céges SIM-el) és 1 tabletem. Ha pl. Google értesítést küld 2 faktor miatt, akkor mind2-re megérkezik. Mind2-n fut a fenti alkalmazás. Tehát, ha telefon tönkre is menne, ott a tabletem és ugyanúgy hozzáférek a 6 számú token-hez (ami 30mp-enként változik).
Ha email-ben jön, arra is több eszközöm van.
Ha SMS-ben jön, akkor nyilván nincs opció. A szolgáltatóhoz kell begyalogolni, ha ellopták a telefont és új SIM-et kell kérni ugyanazzal a számmal. (Ezt is lehet.)
Célirányosan, egy konkrét profil feltörésével értelmetlen próbálkozni mert azt csak brute force támadással lehetne, az pedig az "idők végezetéig" tartana.
Random kísérleteznek robotokkal, és néha sikerül.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!