Εμφάνιση 16-24 από 24
-
12-05-25, 11:12 Απάντηση: Λήψη μέτρων και συστάσεις στους καταναλωτές για τηλεφωνικές κλήσεις απάτης με μέθοδο «Caller ID Spoofing» #16There's no substitute for experience
CorollaClub
-
12-05-25, 12:16 Απάντηση: Λήψη μέτρων και συστάσεις στους καταναλωτές για τηλεφωνικές κλήσεις απάτης με μέθοδο «Caller ID Spoofing» #17
Το 2FA είναι by default ενεργό για όλους;
You can tell who is skinny dipping when the tide goes away
Truth is like poetry - and most people hate fucking poetry
-
12-05-25, 13:39 Απάντηση: Λήψη μέτρων και συστάσεις στους καταναλωτές για τηλεφωνικές κλήσεις απάτης με μέθοδο «Caller ID Spoofing» #18There's no substitute for experience
CorollaClub
-
12-05-25, 17:10 Απάντηση: Λήψη μέτρων και συστάσεις στους καταναλωτές για τηλεφωνικές κλήσεις απάτης με μέθοδο «Caller ID Spoofing» #19
-
12-05-25, 17:29 Απάντηση: Λήψη μέτρων και συστάσεις στους καταναλωτές για τηλεφωνικές κλήσεις απάτης με μέθοδο «Caller ID Spoofing» #20
Σιγουρα ζητάνε ψηφία απο το password? Απιθανο, και σοβαρο security issue. Βεβαια παιζει να εχουν κανει και καποιας μορφης tokenisation ωστε οτι πρεπει να εμφανιστει να μην ειναι καπου αποθηκευμένο χυμα και να παράγεται και αυτό on the fly. Just an idea.
-
12-05-25, 17:38 Απάντηση: Λήψη μέτρων και συστάσεις στους καταναλωτές για τηλεφωνικές κλήσεις απάτης με μέθοδο «Caller ID Spoofing» #21
Ναι του password ζητάνε. Απλά επειδή αρκετές φορές έχω χρησιμοποιήσει την υπηρεσία, θυμάμαι 100% ότι τις 2 τελευταίες φορές μου είχαν ζητήσει τα συγκεκριμένα ίδια ψηφία, οπότε δεν τίθεται θέμα σοβαρού ζητήματος αν ζητάνε συνέχεια τα ίδια
-
13-05-25, 08:07 Απάντηση: Λήψη μέτρων και συστάσεις στους καταναλωτές για τηλεφωνικές κλήσεις απάτης με μέθοδο «Caller ID Spoofing» #22There's no substitute for experience
CorollaClub
-
14-05-25, 01:07 Απάντηση: Λήψη μέτρων και συστάσεις στους καταναλωτές για τηλεφωνικές κλήσεις απάτης με μέθοδο «Caller ID Spoofing» #23
Password δεν θα πρέπει να αποθηκεύεται unhashed and unsalted και εδώ και χρόνια θα πρέπει να είναι hashed με bcrypt
-
14-05-25, 09:18 Απάντηση: Λήψη μέτρων και συστάσεις στους καταναλωτές για τηλεφωνικές κλήσεις απάτης με μέθοδο «Caller ID Spoofing» #24
Εε τραπεζα ειναι, εχει και HSM, To πιθανοτερο ειναι οτι παιρνει τα salted bcrypt hashes και κανει HMAC με rate limit απο το HSM.
Tα ψηφια αναγνωρισης μπορει απλα να ειναι συγκεκριμενα και απλα να αποθηκευονται κατα το αρχικο encryption για λογους αυτου του verification.
Και επειδη μιλαμε για passwords και οχι για 4/6 numeric pins, απλα μικραινει το passworth length ΑΝ διαρρευσει.
Αλλα με την ιδια λογικη, αν καποιος κοιταει τι γραφεις, μπορει με το ματι να βρει καποιο απο τα ψηφια που πληκτρολογεθς, οχι ομως το pass.
Γενικοτερα, μακαρι να ηταν αυτο το προβλημα μας με την ασφαλεια. Σιγουρα οι τραπεζες δεν ειναι στην πρωτη γραμμη, ουτε καν στη δευτερη.
Bookmarks