Právní poradna pro odškodnění a náhradu škody
Mgr. Petr Novák
@rmot píše:
Z praxe jsem nejvíc úniků hesel zažil díky ukládání hesel v prohlížeči, protože lidé jsou líní ho znovu a znovu vypisovat. Ať se přihlásí ten, kdo nemá žádné heslo uložené v prohlížeči, aby ho nemusel psátA jakmile má k takovému počítači někdo další přístup, tak si ty hesla kdykoliv může zobrazit.
Já se klidně přiznám, pokud mám dodržovat abych měl každé heslo jiné a netriviální, tak prostě to někde uložené být musí, mám jich asi 1400. Ale můj prohlížeč před zobrazením uloženého hesla vyžaduje master heslo. Když vstanu od kompu je potřeba ho zamknout, kdo to v práci neudělal stal se obětí různých vtípků. Doma to ale nedělám.
@Ivan PPZ píše:
Mě „překvapuje“, jak původní text si více lidí vykládá různě.
Protože z toho jejího popisu není jasné, jestli jí unesl jen IG účet - změnil heslo a mail a mobil na svoje nebo unesl i její mail účet - změnil heslo i v mail účtu.
@rmot píše:
jakmile máš otevřený prohlížeč, lze ta hesla zobrazit bez jakékoliv znalosti jakéhokoliv jiného hesla. Funguje to tak u většiny dnes používaných prohlížečů. Ono to tedy jde zobrazit i bez otevření toho prohlížeče, ale s tím už je víc práce a není to tolik pro laiky.
No, pres prohlížeč to tedy bez znalosti hesla do Windows nejde, tedy alespoň u chromu.
@Ivan PPZ píše:
Ha, FF je teda opravdu poněkud vstřícnější, než Opera…
Ne, FF chce master heslo při spuštění prohlížeče a znovu pokud chci heslo přímo zobrazit, zároveň by měl tím master heslem uložená hesla šifrovat, takže by nemělo jít je ani vyškrábnout nějak bokem. Ale asi je ve FF možnost ukládat hesla bez nastaveného master hesla, pak je problém na světě.
@rmot píše:
Tak opera byla vždy trochu jiná. Pamatuji v době, kdy se rychlost internetového připojení měřilo v kb/s, byla super její funkce spořícího proxyserveru. Ani nevím, jestli tuto funkci stále má, protože v současnosti to asi nemá moc smysl.
Mobilní verze má
@xtonda píše:[Prý!!!] unesl ji IG a změnil údaje pro použití 2f. Ona k těm původním 3 věcem přístup měla- IG, tel. č. a e-mail. Ale on v IG změnil jak tel. č., tak zadal nový e-mail pro 2f. A protože k nim měl přístup, tak si to i schválil. [/prý!!!] A ona chce hacknout ten „nově“ nastavený e-mail, aby mohla povrdit zase změnu e-mailu na jiný.
Protože z toho jejího popisu není jasné, jestli jí unesl jen IG účet - změnil heslo a mail a mobil na svoje nebo unesl i její mail účet - změnil heslo i v mail účtu.
@lenka4723 píše:
Pokud si přítel nastavil dvoufázové ověření, už se ke svému účtu nedostaneš, je mi to líto.
Možnosti jsou různé a hackeři schopní, obrátil bych se ale někam na darknet a nachystal si pár bitcoinů, na Emiminu řešení asi nenajde. Taky existují neIT metody jako sociální inženýrství, najmout někoho ať mu ukradne mobil nebo ať z něj nové heslo prostě vymlátí.
@xtonda píše:Účet na IG je za pár bitcoinů?
Možnosti jsou různé a hackeři schopní, obrátil bych se ale někam na darknet a nachystal si pár bitcoinů, na Emiminu řešení asi nenajde. Taky existují neIT metody jako sociální inženýrství, najmout někoho ať mu ukradne mobil nebo ať z něj nové heslo prostě vymlátí.
@Ivan PPZ
Ona píše „změnil i heslo na e-mailu kde dal svůj mobil a e-mail“ což je dost nesrozumitelná formulace a dá se vyložit tak i tak. Respektive určitě jí unesl IG a změnil kontakt na sebe a možná unesl i mail.
@lenka4723 píše: Účet na IG je za pár bitcoinů?Není jednodušší si založit další???
Netvrdím, že je nákladově účelné, jen že by to mohlo jít, ale určitě se postup nebude válet na veřejně přístupném diskusním foru.
@xtonda píše:
Netvrdím, že je nákladově účelné, jen že by to mohlo jít, ale určitě se postup nebude válet na veřejně přístupném diskusním foru.
Můžeš ho zmlátit, přiložit mu zbraň ke spánku a provozovat social engineering ![]()
@xtonda píše:
@Ivan PPZ
Ona píše „změnil i heslo na e-mailu kde dal svůj mobil a e-mail“ což je dost nesrozumitelná formulace a dá se vyložit tak i tak. Respektive určitě jí unesl IG a změnil kontakt na sebe a možná unesl i mail.
Aha, na e-mailu změnil e-mail. takže diagram bez diagramu.
IG, tel.1, tel.2, e-mail 1, email 2.
IG- změna hesla + přidal 2f.
e-mail 1 - změna hesla- ona se tam nedostane. Nikde ani nevidím, čí ten e-mail 1 je.
Na e-mail 1 asi přidán tel.1 a e-mail 2 pro obnovu (e-mailu 1, nikoli IG).
Podstata: řekněte mi, prosím, jak někomu ukrást účet na Seznamu. Omáčku tady máte, ale jde jen to ten raw požadavek.
Ako bolo pisane. Ist to ide, ale chces to platit? Keby tam bola zmluva za 10 milionov asi by som to zvazoval, ale inak sa riad doporucenim ostatnych - zaloz si novy a zariad si nejaku rozumnu bezpecnost hesiel.
Mám na těch sociálních účtech už par tisíc sledujících.. abych to teda napsala srozumitelně ex přítel změnil heslo na Instagram tam si dal ddvoufazove ověření které je na jeho osobní telefon i e-mail a to stejně udělal s,,mým,, e-mailem.