Fórumok
https://telex.hu/techtud/2025/01/18/ugyfelkapu-plusz-totp-app-orosz-mer…
Lehet tippelni hány felhasználó fogja kizárva találni magát, amint átalakítják az oldalt valami mássá...
https://telex.hu/techtud/2025/01/18/ugyfelkapu-plusz-totp-app-orosz-mer…
Lehet tippelni hány felhasználó fogja kizárva találni magát, amint átalakítják az oldalt valami mássá...
Hozzászólások
Az egyik legbátrabb facebook postjában narancssárgával ki van emelve, hogy fotózzuk le a QR kódot "secretet", mert lehet a könyvelőnknek is kellene fog (aki remélehetőleg a Szárnysegédet használ (2fa->0fa) :P)
ha nem ismeri a támadó az ügyfélkapus felhasználóazonosítót és jelszót, akkor csak a secret birtokában ez a kizárás hogy valósítható meg?
Úgy hogy nem lesz mivel kódot generálni?
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
Tekintve, hogy szabványos, lesz mivel. Ha nem, akkor rfc6238 alapján bicskával ki lehet faragni.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Tekintve hogy a lakosság nagy részének almaga a 2fa is megugorhatatlan problémát okozott, kíváncsian figyelem, hányan választják az általad preferált megoldást
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
Nem egyénenként kell, de simán lesz lelkes programozó, aki az n+1-edik multiplatform implementációt összehozza DOS-ra, Linuxra, Unixra, BSD-re, Solarisra, Windows-ra, Androidra, iOS-re, CP/M-re, meg amire még igény van. :)
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Nem ez a probléma, hanem átlagjóska, aki az ajánlott megoldást használva, egyszercsak kívül találja magát a saját ügyfélkapuján és nyilván ügyintézéskor lenne fontos neki, ergo szembesülés után indul a pánik telefonálás, kormányablakba rohangálás, államigazgatás kurvaanyázása, stb.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
Minden TOTP generátor biztonságos és hatásos.
:)
A viccet félretéve csillió OSS alkalmazás létezik többmilliós felhasználói táborral tetszőleges op.rendszerre.
A totp.app weboldal egy nagy baromság.
Lehetett volna nemzeti.totp.gov.hu, de az lett volna kb. 1 mérnöki munkaóra.
Ha AI készíti a TOTP generátort Angularban, akkor gyorsabb. És a github.io-ra is felrakható, akár forráskóddal együtt is. Nem fog tőle összedőlni a világ, ha látja a nép, hogy mit csinálnak.
Bárki, aki a shared secret-et felhőben tárolja, az idióta. Ha a Google-nél, MS-nél, akkor is. Egyrészt ki tudja, mit hoz a történelem, meddig leszünk az USA szövetségesei, másrészt fontos dolgokat nem bízunk olyan valakire, aki tőlünk függetlenül elzárhatja a szolgáltatást. Mint ahogyan meg kell tanulni térképet olvasni, ha online, bármelyiket, ha papír alapú, azt is, és nem szent grálgént tekinteni a GPS-re. Az is csak addig van, amíg le nem szedik a hozzátartozó műholdakat.
A TOTP-t lehet offline generálni, a shared secret-et lehet lokálisan tárolni. Ez az egyetlen jó megoldás, és persze a backup.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Valószínűleg akkor van már pármilliárd idióta ezen a földgolyón, de érdekes módon mégsem a felhőben tárolt secretek sora a leginkább ínycsiklandó csemege a hackerek számára.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
Igen, valóban sokan vannak. Nem a hackerek az igazi ellenség, hanem azok, akik tulajdonolják ezáltal a saját hozzáférésünket, s ezáltal akiknek ezek az általam idiótának nevezettek teljességgel kiszolgáltatták magukat. Felőlem használhatunk más jelzőt is rájuk: felelőtlen naivak. Bármikor egyetlen mozdulattal elszeparálhatók az ügyintézési képességeiktől. Az okostelefon használókról ugyanezt gondolom.
Nem igazán értem, hogy mi kell még embereknek, hogy értsék a világ működését. Akkor, amikor már nem paint ball fegyverekkel lövöldöznek, amikor kézzelfogható valósággá sűrűsödött a történelem, emberek tömegei még mindig abból a pozícióból szemlélik a világot, hogy á, ilyen itt sohasem lesz, ez velem nem történhet meg, mindig béke lesz, ezek a szolgáltatások örök dolgok, mint a Világegyetem, Google mindig lesz, GPS az olyan nyilvánvalóság, mint Newton második axiómája.
Hát nem! Csak ezt annak ellenére sem sikerül egyeseknek felfogni, ami nemhogy elmélet, hanem maga a valóság. Épp, mint a bevándorlás kapcsán. Ide nem jönnek, mert Németország vonzóbb. Igen, amíg le nem lakják és élhetetlenné nem teszik Németországot, addig. Utána már Magyarország is nagyon vonzó lesz. Sőt, még akkor is vonzó Magyarország, ha vannak ennél is vonzóbb úticélok. Miközben a terrorcselekmények, erőszakok, gyilkosságok már ma is a valóság.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Ha nem leszünk az usa szövetségesei és megszűnik a google, microsoft elérésünk, akkor tényleg az lesz a legnagyobb problémája az embereknek, hogy nem tudnak totp-t generálni az ügyfélkapu belépésükhöz és csak dáp-pal tudnak belépni, vagy törlőkód után esetleg be kell menjenek a kormányablakba...
Nem tudhatod. Zűrös időkben egészen banális dolgokon múlhat egy ember élete.
Szerk.: Én például okostelefon hiányában DÁP-pal aligha.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Ha megharagszanak a németek is a DÁP-al sem :P
Mert?
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
A mobil api:
https://threatbook.io/ip/158.179.52.162
Location: Frankfurt am Main, Hesse, Germany (DE), Europe (Oracle Corporation)
Még jó, hogy van kormányzati felhőnk. :P
Remek. :-/
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Ez legyen annak a gondja, aki képes volt a DÁP-ra átállni. :)
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
https://en.m.wikipedia.org/wiki/Galileo_(satellite_navigation)
Galileo is a global navigation satellite system (GNSS) created by the European Union through the European Space Agency (ESA) and operated by the European Union Agency for the Space Programme (EUSPA).[6] It is headquartered in Prague, Czechia,[7] with two ground operations centres in Oberpfaffenhofen, Germany (mostly responsible for the control of the satellites), and in Fucino, Italy, (mostly responsible for providing the navigation data).[8] The €10 billion project went live in 2016.[5][9][10] It is named after the Italian astronomer Galileo Galilei.
Akkor sorold, pontosan mely okostelefon típusok azok, amelyek Galileo, GPS, BDS és GLONASS vevőkkel rendelkeznek?
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
"...
Számos modern okostelefon támogatja a GPS, GLONASS, Galileo és BeiDou műholdas helymeghatározó rendszereket, ami pontos és megbízható navigációt tesz lehetővé világszerte. Az alábbiakban néhány ilyen készüléket sorolok fel:
Ezek a készülékek mind a négy fő globális navigációs műholdrendszer jeleit képesek fogadni, biztosítva ezzel a pontos helymeghatározást. A pontos támogatás azonban modelltől és régiótól függően eltérhet, ezért vásárlás előtt érdemes ellenőrizni a gyártó hivatalos specifikációit..."
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
Úr Isten! Mindmeghalunk!