Ha be van kapcsolva a kétfaktoros hitelesítés(Google authenticator) akkor többet nem tudják ellopni a facebookom?
Másfél hónapba telt amíg vissza tudtam szerezni. Akikkel beszéltem elvileg süti lopással és munkamenet eltérítéssel csinálták amit egy a gépemre került vírus okozott. A tolvaj aztán megváltoztatta a fiokhoz kapcsolt email címet is és jelszót is. Magyarul teljesen kizárt belőle. Több mint egy hónap múlva tudtam egy új emailt hozzá kapcsolni a Facebook hacked oldalon ami után tudtam magam azonosítani és a Facebook alaphelyzetbe tette a profilom és csinalhattam új jelszót.
Most összekapcsoltam a Google authenticatorral és egy nem használt telefonon ilyen kódok futnak egy idő ablakban...
Na most nekem gőzöm sincs hogy ez hogy működik a kérdésem az hogy akkor most be vagyok teljesen biztosítva? Azt hiszem még egy telefon számot is kapcsoltam a Facebook fiokhoz. Vagy ha valaki megint hozzáfér akkor újra simán megváltoztat mindent és kizár belőle?
A munkamenet eltérítés elvileg a jóváhagyott belépést lopja el, azaz már nem kell a bejutással próbálkozni mert az létrejött korábban. Az ilyen támadás ellen a felhasználónak kell védekeznie, hogy felismeri azt még mielőtt elindítja.
A többi támadáshoz a többfatoros hitelesítés jól jön, mert ha csak az e-mail+jelszó szivárog ki vagy lopják el vagy adod ki valakinek, akkor belépéskor még kérni fogja a készüléken generált kódot az oldal vagy a telefonra küldött jóváhagyást vagy SMS-kódot, amit csak te kapsz meg.
A Google Authenticator úgy működik, hogy belépéskor kérni fogja az akkor épp megjelenő generált kódot, és ez csak a pár másodperces időablakban él. Ha kifutsz az időből, akkor újra kell indítani a bejelentkezést és az új kódot beírni.
Ha te be vagy léptetve a böngészőben, akkor az egy sütiben van eltárolva, hogy kerülje meg a bejelentkezési oldalt és egyből dobjon be a profilba. Ezért tudják az ellopott sütivel ezt az élő munkamenetet áthelyezni egy másik gépre, és gondolom ilyenkor nem fog semmit kérni és ettől működik.
Ezt úgy tudod kivédeni, hogy egyrészt nem kattintasz rá a támadó programra ami ellopja a sütit és vele a belépett munkamenetet; másrészt ha épp nem vagy belépve a profilba amikor a támadás történik, mert ilyenkor nincs süti adat amit ellophatnának. Ennek a másik módszernek az a menetet, hogy a böngészőt úgy állítod be, hogy az oldalhoz tartozó sütit minden alkalommal törölje ha bezárod a lapot - ez azzal is jár, hogy ahányszor megnyitod az oldalt, minden alkalommal be kell jelentkezni, mert a belépést megtartó süti törlődött.
"Így is lehet baj. Ahogy a többiek jól leírták."
De így hogy van elmentve google authenticatorban kód és be van kapcsolba a kétfaktros hitelesites igy már konnyem vissza tudok menni bele vagy így is ki tud zárni? Apropo ha így megprobalja eltavolitani az egyik kapcsolt email címet akkor kér hitelesítést pl smsbeb tőlem vagy azt sem fog? Vagy google authenticatort
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!