Fórumok
https://telex.hu/techtud/2025/01/18/ugyfelkapu-plusz-totp-app-orosz-mer…
Lehet tippelni hány felhasználó fogja kizárva találni magát, amint átalakítják az oldalt valami mássá...
https://telex.hu/techtud/2025/01/18/ugyfelkapu-plusz-totp-app-orosz-mer…
Lehet tippelni hány felhasználó fogja kizárva találni magát, amint átalakítják az oldalt valami mássá...
Hozzászólások
Az egyik legbátrabb facebook postjában narancssárgával ki van emelve, hogy fotózzuk le a QR kódot "secretet", mert lehet a könyvelőnknek is kellene fog (aki remélehetőleg a Szárnysegédet használ (2fa->0fa) :P)
ha nem ismeri a támadó az ügyfélkapus felhasználóazonosítót és jelszót, akkor csak a secret birtokában ez a kizárás hogy valósítható meg?
Úgy hogy nem lesz mivel kódot generálni?
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
Tekintve, hogy szabványos, lesz mivel. Ha nem, akkor rfc6238 alapján bicskával ki lehet faragni.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Tekintve hogy a lakosság nagy részének almaga a 2fa is megugorhatatlan problémát okozott, kíváncsian figyelem, hányan választják az általad preferált megoldást
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
Nem egyénenként kell, de simán lesz lelkes programozó, aki az n+1-edik multiplatform implementációt összehozza DOS-ra, Linuxra, Unixra, BSD-re, Solarisra, Windows-ra, Androidra, iOS-re, CP/M-re, meg amire még igény van. :)
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Nem ez a probléma, hanem átlagjóska, aki az ajánlott megoldást használva, egyszercsak kívül találja magát a saját ügyfélkapuján és nyilván ügyintézéskor lenne fontos neki, ergo szembesülés után indul a pánik telefonálás, kormányablakba rohangálás, államigazgatás kurvaanyázása, stb.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
miért ne lenne? Tényleg nem értem, kapsz egy kódot az Ügyfélkapus accountodban a ÜK. plusz-hoz a regisztráláskor. Abból, meg az időből előállítják az adott rfc szerinti totp-t ezen a weblapon. A ügyfélkapus azonosító/jelszó nélkül nem tudják felhasználni. Te viszont, a ÜK. plusz regisztráláskor kapott kódot akárhány és akármilyen formában megvalósított, a szabvány szerint működő totp generáló programban használhatod. Azért kérdezem, mert nem értek az itsec-hez (sem), ha van valami luk a rendszerben akkor viszont szeretnék tudni róla, mert az ellátandó feladataim egy része - igaz csak közvetve - kapcsolódik a KAÜ használathoz.
Minden TOTP generátor biztonságos és hatásos.
:)
A viccet félretéve csillió OSS alkalmazás létezik többmilliós felhasználói táborral tetszőleges op.rendszerre.
A totp.app weboldal egy nagy baromság.
Lehetett volna nemzeti.totp.gov.hu, de az lett volna kb. 1 mérnöki munkaóra.
Ha AI készíti a TOTP generátort Angularban, akkor gyorsabb. És a github.io-ra is felrakható, akár forráskóddal együtt is. Nem fog tőle összedőlni a világ, ha látja a nép, hogy mit csinálnak.
Bárki, aki a shared secret-et felhőben tárolja, az idióta. Ha a Google-nél, MS-nél, akkor is. Egyrészt ki tudja, mit hoz a történelem, meddig leszünk az USA szövetségesei, másrészt fontos dolgokat nem bízunk olyan valakire, aki tőlünk függetlenül elzárhatja a szolgáltatást. Mint ahogyan meg kell tanulni térképet olvasni, ha online, bármelyiket, ha papír alapú, azt is, és nem szent grálgént tekinteni a GPS-re. Az is csak addig van, amíg le nem szedik a hozzátartozó műholdakat.
