Pages:
Author

Topic: 📍📍📍 Будь готов к взлому своей учетки 📍📍📍 - page 12. (Read 27171 times)

newbie
Activity: 117
Merit: 0
Не ходить по сомнительным сайтам, программы качать с официальных сайтов, пароли ставить сложные (от 8 символов с разным регистром и буквами) + разные на разных сайтах. Не спасет конечно от взлома если очень захотят, но на 95% обезопасит
member
Activity: 123
Merit: 11
Было бы не плохо сделать на форуме двуфакторную аутентификацию) Ну а я защищаю свои аккаунты уникальными паролями на каждом сайте и с огромным количеством различных символов, ну и естественно не забывайте смотреть чтобы работал зелёный замочек в адресной строке

Извиняюсь за оффтоп, но каким способом вы запоминаете данные пароли, если вы указываете уникальный под каждый сайт?
— файлик с набором символов
— программа запоминалка..
Держу файл на флешке и на всякий случай переписал в блокнот. На компе не держу, боюсь угрозу взлома, хотя приобрёл платный хороший антивирус
Про антивирус - улыбнули ). https://giphy.com/gifs/9WkStvGdkw19K
А если флешка размагнитится? Все пассы уйдут в никуда. Не подумайте плохого, мне просто интересны варианты сохранения данных для авторизации и не только, поэтому и интересуюсь. ТС, еще раз прошу прощения за оффтоп.
full member
Activity: 1316
Merit: 121
Было бы не плохо сделать на форуме двуфакторную аутентификацию) Ну а я защищаю свои аккаунты уникальными паролями на каждом сайте и с огромным количеством различных символов, ну и естественно не забывайте смотреть чтобы работал зелёный замочек в адресной строке

Извиняюсь за оффтоп, но каким способом вы запоминаете данные пароли, если вы указываете уникальный под каждый сайт?
— файлик с набором символов
— программа запоминалка..
Держу файл на флешке и на всякий случай переписал в блокнот. На компе не держу, боюсь угрозу взлома, хотя приобрёл платный хороший антивирус
member
Activity: 123
Merit: 11
Было бы не плохо сделать на форуме двуфакторную аутентификацию) Ну а я защищаю свои аккаунты уникальными паролями на каждом сайте и с огромным количеством различных символов, ну и естественно не забывайте смотреть чтобы работал зелёный замочек в адресной строке

Извиняюсь за оффтоп, но каким способом вы запоминаете данные пароли, если вы указываете уникальный под каждый сайт?
— файлик с набором символов
— программа запоминалка..
full member
Activity: 1316
Merit: 121
Было бы не плохо сделать на форуме двуфакторную аутентификацию) Ну а я защищаю свои аккаунты уникальными паролями на каждом сайте и с огромным количеством различных символов, ну и естественно не забывайте смотреть чтобы работал зелёный замочек в адресной строке
hero member
Activity: 504
Merit: 732
Смысл во взломе простой и банальный - это деньги (фиат и крипта), которые возможно украсть через учетную запись

Кроме того, хакер может просто продать взломанный аккаунт - и тоже поиметь фиат или крипту.
newbie
Activity: 117
Merit: 0
Какие злые хакеры аяяй
Не вижу смысла чтоб ломать какие-то учетные записи
Ну почему, старые учетки ломать выгодно, с этого можно хорошо поиметь
rty
member
Activity: 558
Merit: 57
Какие злые хакеры аяяй
Не вижу смысла чтоб ломать какие-то учетные записи
Смысл во взломе простой и банальный - это деньги (фиат и крипта), которые возможно украсть через учетную запись.
Так, например, вы участвуете в баунти кампании ByteBall Signature Campaign
https://bitcointalksearch.org/topic/byteball-signature-campaignclosed-3162547
И имеете уровень аккаунта Legendary
Соответственно, доход злобного хакера может быть минимум 200 долларов США в неделю с одного аккаунта. Во многих странах Юго-восточной Азии подобный доход позволит жить по-королевски )))
Так, что берегите аккаунт смолоду)
newbie
Activity: 224
Merit: 0
Какие злые хакеры аяяй
Не вижу смысла чтоб ломать какие-то учетные записи
hero member
Activity: 504
Merit: 732
Архива к сожалению не веду

Вообще я в таких ситуациях предполагаю, что человек воспользуется поиском и найдет соответствующие пост или тему (поскольку, выступая источником информации, имеет лучшее представление о том, как они выглядят). Но Вы, видимо, ожидаете, что Вам поверят на слово.
Мои собственные поиски по запросам, связанным с неоднократной сменой пароля, пока ни к чему не привели. Так что я надеюсь, что Вы таки дадите какие-то ориентиры. Вопрос на самом деле достаточно серьезный.
hero member
Activity: 504
Merit: 732
Да фигня это. Тупо взял и проверил: пять раз подряд поменял пароль - всё нормально

Может ты не "на карандаше" у дяди Сэма.:Р Пусть уж автор ответит, что имел в виду - вдруг там неожиданное что-то.
staff
Activity: 2436
Merit: 2347
Где-то встречал на форуме, что залочили после нескольких подряд смен пароля, хотя промежуток с которым это было сделано, указан не был

Любопытно. Пруф можно?

