Óriási hackertámadás történt, összesen 2,5 milliárd Gmail-fiókot érintett
Persze aztán megy a szokásos porhintés meg bullshitelés, ugyanis azt írják:
A szakértők szerint ezért elengedhetetlen a kétfaktoros hitelesítés és az óvatosság.
"Igen, nem, de az ellen nem véd", mivel az is írják,
jelszavak nem kerültek illetéktelen kezekbe
Magyarán a kétfaktoros auth pont, hogy semmit se érne ez ellen a támadás ellen, hiszen nem jelszavak megszerzésével törték fel a rendszert. Azaz a kétfaktoros ebben az esetben arra jó, hogy a hackerek a telefonszámokat / másodlagos elérhetőséget is megszerezték...
Ettől a kis bullshittől függetlenül az tényleg elég durva, hogy 2,5 milliárd felhasználó adata illetéktelenek kezébe került, az nem piskóta mennyiség.
- 661 megtekintés
Hozzászólások
Gondolom nem emiatt fontos a 2 faktoros, de fontos. Nekem is bekapcsolta a google
- A hozzászóláshoz be kell jelentkezni
Valójában csak az adatgyűjtés miatt fontos a guglinak, nem máté'. Az SMS-ben küldött kód csak arra jó, hogy a telefonszámodat is begyűjtsék.
(FYI: egy valamirevaló kétfaktoros auth kizárólag anonim második csatornát használ, például token. Ráadásul van is a guglinak ilyenje, simán integrálhatnák, ha akarnák, de nyilván nem akarják, mert a telószámokra utaznak.)
- A hozzászóláshoz be kell jelentkezni
Tipp: Bármilyen TOTP app-pot használhatsz Google esetében második faktornak, akár egy Linux PC-re telepített keepass* vagy totp-cli (stb.) is lehet, még telefon sem kell. Ez esetben nem kell a telószámot megadni nekik.
Értem én a Google haterkedést, nem is teljesen alaptalan. De azt nem értem, hogy ebbe miért tesznek ennyi energiát egyesek (pl. Te; a haterkedésbe), milyen hozománya van, amiért megéri?
- A hozzászóláshoz be kell jelentkezni
akár egy Linux PC-re telepített keepass
Jó ötlet. Ja, nem is. De legalább újabb támadási felület.
Értem én a Google haterkedést, nem is teljesen alaptalan. De azt nem értem, hogy ebbe miért tesznek ennyi energiát egyesek (pl. Te; a haterkedésbe), milyen hozománya van, amiért megéri?
Nem is érted. Szó sincs haterkedésről, arról van szó, hogy hazudnak-e a képedbe vagy sem. Az meg nem is kérdés, hogy erre ráébreszteni az embereket mennyire fontos (aka. "Férfi-e az, aki nem akarja jobbá tenni a világot?").
(FYI: az gáz, ami a gmail-el történt, de hogy ráadásul még azt hazudja az index, hogy a kétfaktoros auth megakadályozhatta volna ezt, na ezt rendkívül és különösen veszélyes hazugságnak tartom.)
- A hozzászóláshoz be kell jelentkezni
akkor az index hazudott es nem a google, nem? De oket azert nem utaljuk annyira, vagy de? Most mi az irany? Fel szeretnek ulni bekotott szemmel, ellazulva a hater vonatra barmerre is megy. Szorakozni tamadt kedvem. :D
- A hozzászóláshoz be kell jelentkezni
Az egyikhez memóriát kell tudni dumpolni, a másikhoz meg nemhivatalos forrásból letölteni egy mókolt binárist.
Az előbbi elég meredek támadómodellt feltételez (ha a támadó ilyen szinten benn van a gépeden, hogy teljes memóriadumpot tud csinálni, akkor egyéb bajaid is lesznek, bőségesen), ráadásul 2 éve javítva is van. Az utóbbi meg kb bármi mással is előfordulhat.
Régóta vágyok én, az androidok mezonkincsére már!
- A hozzászóláshoz be kell jelentkezni
Hát, akinek ellopták a Google-tól az adatait, és ezzel egyidőben a gépét is felnyomták úgy, hogy a KeePass memóriáját el tudják lopni, annak egyszerűen peche van. Én nem gondolom, hogy ez tömegeket érintene. De a KeePass egyébként is csak egy ingyenes, Google-től független TOTP példa volt, ezer más használható helyette.
az gáz, ami a gmail-el történt, de hogy ráadásul még azt hazudja az index, hogy a kétfaktoros auth megakadályozhatta volna ezt
Nem az Index védelmében, de nem ezt írták. Azt írták, hogy azért fontos a kétfaktoros hitelesítés bekapcsolása mindenkinek, mert az ellopott vagy kicsalt jelszó esetén is ad egy plusz védelmet, hogy ne lehessen a fiókhoz könnyen hozzáférni. Én ezt értem az írásukból, nem azt (ami hülyeség is, és szerintem nem is lehet így érteni), hogy az ügyfélnél bekapcsolt kétfaktoros hitelesítés megakadályozta volna a Google adatbázis ellopását...
- A hozzászóláshoz be kell jelentkezni
"simán integrálhatnák, ha akarnák, de nyilván nem akarják, mert a telószámokra utaznak"
Valamit megint rosszul csinálok, mert simán beállítottam OTP-t, és nem is a Google saját motyójával, hanem egy 3rd partyval.
- A hozzászóláshoz be kell jelentkezni
jo de akkor most el fogsz am karhozni, meg kulonben is majd jonnek a gugel verolegenyei mert tuggyak hogy hol laksz es kicsinalnak *zdmeg!!!!! Veged vaaaan!!!!
- A hozzászóláshoz be kell jelentkezni
Ójajj :)
- A hozzászóláshoz be kell jelentkezni
Majd jön a kis trollhatározóval, hogy márpedig te egy TROLL vagy
- A hozzászóláshoz be kell jelentkezni
szóval nem törték fel. Persze az, hogy valahogy össze tudtnak kapcsolni neveket és email címeket az kockázatot növel, de a legtöbb email cím eleve név :D
- A hozzászóláshoz be kell jelentkezni
Irja a cikk:
"the database in question was a Salesforce instance “used to store contact information and related notes for small and medium businesses.”"
Vagyis nem, nem a gmail-t tortek fel, hanem a gmail CS/account management exportjat.
- A hozzászóláshoz be kell jelentkezni
"If you’re a Gmail user, you need to be particularly careful right now as criminals are currently targeting Gmail accounts. Hackers from a group called ShinyHunters were recently able to gain access to Google’s Salesforce database systems, reports Forbes."
- A hozzászóláshoz be kell jelentkezni
Clickbait cím és tartalom, kurvára más történt, mint amit az Index ír, akiket érdekelnek a részletek: https://cloud.google.com/blog/topics/threat-intelligence/voice-phishing…
- A hozzászóláshoz be kell jelentkezni
Pontosan.
- A hozzászóláshoz be kell jelentkezni