- iPhone topik
- Samsung Galaxy S25 - végre van kicsi!
- Poco F8 Pro – titkos favorit lehet belőle
- Motorola Edge 50 Neo - az egyensúly gyengesége
- Újabb hét, újabb Galaxy S26 képek
- Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
- Amazfit Active 2 NFC - jó kör
- Google Pixel topik
- Samsung Galaxy A54 - türelemjáték
- A Motorolának is a Bose hangol
Aktív témák
-
hajbazer
újonc
Az SMS nem a leggyengébb kétfaktor. Pont olyan "erős", mint bármelyik második faktor, csak jól kell tudni használni. Ráadásul az elmúlt 30 év összes mobilkészülékével kompatíbilis, így nem hoz magával újravásárlási kényszert, vagy tesz függővé tech-multik infrastruktúrájától, mint a Google által erőltetett RCS vagy az Apple iMessage.
A SIM-swap támadást csak szolgáltatóhoz beépített ember tudja elvégezni, tehát elsőként el kéne érni, hogy bűnszervezetek tagjait telekommunikációs cégekhez nem vesszük fel dolgozni.
Emellett, korlátozni kéne az ilyen-olyan adminisztrátorok jogosultságait, akár törvényi erővel, ha ezt a szolgáltatók nem hajlandóak maguktól megtenni. A SIM-swap gyakorlatilag egyenértékű azzal, amikor a bankszámládról egy banki adminisztrátor az azonosításod nélkül elutalgat pénzt bűnözőknek. És akkor lehet mutogatni a GIRO rendszerre, meg XY bankra, hogy az milyen gyenge™, miközben nem a gyökerénél kezeltük a problémát. Csak ugye a bankokra már szigorúbb törvények vonatkoznak, így ők is kénytelenek megválogatni, hogy kit vesznek fel és milyen hozzáféréseket adnak nekik. A SIM-swapping támadások tehát nem az SMS gyengeségét mutatják, hanem a mobilszolgáltatók szabályozatlanságát és jogosultságkezelési hiányosságait.Azt kellene megértenie (mindenkinek), hogy az EU célja a kétfatoros azonosítás kikényszerítésével annyi volt, hogy ne lehessen már szanaszéjjel hekkelni az "12345678", "password" és egyéb "okos" jelszót használó tömegek accait...
Ezt mindenki megérti, akinek valamennyi köze van az informatikához. Amit már kevésbé értünk meg, az az, hogy második faktornak miért nem az amúgy legelterjedtebb SMS-t hozták be, ami a banki szektorban már bizonyított? Miért kellett elkezdeni külföldi, megbízhatatlan oldalak ajánlgatásával bénázni? Amivel amúgy gyakorlatilag egyfaktorossá tesszük a bejelentkezést, hiszen biztonsági szempontból marhára nem oké, hogy a kódgenerálás is ugyanazon az eszközön történik, mint ahol az első faktor, avagy a jelszó beírása. Miért nem fordult meg senkinek a fejében az IdomSoft-nál, hogy a TOTP-ről a felhasználóközönség egy részének halvány lila fingja nem lesz? Aztán ezt burkoltan elismerve, behozzák az e-mail-t, mint második faktort, ami szintén nem tekinthető biztonságosnak, mert ugyanazon az eszközön nézi meg 10-ből 10 ember, amiről belép.
A másik oldalon pedig, szintén a biztonságra hivatkozva, kizárják az okostelefonnal nem rendelkezőket az olyan alapfunkciókból, mint az eAláírás (dokumentum-hitelesítés). Jelenleg Ügyfélkapu+-on nincs ilyen lehetőség, tavaly augusztustól a személyijére nem kap már senki aláíró tanúsítványt, csak és kizárólag az okostelefonkényszert hozó DÁP tudja és az is csak elvileg, mert sokaknak abban sem működik.
Aktív témák
- PlayStation 5
- Sweet.tv - internetes TV
- Formula-1
- One otthoni szolgáltatások (TV, internet, telefon)
- Elektromos cigaretta 🔞
- NVIDIA GeForce RTX 5070 / 5070 Ti (GB205 / 203)
- Gitáros topic
- Kuponkunyeráló
- Mérföldkő a szilárdtest akkuknál: fontos lépést tett a QuantumScape
- Házimozi belépő szinten
- További aktív témák...
- Apple iPad Air 2 128GB, Wi-fi, 1 Év Garanciával
- HP ProBook 650 G2 6.Gen i3 as HP Notebook! Core i3 6100U / 8GB DDR4 / Intel HD / 128GB M.2 /JÓ AKKU!
- Ryzen 5 Gamer! Ryzen 5 5600G / 16GB DDR4 / Nvidia RTX 3050 8GB OC / 500GB SSD+HDD / 500W / RGB LED!!
- Asus ROG Flow Z13 2in1 13.4" FHD+ IPS érintő i9-12900H RTX 3050Ti 16GB 512GB ujjlolv IR kam gar
- X1 Yoga 6th 14" FHD+ IPS érintő i7-1185G7 32GB 512GB NVMe ujjlolv IR kam aktív toll gar
- DDR4 Szerver RAM felvásárlás - napi árak, elsősorban nagy mennyiségben
- Bomba ár! Lenovo ThinkPad X250 - i5-5GEN I 8GB I 128SSD I 12,5" HD I Cam I W10 I Garancia!
- Apple iPhone 13 Pro Max Graphite ProMotion 120 Hz, Pro kamerák 128 GB-100%-3hó gari!
- SzoftverPremium.hu
- DELL PowerEdge R630 rack szerver - 2xE5-2650v3 (20 mag / 40 szál, 2.3/3.0GHz), 32GB RAM, 66921Ft+ÁFA
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Central PC számítógép és laptop szerviz - Pécs
Város: Pécs
Emellett, korlátozni kéne az ilyen-olyan adminisztrátorok jogosultságait, akár törvényi erővel, ha ezt a szolgáltatók nem hajlandóak maguktól megtenni. A SIM-swap gyakorlatilag egyenértékű azzal, amikor a bankszámládról egy banki adminisztrátor az azonosításod nélkül elutalgat pénzt bűnözőknek. És akkor lehet mutogatni a GIRO rendszerre, meg XY bankra, hogy az milyen gyenge™, miközben nem a gyökerénél kezeltük a problémát. Csak ugye a bankokra már szigorúbb törvények vonatkoznak, így ők is kénytelenek megválogatni, hogy kit vesznek fel és milyen hozzáféréseket adnak nekik. A SIM-swapping támadások tehát nem az SMS gyengeségét mutatják, hanem a mobilszolgáltatók szabályozatlanságát és jogosultságkezelési hiányosságait.