A TOTP-t lehet offline generálni, a shared secret-et lehet lokálisan tárolni. Ez az egyetlen jó megoldás, és persze a backup.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Valószínűleg akkor van már pármilliárd idióta ezen a földgolyón, de érdekes módon mégsem a felhőben tárolt secretek sora a leginkább ínycsiklandó csemege a hackerek számára.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
Igen, valóban sokan vannak. Nem a hackerek az igazi ellenség, hanem azok, akik tulajdonolják ezáltal a saját hozzáférésünket, s ezáltal akiknek ezek az általam idiótának nevezettek teljességgel kiszolgáltatták magukat. Felőlem használhatunk más jelzőt is rájuk: felelőtlen naivak. Bármikor egyetlen mozdulattal elszeparálhatók az ügyintézési képességeiktől. Az okostelefon használókról ugyanezt gondolom.
Nem igazán értem, hogy mi kell még embereknek, hogy értsék a világ működését. Akkor, amikor már nem paint ball fegyverekkel lövöldöznek, amikor kézzelfogható valósággá sűrűsödött a történelem, emberek tömegei még mindig abból a pozícióból szemlélik a világot, hogy á, ilyen itt sohasem lesz, ez velem nem történhet meg, mindig béke lesz, ezek a szolgáltatások örök dolgok, mint a Világegyetem, Google mindig lesz, GPS az olyan nyilvánvalóság, mint Newton második axiómája.
Hát nem! Csak ezt annak ellenére sem sikerül egyeseknek felfogni, ami nemhogy elmélet, hanem maga a valóság. Épp, mint a bevándorlás kapcsán. Ide nem jönnek, mert Németország vonzóbb. Igen, amíg le nem lakják és élhetetlenné nem teszik Németországot, addig. Utána már Magyarország is nagyon vonzó lesz. Sőt, még akkor is vonzó Magyarország, ha vannak ennél is vonzóbb úticélok. Miközben a terrorcselekmények, erőszakok, gyilkosságok már ma is a valóság.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Termeszetesen magyar ember sosem bantott/bantana masik magyart ;)
Egyreszt mondj egy olyan evet amikor valahol a vilagon nem volt haboru, szerintem mindig volt es lesz, ugyhogy amit a bekerol irsz az lokalis volt midig is. Szerencsere a haboruk nagy resze is lokalis a ket vh-tol eltekintve.
Masreszt, szeretned ha az embereknek ugy elnek az eletuket mintha a haboru egy normalis dolog lenne? Van ahol ez egy ideje igy van, na akik onnan jonnek oket teszed felelosse az eroszakert. Szerintem ebbe gondolj bele.
Ha be van zarva a kormanyablak akkor hogyan ugyintezel, olyankor nem vagy "elszeparalva"?
Amit nem ismer az ember attol fél ;-) Ennek a paradoxonnak a feloldasara egy megoldas letezik.
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."
nagyon elvezem, amikor valaki leidiotaz csomo mas embert, mert szerinte az egyeduli es udvozito ut csakis az ove lehet. Irigylem azt a megkerdojelezhetetlen magabiztossagot, ami ezekbol az emberekbol arad es azt ahogy onmagukat felmagasztaljak es mas csoport vagy csoportok fole emelik magukat. Ha magukra gondolnak, ragyog az arcuk az onmaguk tevedhetelensegebe vetett hit miatt.
szeretem oket nezni, szeretem oket hallgatni, mindig arra emlekeztetnek, hogy tobbszor gondoljam at a velemenyemet, vizsgaljam meg tobb szempontbol es soha ne bizzam el magam, nehogy olyan legyek mint ok :D
Ha nem leszünk az usa szövetségesei és megszűnik a google, microsoft elérésünk, akkor tényleg az lesz a legnagyobb problémája az embereknek, hogy nem tudnak totp-t generálni az ügyfélkapu belépésükhöz és csak dáp-pal tudnak belépni, vagy törlőkód után esetleg be kell menjenek a kormányablakba...
Nem tudhatod. Zűrös időkben egészen banális dolgokon múlhat egy ember élete.
Szerk.: Én például okostelefon hiányában DÁP-pal aligha.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Ha megharagszanak a németek is a DÁP-al sem :P
Mert?
