Σελ. 1 από 3 123 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 39
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.746
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Ο γνωστός ιστότοπος Have I Been Pwned συνεργάζεται πλέον και με το FBI, προκειμένουν να ενημερώνει την βάση δεδομένων με τους παραβιασμένους λογαριασμούς του, με τα στοιχεία που συλλέγουν σε διάφορες έρευνες οι Ομοσπονδιακές αρχές των ΗΠΑ.

    Σύμφωνα με τον δημιουργό του Troy Hunt, το FBI ζήτησε αυτήν την συνεργασία.

    Bryan A. Vorndran, Assistant Director of FBI'sCyber Division, said:

    "We are excited to be partnering with HIBP on this important project to protect victims of online credential theft. It is another example of how important public/private partnerships are in the fight against cybercrime."
    Μετά από αυτήν την εξέλιξη το HIBP γίνεται open-source project, υπό τον μη κερδοσκοπικό οργανισμό .NET Foundation.

    Πηγή : Engadget

  2. #2
    Εγγραφή
    13-09-2004
    Περιοχή
    Μαρούσι
    Ηλικία
    39
    Μηνύματα
    196
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Cosmote
    Router
    Mikrotik Hex
    Path Level
    Interleaved
    Είναι πολύ καλό σάιτ για ενημέρωση και για να ξέρεις τί σου γίνεται... αλλά... να πω την αλήθεια πάντα τα έβλεπα με μια μικρή καψυποψία. Θεωρητικά, και επειδή σου ζητάει το password σου για να το ψάξει στη ΒΔ του, αυτοί θα μπορουσαν με αυτον τον τροπο να φτιάξουν τo ultimate dictionary για attacks...

  3. #3
    Το avatar του μέλους Yabba
    Yabba Guest
    Μόνο email address ζητάει.

  4. #4
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.655
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από eliasbats Εμφάνιση μηνυμάτων
    Είναι πολύ καλό σάιτ για ενημέρωση και για να ξέρεις τί σου γίνεται... αλλά... να πω την αλήθεια πάντα τα έβλεπα με μια μικρή καψυποψία. Θεωρητικά, και επειδή σου ζητάει το password σου για να το ψάξει στη ΒΔ του, αυτοί θα μπορουσαν με αυτον τον τροπο να φτιάξουν τo ultimate dictionary για attacks...
    Ζητάει password; Που το είδες αυτό;

  5. #5
    Εγγραφή
    25-02-2005
    Περιοχή
    Αθήνα - Αμπελόκηποι
    Ηλικία
    60
    Μηνύματα
    25.371
    Downloads
    26
    Uploads
    5
    Τύπος
    FTTH
    Ταχύτητα
    110Mbps/11Mbps
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΓΗΡΟΚΟΜΕΙΟ
    Router
    Fritz 7590
    Στην αρχική σελίδα, έχει πεδίο μόνο για έλεγχο του email. Ωστόσο στην κορυφή της, έχει tab στο μενού που σε οδηγεί σε αντίστοιχο έλεγχο του password.

  6. #6
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.655
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από jkoukos Εμφάνιση μηνυμάτων
    Στην αρχική σελίδα, έχει πεδίο μόνο για έλεγχο του email. Ωστόσο στην κορυφή της, έχει tab στο μενού που σε οδηγεί σε αντίστοιχο έλεγχο του password.
    Δεν το είχα δει αυτό.

  7. #7
    Το avatar του μέλους Yabba
    Yabba Guest
    Παράθεση Αρχικό μήνυμα από jkoukos Εμφάνιση μηνυμάτων
    Στην αρχική σελίδα, έχει πεδίο μόνο για έλεγχο του email. Ωστόσο στην κορυφή της, έχει tab στο μενού που σε οδηγεί σε αντίστοιχο έλεγχο του password.
    Ακόμα κι έτσι δεν σε υποχρεωνει να δώσεις τον συνδυασμό του email και του password μαζί.
    Δεν νομίζω οτι τους χρησιμεύει σε κάτι το κάθε στοιχείο ξεχωριστά ώστε να στήσουν "dictionary" όπως έγραψε ο φίλος παραπάνω.

  8. #8
    Εγγραφή
    15-09-2009
    Ηλικία
    43
    Μηνύματα
    770
    Downloads
    15
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    Vodafone
    Router
    H300s
    SNR / Attn
    9(dB) / 34(dB)
    Path Level
    Interleaved
    Το χρησιμοποιώ χρόνια τώρα...

    Σχετικά με το password κάνει αναζήτηση μέσω hash αλγόριθμο αν βρεθεί σε ήδη λίστα που έχει διαρρεύσει αυτό το μοναδικό hash κλειδί του password σας τότε σε ενημερώνει ότι έχει διαρρεύσει. Δεν κράτα αναζητεί τον καθεαυτό κωδικό σας.
    Μπορείς να συμμετέχεις και εσύ πολύ εύκολα στην ερευνά/αντιμετώπιση διάφορων ασθενιών, δωρίζοντας υπολογιστικούς πόρους του υπολογιστή σου:


    (κλικ στην εικόνα)


  9. #9
    Εγγραφή
    25-02-2005
    Περιοχή
    Αθήνα - Αμπελόκηποι
    Ηλικία
    60
    Μηνύματα
    25.371
    Downloads
    26
    Uploads
    5
    Τύπος
    FTTH
    Ταχύτητα
    110Mbps/11Mbps
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΓΗΡΟΚΟΜΕΙΟ
    Router
    Fritz 7590
    Παράθεση Αρχικό μήνυμα από Yabba Εμφάνιση μηνυμάτων
    Ακόμα κι έτσι δεν σε υποχρεωνει να δώσεις τον συνδυασμό του email και του password μαζί.
    Δεν ανέφερα κάτι σχετικό, παρά μόνον ότι μπορείς να ψάξεις και τον κωδικό.

