- Rekordérdeklődés a Xiaomi hátsó kijelzője iránt
- Mobil flották
- Milyen okostelefont vegyek?
- Akciófigyelő: Komoly kedvezményekkel és ajándékokkal startol a Xiaomi 15T széria
- Xiaomi 15 - kicsi telefon nagy energiával
- Apple iPhone 17 - alap
- iPhone topik
- Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
- Fotók, videók mobillal
- Honor 400 Pro - Gép a képben
Új hozzászólás Aktív témák
-
csendes
addikt
válasz
DarkByte #164 üzenetére
"A trükk az hogy ezt csak a kiszolgáló és az authenticator app ismeri. Ezért biztonságos, mert ha valaki le is hallgatja az ez utáni bejelentkezésed bármelyikét, akkor se tud vele mit kezdeni, mert az aktuális kódból nem lehet visszafejteni a kezdő számsort."
A baj az, hogy ezt a seed-et is el lehet lopni mondjuk egy nem "Store"-ból telepített, nem ellenőrzött app-pal (ami akár már a gyártónál feltelepülhet a telefonra és nem is törölhető). vagy át lehet verni a felhasználót, hogy adja meg az azonosítót a jelszót és a generált kódot is egy az eredetihez hasonló oldalon (például E-mail-ben küldenek egy hivatkozást) és akkor csak bele kell férni a 30/60 másodpercbe és máris beléphetnek akár az ügyfélkapuba is. Forrás: [link]
"Even authenticator apps, which are considered to be more secure than SMS or email-based authentication, are not immune to attacks. Malware can be used to steal the secret key that is used to generate the one-time codes, allowing hackers to generate codes and gain access to the user’s account. In addition, authenticator apps can be vulnerable to phishing attacks, where the user is tricked into entering their login credentials into a fake login page that looks like the real thing."
Új hozzászólás Aktív témák
- Bomba ár! HP EliteBook 745 G6 - Ryzen PRO 5 I 8GB I 256GB SSD I HDMI I 14" FHD I Cam I W10 I Gari!
- HP 200W (19.5V 10.3A) kis kék, kerek, 4.5x3.0mm töltők + tápkábel, 928429-002
- ÁRGARANCIA!Épített KomPhone Ryzen 7 5700X 16/32/64GB RAM RTX 5060 Ti 16GB GAMER termékbeszámítással
- Keresek Zebra TC20 TC21 vagy valamilyen hasonló kaliberű 1D és 2D vonalkódok olvasására alkalmas pda
- Nvidia Quadro P400/ P600/ P620/ P1000/ T400/ T600/ T1000 - Low profile (LP) + RTX A2000 6/12Gb
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest