Author

Topic: 2FA, smartphony, zabezpieczenia i zagrożenia; split z: gdzie rozdają krypto... (Read 145 times)

legendary
Activity: 2744
Merit: 1708
First 100% Liquid Stablecoin Backed by Gold
Zdecydowałem się jednak zmienić mojego starego smartphona i teraz szukam czegoś naprawdę dobrego. Jeżeli mam dać 700 do 1000 euro za telefon, to na pewno mogę kupić praktycznie wszystkie jakie są na rynku, więc czemu nie najlepszy?

I tu jak zwykle zaczynają się schody.

Prawie tydzień siedzę, szukam, czytam i doszedłem do wniosku, że muszę mieć androida lub windows, żeby był kompatybilny z resztą sprzętu w domu czyli Mac odpada, więc Iphnony miałem z głowy co mnie bardzo ucieszyło, a z drugiej zasmuciło bo są jednymi z najbezpieczniejszych, a co najmniej tak myślałem.

Nie trzeba było długo szukać i ku mojemu zaskoczeniu za najbardziej bezpieczny telefon uważane jest Blackberry Key 2, które kosztuje jakieś 600 euro!!!



Dodatkowo Obama kiedy był prezydentem urzędującym miał właśnie coś takiego, tylko bardziej spersonalizowaną wersję oczywiście, czy taka reklama nie wystarczy  Wink Grin?

Tak się skupiłem na czytaniu artykułów opisujących zabezpieczenia i plusy oprogramowania Blackeberry, że zapomniałem poczytać opinii prostych użytkowników. I tu pasuje jak ulał ten cytat:
...jest to niestety nierealne bez upośledzania funkcjonalności...

No i właśnie okazuje się, że Blackeberry może i jest bezpieczne, posiada najlepsze zabezpieczania, kodowanie, śledzenie apek ale poza tym, to po prostu cegła, z której nawet nie można zrobić zdjęcia. Nawet nie wspominam o filmach czy czytaniu artykułów. Co za porażka. Mam taki ulubiony kanał na YouTube, który oglądam od lat i są tu naprawdę profesjonalne recenzje. Nawet jeżeli sponsorowane, to koleś mówi prawdę o produktach, które testował.

Obejrzyjcie sami co mówi o Blackberry Key 2: https://www.youtube.com/watch?v=-kCybTsVVlc

No i znowu jestem w kropce i nie wiem co kupić. Jak mam wydać prawię klocka i potem żałować, to aż mi się odechciewa. A czego Wy używacie? Możecie mi coś polecić?
legendary
Activity: 2744
Merit: 1708
First 100% Liquid Stablecoin Backed by Gold
Żeby nie zaśmiecać wątku Imagecoin Airdrop dla Polaków. przenoszę dyskusję dalej tutaj ponieważ pasuje do tego tematu.

...Tak, jest to zabawa w kotka i myszkę (wykrywanie i unikanie wykrycia).

Ktoś kto wypuści w końcu jakiś produkt odporny na wirusy i hakerów będzie bardzo szybko brzydko bogaty. Nie wiem, może to być program operacyjny, telefon czy też zupełnie nowy gadżet. Masę ludzi zapłaci każdą cenę, żeby być bezpiecznym.

Nie wypuści, jest to niestety nierealne bez upośledzania funkcjonalności.

Najwięcej wypuszczają programów na Androida i Windows, bo mają najwięcej użytkowników + na iOS store trudniej opublikować coś.

Na OS X też jest malware.

Na maszyny wirtualne też się zdarzają exploity: https://en.wikipedia.org/wiki/Virtual_machine_escape#Previous_known_vulnerabilities

Sam VirusTotal nigdy nie wystarczał, powiedziałbym nawet, że tego typu strony zrobiły dużo szkody wpędzając niektórych w fałszywe poczucie bezpieczeństwa.

Idealnie mieć dedykowane urządzenie do podejrzanych rzeczy + QubesOS, a i tak trzeba na rootkity uważać.

legendary
Activity: 2744
Merit: 1708
First 100% Liquid Stablecoin Backed by Gold
...zostawianie jednego telefonu tylko do 2FA z wyłączonym Internetem do nie jest zły pomysł. Lepszym niż instalowanie podejrzanych apek na tym samym telefonie co się ma 2FA...

Zgadzam się ale jest podstawowy problem, że taki stary telefon może po prostu zdechnąć. Wyłączysz lub się rozładuje i the end już nie wróci do żywych. Tego się najbardziej obawiam bo pomimo całego zachodu i niby najlepszego rozwiązania znowu będę w punkcie wyjścia zmuszony do skomplikowanej zmiany 2FA za pomocą obsługi klienta. Na pewno wiąże się to z KYC, AML i żeby tylko.

Myślałem o tym chyba z każdej strony i jakoś nie widzę dobrego wyjścia z tej sytuacji.

Ostatnio mam parę takich urządzeń co są prawie nowe a nie można ich już aktualizować. Osiem miesięcy temu kupiłem dużą nawigację TomTom z kamerami, itd. za 139 euro na Europę i dwa miesiące temu napisali że to już koniec jeżeli chodzi o mapy i system, bo jest wymiana sondy i urządzenie może być wadliwe. Istnieje duża szansa że mapy nie będą pracowały dobrze a już na pewno nie będzie dat ani czasu. No i tak właśnie jest nie ma dat ani czasu ale mapy chodzą, jeszcze. No i niby nowe i na gwarancji a do wyrzucenia. Czasem aż się wierzyć nie chce no bo niby taki produkt powinien być wycofany ze sprzedaży. No i jak się dowiadywałem to musiałbym skarżyć sklep, który mi to sprzedał, bo TomTom wysprzedał te nawigacje  już ponad półtora roku temu.