  10. #10
    Το avatar του μέλους Yabba
    Yabba Guest
    Όχι εσύ βρε

  11. #11
    Εγγραφή
    06-02-2015
    Περιοχή
    Πατήσια
    Μηνύματα
    827
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    11888/793
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΑΤΗΣΙΑ
    Router
    Thomson TG585 v7
    Παράθεση Αρχικό μήνυμα από eliasbats Εμφάνιση μηνυμάτων
    Είναι πολύ καλό σάιτ για ενημέρωση και για να ξέρεις τί σου γίνεται... αλλά... να πω την αλήθεια πάντα τα έβλεπα με μια μικρή καψυποψία. Θεωρητικά, και επειδή σου ζητάει το password σου για να το ψάξει στη ΒΔ του, αυτοί θα μπορουσαν με αυτον τον τροπο να φτιάξουν τo ultimate dictionary για attacks...
    Κι εγώ είχα αυτή την καχυποψία αλλά αν ψάξεις το API του και δεις πως λειτουργεί, θα δεις οτι δεν στέλνει το password στο server παρά μόνο τα τελευταία 5 ψηφία του SHA-1 hash και μετά συγκρίνει με τα αποτελέσματα τοπικά. Μπορείς να κανείς τον έλεγχο μόνος σου αν έχεις ιδέα από API calls και hashes.
    https://haveibeenpwned.com/API/v3#PwnedPasswords

    Επίσης στην ίδια σελίδα που ελέγχεις το password, αν πας κάτω κάτω έχει να κατεβάσεις τα hashes για να ψάξεις μόνος.

  12. #12
    Εγγραφή
    31-07-2010
    Περιοχή
    Θεσσαλονίκη
    Μηνύματα
    3.452
    Downloads
    1
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    24576/1024
    ISP
    Nova
    Router
    TP-LINK Archer VR400
    SNR / Attn
    8.3(dB) / 6.2(dB)
    Παράθεση Αρχικό μήνυμα από jkoukos Εμφάνιση μηνυμάτων
    Στην αρχική σελίδα, έχει πεδίο μόνο για έλεγχο του email. Ωστόσο στην κορυφή της, έχει tab στο μενού που σε οδηγεί σε αντίστοιχο έλεγχο του password.
    Άκρως επικίνδυνο κάτι τέτοιο.
    Dealing with pricks, is my speciality.

    Linux all the way.
    Open source all the way.
    Fighting against telemetry, data harvesting, tracking, ads all the way.

    For some people, ignorance is bliss.

  13. #13
    Εγγραφή
    25-02-2005
    Περιοχή
    Αθήνα - Αμπελόκηποι
    Ηλικία
    60
    Μηνύματα
    25.371
    Downloads
    26
    Uploads
    5
    Τύπος
    FTTH
    Ταχύτητα
    110Mbps/11Mbps
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΓΗΡΟΚΟΜΕΙΟ
    Router
    Fritz 7590
    Pourquoi?

  14. #14
    Εγγραφή
    06-02-2015
    Περιοχή
    Πατήσια
    Μηνύματα
    827
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    11888/793
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΑΤΗΣΙΑ
    Router
    Thomson TG585 v7
    Παράθεση Αρχικό μήνυμα από Gentoo Εμφάνιση μηνυμάτων
    Άκρως επικίνδυνο κάτι τέτοιο.
    Γενικά είναι αλλά εξήγησα πιο πάνω το πως λειτουργεί ακριβώς το συγκεκριμένο site και όποιος δεν θέλει δεν βάζει το password στη σελίδα και το ψάχνει μέσω του API ή από τα downloadable hashes.

  15. #15
    Εγγραφή
    31-07-2010
    Περιοχή
    Θεσσαλονίκη
    Μηνύματα
    3.452
    Downloads
    1
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    24576/1024
    ISP
    Nova
    Router
    TP-LINK Archer VR400
    SNR / Attn
    8.3(dB) / 6.2(dB)
    Παράθεση Αρχικό μήνυμα από jkoukos Εμφάνιση μηνυμάτων
    Pourquoi?
    Όχι επίφοβο απ'την έννοια ότι θα σου υποκλέψει το site το password.

    Αν όμως ένας κοινός χρήστης έχει malware στον browser, εκεί ίσως υπάρχει πρόβλημα.

    Και για να προλάβω την απάντηση "ναι αλλά στον ίδιο browser θα βάλει τον ίδιο κωδικό στο site που πρέπει, κλπ", μπορεί στο συγκεκριμένο browser να μην έβαζε κάποιο πολύ ευαίσθητο password και να το βάλει μόνο και μόνο για να τσεκάρει αν είναι οκ.

    Παράθεση Αρχικό μήνυμα από GrandGamer Εμφάνιση μηνυμάτων
    Γενικά είναι αλλά εξήγησα πιο πάνω το πως λειτουργεί ακριβώς το συγκεκριμένο site και όποιος δεν θέλει δεν βάζει το password στη σελίδα και το ψάχνει μέσω του API ή από τα downloadable hashes.
    Ναι, το είδα αφότου έκανα το comment. Έτσι, μάλιστα.
    Dealing with pricks, is my speciality.

    Linux all the way.
    Open source all the way.
    Fighting against telemetry, data harvesting, tracking, ads all the way.

    For some people, ignorance is bliss.

Σελ. 1 από 3 123 ΤελευταίαΤελευταία

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας