Egy irtó hatékony spamszűrő mp4



Hatékony védelem a spam ellen pdf ppt mp4




a spam könyv

http://mo.gyo.ro/

September 2008
M T W T F S S
« Aug   Oct »
1234567
891011121314
15161718192021
22232425262728
2930  


Spam? Szinte már el is felejtettem mi az...

Megvolt: Hacktivity 2008 | Home | ITBN 2008

2008.09.24.

Palin hack

Már régi a hír, hogy egy Tenesse állambeli tanuló feltörte Sarah Palin republikánus alelnökjelölt yahoo-s email fiókját, azonban néhány tanulság örök, amit az az SCMagazin Palin email “hack” underscores need for stronger authentication cikkéből is kiderül.

A fiatal egy jelszócserét kért, és szépen megválaszolta a Yahoo ilyenkor szokásos kérdéseit, pl. mi az irányítószámod, mikor születtél, stb. Alaszkában ezt mindenki tudja, a többieknek pedig elég egy Internet kapcsolat és egy keresőgép a válaszokhoz.

Az eset kapcsán érdemes minden cégvezetőnek kétszer is megfontolnia, mielőtt az üzletét a Yahoo vagy Google email fiókokon keresztül bonyolítaná. Ha másért nem, legalább azért, mert valószínűleg feltörik az email címeit. Ebben egyébként semmi új, én is azt mondom, hogy üzleti célra nem alkalmas egy ilyen email account. Ha másért nem, legalább azért, mert hülyén néz ki egy cégvezető névjegyén a kovacsbela1952@yahoo.com, ill. a http://www.freeweb.hu/kovacsbelacege/ weboldal cím.

A cikk kitér egyébként egy lehetséges erősebb autentikáció lehetőségére is: a legtöbb gép alaplapján van egy ún. TPM chip, amit csak használni kellene, és kb. ugyanazt tudja, mint egy token kulcs. Kérdés, hogy a Yahoo, vagy más freemail szolgáltatók mikor adnak lehetőséget ennek használatára?

6 Responses to “Palin hack”

  1. charlie said:

    Ha gyenge jelszót használ, akkor a céges levelezését is meg lehet törni. Bár az tény, hogy tényleg hülyén mutat a valaki013021@valami.hu (bár, egy keresztnev.vezeteknev@gmail vagy yahoo még mindig jobban mutat mint egy kisbél@freemail.hu szerintem)

  2. sj said:

    Igaz. Azonban nem tudjuk, hogy gyenge volt-e a jelszava (nem is azt találta ki a hacker), hanem hogy az új jelszó kérő mechanizmus “nem a legerősebb”.

    Egy könnyen megjegyezhető név egy rövid domainnév előtt a legjobb email cím.

  3. charlie said:

    Én ezekbe a jelszó kérő cuccokba soha nem bíztam, mindig hülyeségeket adok meg rá (véletlenül se olyat ami valós), de mivel én tudom a választ, így magamnak visszakaphatom a jelszavamat. Az se normális aki valós adatokat ad meg rá az is biztos.

  4. nyos said:

    Jelszoemlekeztetot – ahol nem volt kotelezo – sose toltottem ki. Ahol igen, ott fogtam valami random stringet, es azt masoltam be. Szerencsere a legtobb helyen nincs ilyen.

  5. nyos said:

    Eszembe jutott egy idezet, megkerestem (a stilusert bocs, de idezetet nem szivesen irok at..):

    szomszéd srác kérdése freemailen elfelejtett jelszóra: “basztá má pinát?”
    beírtam hogy nem, oszt beléptetett :D
    LOL

    forras: http://qdb.hu/4295?c=1

  6. sj said:

    Gondolom, az ilyen esetekre mondják azt, hogy egyszerű a srác, mint a sárga bögre… Amúgy tényleg LOL.

Mondd el a véleményed