Dzięki za info będę to musiał sprawdzić bo jak pewnie się domyślasz nigdy tego nie robiłem ale jak znam życie to nie będzie łatwo. Niby powinno przenieść dokładną kopię systemu.
legendary
Activity: 3472
Merit: 1721
Mój authenticator jest bardzo stary, bo to apka z samego początku, kiedy 2FA dopiero wchodziło. Ja mam tak stary telefon, że jeszcze jest na nim Android 4.0.2 i to jest za mało na nowe apki. I oczywiście u mnie nie ma "change telefon" lub skanuj kod, kiedy chce przenieść. Będę musiał to rozkminić albo zostawić ten telefon, tylko do 2FA i powoli przechodzić na nowy (jak kupie), stopniowo zmieniając wszystkie zabezpieczenia na kontach za pomocą supportów. A mam ich od groma, jak pewnie każdy, wszędzie gdzie się da i są jakieś ważne informacje, to na 99% mam 2FA.

W takim razie pozostaje Ci wyciągnięcie kluczy z bazy danych gauth, punkt 3:

https://www.protectimus.com/blog/google-authenticator-backup/#extract%2520the%2520Google%2520Authenticator%2520data%2520manually

A na przyszłość dobrze jest zapisywać klucze w bezpiecznym miejscu przed wpisaniem ich do autentykatora. Gdybyś zgubił telefon odzyskiwanie dostępu do niektórych mogłoby być czasochłonne w zależności od polityki bezpieczeństwa danej strony. Ale zostawianie jednego telefonu tylko do 2FA z wyłączonym Internetem do nie jest zły pomysł. Lepszym niż instalowanie podejrzanych apek na tym samym telefonie co się ma 2FA.
legendary
Activity: 2156
Merit: 1622
A może spróbować przenieść wszystkie dane z 1 urządzenia na drugie? Może przeniesie również dane z authenticatora? (o ile masz to na starym androidzie - czyli opcję backup and restore)
https://www.google.com/search?q=android+migrating+to+new+phone&oq=android+migrating+to+new+phone&aqs=chrome..69i57j0l2.15201j0j7&sourceid=chrome&ie=UTF-8#kpvalbx=_vcRaXd3tE8-Bk74P1JadoAY10
legendary
Activity: 2744
Merit: 1708
First 100% Liquid Stablecoin Backed by Gold
Powiem ci, że wystarczyło wpisać w google "migrating google authenticator" i od razy wyskoczył mi poradnik na raptem 4 punkty:
https://www.cnet.com/how-to/get-a-new-phone-move-google-authenticator-with-ease/
Tak więc bez problemu.
Co do dobrego telefonu to co do gry tak by wygrać to tak, lepiej jak nic się nie zwiesza. Ale jeśli twoim celem jest odbębnić 5 gier by być w top 1000 to pójdzie chyba na czymkolwiek.

Dzięki za informacje ale jak zawsze coś musi być pod górkę bo by było za łatwo. Złośliwość rzeczy martwych. Ja oczywiście już się orientowałem i dlatego pytam, bo po kilku próbach się poddałem.

Mój authenticator jest bardzo stary, bo to apka z samego początku, kiedy 2FA dopiero wchodziło. Ja mam tak stary telefon, że jeszcze jest na nim Android 4.0.2 i to jest za mało na nowe apki. I oczywiście u mnie nie ma "change telefon" lub skanuj kod, kiedy chce przenieść. Będę musiał to rozkminić albo zostawić ten telefon, tylko do 2FA i powoli przechodzić na nowy (jak kupie), stopniowo zmieniając wszystkie zabezpieczenia na kontach za pomocą supportów. A mam ich od groma, jak pewnie każdy, wszędzie gdzie się da i są jakieś ważne informacje, to na 99% mam 2FA.
legendary
Activity: 2156
Merit: 1622
Powiem ci, że wystarczyło wpisać w google "migrating google authenticator" i od razy wyskoczył mi poradnik na raptem 4 punkty:
https://www.cnet.com/how-to/get-a-new-phone-move-google-authenticator-with-ease/
Tak więc bez problemu.
Co do dobrego telefonu to co do gry tak by wygrać to tak, lepiej jak nic się nie zwiesza. Ale jeśli twoim celem jest odbębnić 5 gier by być w top 1000 to pójdzie chyba na czymkolwiek.
legendary
Activity: 2744
Merit: 1708
First 100% Liquid Stablecoin Backed by Gold
...Gdzie jest haczyk?

By wziąć udział w promocji należy pobrać portfel celer...

No właśnie, a żeby to zrobić to trzeba mieć jakiegoś dobrego smartphona. A ja robiłem wszystko, żeby właśnie nie kupować takiego telefonu, bo już jestem uzależniony od internetu i jak jestem poza domem, to chociaż wtedy nie siedzę nosem w telefonie, tak jak większość ludzi.

Mam smartphona ale starego taki, że chodzi nawigacja, apka do banku, authenticator, messenger i to powinno normalnie wystarczyć. I wystarczało ale już ostatnio mam problemy i już jak będę chciał nową apkę z banku to też muszę zmieniać telefon.

Niedobrze mi się robi jak sobie pomyślę ile to zachodu będzie ze zmianą apki authenticator do kodów 2FA. Czy ktoś z Was już kiedyś przenosił 2FA auth z telefonu na inny telefon. Czy to dużo roboty?

Wydaje mi się że nie powinno być większych kłopotów ale wolę się upewnić bo aż strach pomyśleć ile to roboty żeby wszystkie konta odzyskać
Jump to: