Igaz, hogy ha egy nyilvános, pl. bevásárlóközpont nyílt wifijéről belépünk az emailünkbe akkor érdemes utána megváltoztatni a jelszót mert emiatt megszerezhetik valahogy a jelszót?
Ha a titkosítás minden pillanatban aktív, akkor nem szük-
séges. A legtöbb esetben ez a helyzet, pl gmailz akár
telefonon kliensből, akár böngészőből nézed, minden tit-
kosítva van.
Ez a jelszó megszerzés sem olyan egyszerű, mint amennyi-
re az emberek hiszik (szakértelem kell hozzá, nem OKJ/
egyetemi anyag).
...ja most látom, hogy nem konkrétan gmail-t említesz. Hát akkor bizony ha nincs titkosítás használva az adott email szolgáltatónál, akkor simán belekukkanthatnak.
Freemail jelszo pl. konkretan ellophato. Hogyha hasznalod mas helyen, azt is erdemes megvaltoztatni.
Ami ennyire nem fos, az evek ota titkositottan csinalja.
gmail.com van szerencsére, de jó tudni, hogy akkor a freemail kuka.
köszi.
de pl. érdekelt, ez erste netbank ellopható e.
de most látom, https...
[link] is érdekelt, látom az is https.
akkor nyugodtan beléphetek mindkettőbe bevásárlóközpontban is laptopról free wifiről, vagy ne mert csak biztonságosabb mint a http, de ez se 100%?
A HTTPS biztonságos már ilyen banki oldalakon. Voltak régi HTTPS (pl. SSL v1,2,3) protokolok és titkosítási algoritmusok, amiket már feltörtek, de azokat elvileg letiltják már mindenhol. Magyar bank oldalát legalábbis mindenképpen ellenőrzi a PSZÁF. Ezen az oldalon megnézheted, hogy van-e sérülékeny protokol vagy cipher algoritumus az adott website-on:
A https forgalom (jelen tudasom szerint) nem hallgathato le.
Megis van ra 2 modszer:
- Http-re atiranyitas: ilyenkor a fejlecben visszakerul http-re - ez ellen is a legtobb weboldal ved, de eszre is veheted
- Tanusitvany kicserelese: ilyenkor a hacker a sajat hamis tanusitvanyat kuldi neked, ami emiatt https - de a bongeszo figyelmeztet erre.
Bar ezek a modszerek egy telefonnal elvegezhetok, elesben meg nem talalkoztam vele. Sok tuzfel, router is rendelkezik vedelemmel. Emiatt en nyugodt szivvel lepek be https weboldalakra.
wampax:
Tanusítvány cserénél is meg lehet úgy oldani, hogy a bön-
gésző ne tudjon semmit. Pl proxyn keresztülküldeni a
packetet, ami egyben legyárt 2 áthidaló tanusítványt is.
Számos biztonsági "okosság" létezik, ami működik a mai
napig. Sajnos a böngészők kijátszhatóak.
Eddig egy desktop szoftvernek sikerült megszívatnia, a
többi védelme (akármelyik is volt, beleértve a böngészőket
is) ilyen esetekben almás. És igen, Apple is megszívatha-
tó :)
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!