Да фигня это. Тупо взял и проверил: пять раз подряд поменял пароль - всё нормально. Дальше просто лень уже было экспериментировать Wink
hero member
Activity: 504
Merit: 732
Где-то встречал на форуме, что залочили после нескольких подряд смен пароля, хотя промежуток с которым это было сделано, указан не был

Любопытно. Пруф можно?

Может просто нужно зарегистрировать отдельный имейл под форум?

Да вообще под любую важную для Вас регистрацию стоит заводить отдельный e-mail - и лучше, если он будет "секретным" (не будет использоваться для общения и отправки писем). Тогда, если вдруг ресурс, где Вы регистрируетесь, будет взломан (и почта украдена) - или если взломают саму почту, - пострадает только одна Ваша учетка, а не вся Ваша сетевая "жизнь". Что особенно актуально, если хакер играет в тихоню и, получив доступ к почте, не трубит в фанфары, а наблюдает по-тихому еще пару месяцев.
newbie
Activity: 5
Merit: 0
Может просто нужно зарегистрировать отдельный имейл под форум? Потому что как реакция на взломанные аккаунты от администрации неоднозначная.
newbie
Activity: 297
Merit: 0
Спасибо большое, все очень информативно и доступно. И еще вопрос, а как часто уместно менять пароль, и не заблокируют ли при этой процедуре? И можно ли самому сменить почту, тот же вопрос не заблочат ли?
jr. member
Activity: 742
Merit: 2
Самый лучший способ, держать свои приватные ключи в голове Smiley Ну так конечно полезная информация для меня, как для новичка)
newbie
Activity: 30
Merit: 0
Ещё один нюанс, который ясно и понятно  указывает на то, что интернет не бывает простым, как кажется на первый взгляд. уберечь свой аккаунт таким образом, довольно просто и не займет много времени. Но всё же, нужно задуматься в первую очередь, о том, и позаботится как избежать взлома за ранее, защита должна быть надежной, что бы не терять потом своё драгоценное время.
newbie
Activity: 12
Merit: 0
Спасибо за советы, серьезно задумался. Сложновато правда немного, движений многовато выходит, что бы аккаунт защитить...
А что если ну ооочень сложный пароль придумать, что бы латинские буквы в разном регистре были, цыфры, спецсимволы и длина максимально возможная. Этого будет достаточно для защиты? Или уводят АК еще как-то в обход пароля?
sr. member
Activity: 518
Merit: 251
Спасибо за разъяснения.

Ещё такой вопрос. Что порекомендуете делать с пунктом Secret Question в Modify Profile Account Related Settings?

По умолчанию указана рекомендация оставить оба поля пустыми, но я слышал такой вариант, что и поле для вопроса и поле для ответа для надёжности
должно содержать длинную комбинацию из случайного набора символов. Что в действительности лучше?

Xal0lex ответил уже не этот вопрос выше. От себя добавлю, что заполнение упомянутых  двух полей , не только не добавляет к безопасности, но и ухудшает ее, так как открывает путь к SQL инжекции и изменению ваших данных в базе. Поэтому аккаунт и лочится автоматом при попытке воспользоваться этими полями при восстановлении своего пароля (собственно, они  и предназначены для этого, но я бы вообще их убрал) . А разлочить его, несмотря на все описанные процедуры, не так просто. Админы  не реагируют на письма по несколько месяцев.

Кстати учетка может быть залочена еще в случае неправильного введения пароля ( несколько раз подряд, точно не знаю сколько) и в случае неправильного ответа на купчу ( несколько раз подряд, точно не знаю сколько). Поэтому будьте внимательны.

Xal0lex, xenon131 ещё раз благодарю за очень ценную информацию!
newbie
Activity: 297
Merit: 0
Скажите пожалуйста, я создал бикоин адрес в кошельке Jaxx, где вроде как функции подписать сообщение нет. Смогу ли я, в случае таких проблем, установив родной кошелек, с помощью приватного ключа из Jaxx подписать сообщение?
Pages:
Jump to: