Hirdetés
- CES 2026: A Hohem kompakt SSD-je telefonos USB-elosztó is
- CES 2026: A tévékben is okosabb lesz a Gemini
- Samsung Galaxy A52s 5G - jó S-tehetség
- Apple iPhone 15 Pro Max - Attack on Titan
- Amazfit Active 2 NFC - jó kör
- Android alkalmazások - szoftver kibeszélő topik
- Xiaomi 15T Pro - a téma nincs lezárva
- EarFun Air Pro 4 - a cél a csúcs
- iPhone topik
- Visszakerül a Realme az Oppo alá
Új hozzászólás Aktív témák
-
Néha az az érzésem, hogy néha muszáj pánikot generálni, hogy a szakemberek ehessenek fizetésemelésért.
Egyrészt az informatikában nincs teljes biztonság. PONT. Kockázatok vannak.
Mindig lesznek hibák, mindig fognak is találni. Ez egy elcseszett implementáció, ami viszonylag rövid időn belül kijavítható.
Kell a felhasználónév és a jelszó. Ez ma mindenre veszélyes. Nem csak erre az appra. Viszont ha ez a kettő megvan, nem kell az appot tördelni, sokkal egyszerűbb böngészőben belépni a fiókba, és onnan utalásokat indítani.Akkor most miről is van szó?
-
kymera
őstag
Ez a nagyon modern "simogatós" telefonok egyik hozománya .....

-
Tirexi
addikt
Amíg ember csinál valamit, azt ember fel is fogja törni míg világ a világ.
Biztonságban akkor van a pénzed ha a fizetés után 10 perc alatt elköltöd az egészet. Akkor nincsen mit ellopni.
-
#79563158
törölt tag
válasz
Tigerclaw
#16
üzenetére
Igen, sajnos a törvényi szabályozás kicsit aggályos. Ami még durvább, hogy mint bankkártya elfogadóhely legalább évente kötelesek egy betöréstesztet végeztetni vagy amikor valamilyen komolyabb upgrade van, a PCI DSS megfelelőség miatt és mégis egy ilyen komoly hiba nem derült ki.
-
Tigerclaw
nagyúr
válasz
#79563158
#13
üzenetére
Viszont a cégek reakciója szinte kivétel nélkül aggodalomra ad okot. Itt is már jó ideje tudták, hogy baj van, valószínűleg ők is leellenőrizték már aznap, mégse történt semmi. Nem tiltották le azonnal a dolgot, nem figyelmeztették a felhasználóikat, szóval mindenkire magasról tettek, csak nehogy kiderüljön, nehogy nekik bármi problémát, negatív reklámot okozzon. Továbbra se áll sehogy az internetes biztonsági hibák, incidensek kezelése. Már régen ki kellett volna dolgozni kötelezően követendő eljárásokat az ilyen esetekre, amit egy nemzetközi szervezet felügyelne. Mint pl. az atomenergia ügynökség, vagy a repülőgép balesetek vizsgálata. Ha történik valami incidens kivizsgálják, hogy mi okozta, mi vagy ki/kik volt a felelős, betartotta-e mindenki a szabályokat, mit lehet tenni, hogy legközelebb ne következzen be hasonló dolog.
-
Ribi
nagyúr
Ez a hiba a videó alapján a 2 faktoros authentikálás vicckategóriás implementálása miatt van.
Eleve beírod a felhasnzálónevet+jelszót és beengedett. Majd utána bekéri utólag a "második faktort". Ez vicc. Ez nem 2 faktoros azonosítás. Amíg nem azonosítod magad mind2 faktorral sehova sem szabad hozzáférést engedni. Aki ezt megírta azt kiszögezném a paypal épület falára. De azt is aki erre rábólintott, vagy ellenőrzött.
-
#67977536
törölt tag
Egy ideje már minden második nap találnak valami hatalmas, egetverő, szörnyű és pusztító hibát valamelyik atomstabil rendszerben....
-
#79563158
törölt tag
Ez azért elég súlyos hiba a fejlesztők részéről, ráadásul kiaknázni is egyszerű.

-
Hintalow
senior tag
Épp készültem megijdeni, amikor rájöttem, hogy nem használom telefonon

Amúgy ha már megszerezték a felhasználót/jelszót, megette a fene az egészet (arról nem is beszélve, hogy akkor minek appal bohóckodni, ha webes felületen csak ez a kettő kell?
-
Szatyor95
senior tag
Viszont azóta ez nyilvánosságra került, az eBay is figyelmeztette a felhasználókat, sőt. Addig be sem engedte őket (köztük engem sem), amíg nem változtatták meg a jelszavukat. Aki meg egy ilyen után a PayPal jelszavát nem változtatja meg, hát... Eléggé felelőtlen. Abba bele sem megyek, hogy egy ilyenhez illik webkártyát használni, és mindig csak a kellő összeget rátenni.
dajkopali: Tény és való, viszont valamennyire ez ellen is lehet védekezni. Én például sűrűn cserélem a jelszavam a PayPal rendszerében is, így legrosszabb esetben is a tőlem lopott adatok 2 héten belül elavultak. Igaz, ennyi idő alatt simán kirámolhatnának, viszont nálam erre védelem az, hogy csak a szükséges összeg van a kártyán.
-
dajkopali
addikt
sajnos az adatlopások mindennaposak ma már, és nem is az az igazi veszély, hogy a PayPal adatbázisához férnek hozzá (bár...), hanem a klasszikus kockázat: más, kevésbé védett helyről szereznek meg azonosítókat és jelszavakat, és ha csak a felhasználók néhány ezreléke használja ugyanezeket a PayPalnél is, már megérte
-
dajkopali
addikt
a részletes ismertető szerint nincs szükségük a telefonra: "An attacker only needs a victim’s PayPal username and password in order to access a two-factor protected account and send money."
-
Szatyor95
senior tag
Nem hiszem, hogy ebből akkora riadalom lenne. Egyfelől azért nem pár másodperc a dolog, másfelől pedig a felhasználónév és jelszó páros mindenképp kell hozzá. Ha meg az megvan, már régen rossz az egész.
-
xmaas
őstag
Most akkor hogy ez a dolog mukodjon mar eleve kell tudjak a felhasznaloi adatait meg a keszulekhez is kell legyen hozzaferesuk /ellopjak most akkor mirol is beszelunk ? Ha mar eleve lenyultak a keszulekunket meg tudjak az adataidat akkor kezcsok sanyi barmihez hozza lehet ferkozni
-
panderson
tag
Ha a webes felületen nincs ilyen rés, akkor nem kell a világvégétől rettegni azért

Új hozzászólás Aktív témák
- PlayStation 5
- Revolut
- CES 2026: A Hohem kompakt SSD-je telefonos USB-elosztó is
- HiFi műszaki szemmel - sztereó hangrendszerek
- Cyberpunk 2077
- Gitáros topic
- Motorolaj, hajtóműolaj, hűtőfolyadék, adalékok és szűrők topikja
- Hardcore café
- Gumi és felni topik
- alza vélemények - tapasztalatok
- További aktív témák...
- iPhone 13 128GB gyári független gyári 94% akku számlával
- Fujitsu LifeBook E5410 üzleti laptop i5 Gen10 / 16GB RAM / 512GB SSD / Újszerű akku-szép állapot
- HPE ProLiant DL380 Gen7 --2x Intel Xeon X5650 -48GB ram -6 x 1TB HDD
- Eladó Apple iPhone 17 Pro 256GB Kozmosznarancs
- HPE Smart array P440 PCIe3 x8 SAS Controller (749797-001)
- ÁRGARANCIA!Épített KomPhone Ryzen 5 7600X 32/64GB RAM RX 7800 XT 16GB GAMER PC termékbeszámítással
- Konzol felvásárlás!! Playstation 5, Playstation 5 Pro
- Eladó Samsung Galaxy Tab A7 3/32GB / 12 hónap jótállás / AJÁNDÉK TOK!
- Bomba ár! HP Probook 440 G10 - i3-1315U I 16GB I 256SSD I 14" FHD I W11 I Cam I Garancia!
- BESZÁMÍTÁS! MSI B450M R5 5500 16GB DDR4 512GB SSD RX 6600XT 8GB DeepCool CC560 Thermaltake 730W
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopszaki Kft.
Város: Budapest