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
A mobil api:
https://threatbook.io/ip/158.179.52.162
Location: Frankfurt am Main, Hesse, Germany (DE), Europe (Oracle Corporation)
Még jó, hogy van kormányzati felhőnk. :P
Remek. :-/
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Ez legyen annak a gondja, aki képes volt a DÁP-ra átállni. :)
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
https://en.m.wikipedia.org/wiki/Galileo_(satellite_navigation)
Galileo is a global navigation satellite system (GNSS) created by the European Union through the European Space Agency (ESA) and operated by the European Union Agency for the Space Programme (EUSPA).[6] It is headquartered in Prague, Czechia,[7] with two ground operations centres in Oberpfaffenhofen, Germany (mostly responsible for the control of the satellites), and in Fucino, Italy, (mostly responsible for providing the navigation data).[8] The €10 billion project went live in 2016.[5][9][10] It is named after the Italian astronomer Galileo Galilei.
Akkor sorold, pontosan mely okostelefon típusok azok, amelyek Galileo, GPS, BDS és GLONASS vevőkkel rendelkeznek?
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
"...
Számos modern okostelefon támogatja a GPS, GLONASS, Galileo és BeiDou műholdas helymeghatározó rendszereket, ami pontos és megbízható navigációt tesz lehetővé világszerte. Az alábbiakban néhány ilyen készüléket sorolok fel:
Ezek a készülékek mind a négy fő globális navigációs műholdrendszer jeleit képesek fogadni, biztosítva ezzel a pontos helymeghatározást. A pontos támogatás azonban modelltől és régiótól függően eltérhet, ezért vásárlás előtt érdemes ellenőrizni a gyártó hivatalos specifikációit..."
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
Arra is kíváncsi vagyok, hány vevő választ eszerint mobiltelefont, vagy inkább a szelfikamera a szempont. :)
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
Vicces a mozgó célpontod.
Nem minden hozzászólásom ellentmondás a beszélgetőpartnernek. Valamiért egyesek a fórumozásra úgy tekintenek, mint valamiféle farokméregetésre. A hozzászólásomat tekintsd annak, ami, ne feltétlen nézz benne vitát, veszekedést semmiképp, még csak ellenkezést se. Részemről a fórumos hozzászólás tényleg csak egy intuitív megnyilvánulás, ami az adott pillanatban eszembe jut.
Egyébként meg örülök, hogy vannak olyan telefonok, amelyek tudják ezeket a feature-öket. Akármennyire is mozgó célpont, ha valakinek GPS-only telefonja van, ugyanúgy USA-függővé tette magát, mint az, aki Google vagy MS authentikátort használ, s az Ügyfélkapu+ shared secret-jét a szolgáltató felhőjében tárolja. Hiszen ebben az esetben is mondhatjuk, van lehetősége lokális tárolásra, ahogyan teszem ezt én is a numberstation használatával. Ez a TOTP-t generálja, a key ring lehet gnome-os vagy kde-s például.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
A te szempontodbol ez hol erdekes?
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."
Ugyan nem válasz a kérdésedre, de lazán kapcsolódik, és egyeseknek hasznos lehet, úgyhogy itt hagyom: GPSTest .
hasznos, kössz! Official android store-ból is leszedhető szerencsére
gsmarena.com -> beirod a keresobe a tipust amire kivancsi vagy
"Már nem csak tehetségekből, de a hülyékből is kifogytunk..."
Úr Isten! Mindmeghalunk!
Lehet, hogy a totp.app is Tóni kezében van és 8 milláért árulja a NAV-nak? Szerintem vagy akciós, vagy kevesen használják.
8 milla igen csekély ár egy állami domain-ért.
Nyilván korrupció, de én 100 misi alatt nem adnám.
akciós, sőt, most ajándék tiltólista is jár mellé :)
// Happy debugging, suckers
#define true (rand() > 10)
Miért tűnt el? Talán kezdett már túl kínossá válni a sztori? Túl sokan tettek fel kínos kérdéseket?
Nem, most a magyarázkodás megy, miszerint orosz fejlesztés és orosz mérőkód az stimmel, de az oroszoknak semmi közük nincs hozzá.
Akkor biztos a vukik tették bele. Ki más. (irónia)
Nem is értem, hogy miért kellett orosz kódot használni. Ki volt az az állat, akinek jó ötletnek tűnt.
“The world runs on Excel spreadsheets.” (Dylan Beattie)
KGBela velunk el!