NOVINKA: Získej 40 hodin praktických dovedností s AI – ZDARMA ke každému akreditovanému kurzu!
Den počítačů je tady! Pouze nyní můžeš získat 90 % extra kreditů při nákupu od 1199 kreditů s promo kódem POCITAC90. Tak neváhej!
Hledáme nové posily do ITnetwork týmu. Podívej se na volné pozice a přidej se do nejagilnější firmy na trhu - Více informací.

Diskuze – Google vrazil další hřebík do rakve heslům

Zpět

Upozorňujeme, že diskuze pod našimi online kurzy jsou nemoderované a primárně slouží k získávání zpětné vazby pro budoucí vylepšení kurzů. Pro studenty našich rekvalifikačních kurzů nabízíme možnost přímého kontaktu s lektory a studijním referentem pro osobní konzultace a podporu v rámci jejich studia. Toto je exkluzivní služba, která zajišťuje kvalitní a cílenou pomoc v případě jakýchkoli dotazů nebo projektů.

Komentáře
Avatar
coells
Tvůrce
Avatar
Odpovídá na Adam Ježek
coells:15.1.2016 14:54

Pokud už ti někdo do mobilu nastrčí SW, co mu přepošle SMSky, tak pro něj nebude problém, aby ti tam nastrčil i SW, který bude schopen potvrdit tu hlášku.

Ty jsi naivní. Já přece nemluvím o tvém mobilu ale o operátorovi. Přibližně v době, kdy ses narodil, už operátoři se zákona archivovali SMS za poslední 2 roky, uměli vysledovat telefon za účelem policejního vyšetřování, ale striktně to popírali. A tvoji komunikaci včetně SMS viděl každý na infolince a dokonce s ní mohl manipulovat.

Zkuste se nejdřív zamyslet, než píšete tyhle výkřiky.

 
Odpovědět
15.1.2016 14:54
Avatar
Adam Ježek
Tvůrce
Avatar
Odpovídá na coells
Adam Ježek:15.1.2016 15:43

Operátoři sice můžou vidět tvoje SMSky, ale řekni mi, kolik se v reálu děje případů, že oběť má v mobilu SW, který přeposílá SMSky z banky útočníkovi, a kolikrát se stalo, že někdo pracující u operátora využil možnost sledovat tvoje SMSky aby se přihlásil k tvýmu bankovnictví nebo jinýmu účtu.

Zkus se nejdřív zamyslet, jestli je praxe stejná jako teorie, než řekneš že jenom vykřikuju nesmysly.

Editováno 15.1.2016 15:44
Odpovědět
15.1.2016 15:43
Počkej chvíli, poradím se s křišťálovou koulí.
Avatar
coells
Tvůrce
Avatar
Odpovídá na Adam Ježek
coells:15.1.2016 16:25

Já u toho přemýšlím, ale napíšu ti to polopatě, aby sis to taky mohl vyzkoušet.

Základem je definice bezpečnosti a rozpoznání hrozby.

  1. Dostat na mobil nežádoucí software vyžaduje porušení bezpečnosti ze strany uživatele - krádež, neopatrnost, ignorování bezpečnostních pravidel.
  2. Komunikace po nedůvěryhodné lince je kompromitována bez ohledu na chování uživatele a je to nezjistitelná hrozba pro oba aktéry.

Z hlediska definice bezpečnosti je (b) daleko větší hrozba a nelze se jí bránit.
V bezpečnosti mají všechny třetí strany status nedůvěryhodná, pokud nejsou explicitně označené jinak.
Operátor je tudíž implicitně nepřátelský subjekt.
Pokud se má google spolehnout na jedinou linku, musí zajistit její bezpečnost, což u SMS nejde.

Dále se zamyslíme, jak praxe souvisí s teorií.
Bezpečnostní modely mají vždy pevný teoretický základ se snahou minimalizovat hrozby.
V praxi dochází k narušení bezpečnosti, když se v teoretickém modelu objeví trhlina.
Šance na objevení je tím vyšší, čím vyšší je za ní odměna.
To je v kolizi s tvrzením, že můžeme začít hromadně používat něco nespolehlivého jenom proto, že v současné době není dostatek důkazů pro její zneužívání.
Praxe jasně ukazuje, že aktuální hrozby se mění a dochází k překvapivě rychlé adaptaci ze strany útočníků.

Jestliže google na něčem takovém pracuje, jsem si naprosto jistý, že za teoretickým modelem stojí tým profesionálů.
Jejich úkolem je vyhodnotit hrozby a postavit bezpečný model.
Pokud udělali nějaké rozhodnutí, pak to má svůj důvod a opodstatnění postavené nejen na teoretickém modelu, ale také praktických zkušenostech.
Výkřiky typu "Nechápu, proč neposílat kód SMSkou, jako při doufázovém ověření", jsou o ničem, když u toho nepřemýšlíš.

 
Odpovědět
15.1.2016 16:25
Avatar
David Novák
Tvůrce
Avatar
David Novák:15.1.2016 17:10

Jen bych podotknul, že operátor do obsahu komunikace nahlížet nesmí. Musí ji ale uchovávat, aby do ní mohla nahlédnout policie se soudním příkazem - jinak je to porušení listovního tajemství a jsou za to tvrdé tresty..

Samozřejmě otázka je, jaká je praxe. Osobně bych se ale na operátorovu diskrétnost (a spolehlivost jeho zaměstnanců) nespoléhal...

Odpovědět
15.1.2016 17:10
Chyba je mezi klávesnicí a židlí.
Avatar
Michal Žůrek - misaz:15.1.2016 17:36

Největší radost z této změny mají jistojistě hackeři.

 
Odpovědět
15.1.2016 17:36
Avatar
Peco
Člen
Avatar
Peco:17.1.2016 23:47

Cize ked nebudem mat pri sebe telefon a / alebo nechcem dat google svoje telefonne cislo tak som vlastne s vyuzivanim google sluzieb skoncil.

Odpovědět
17.1.2016 23:47
Každý deň vstávam, aby som sa niečo nové naučil.
Avatar
Adam Ježek
Tvůrce
Avatar
Odpovídá na Peco
Adam Ježek:18.1.2016 0:06

Precti si clanek poradne

Na mobilním zařízení se objeví výzva k přihlášení.

Toto nema nic s tel. cislem spolecneho

Google však ponechá uživatelům možnost se přihlašovat klasicky heslem.

Odpovědět
18.1.2016 0:06
Počkej chvíli, poradím se s křišťálovou koulí.
Avatar
Peco
Člen
Avatar
Odpovídá na Adam Ježek
Peco:18.1.2016 0:19

V prvej casti stale plati ze nenosim mobil u seba. A na pc sa chcem prihlasit.

Otazka je dokedy nechaju tuto moznost. Pevne verim ze do chvile kym uz budem Stary a senilny a bude mi to jedno. :)

Odpovědět
18.1.2016 0:19
Každý deň vstávam, aby som sa niečo nové naučil.
Avatar
Adam Ježek
Tvůrce
Avatar
Odpovídá na Peco
Adam Ježek:18.1.2016 8:05

Už jenom z principu nemůže zrušit hesla. Alespoň ne v dohledné době.
Vem si následující příklad: máš mobil a tablet. Odhlásíš se z tabletu, neni problém, potvrdíš to na mobilu. Odhlásíš se i z mobilu, je mi líto, právě si přišel o svůj účet.
Dokud 100% populace nebude mít možnost se vždy a všude přihlásit bez hesla, tak tu hesla budou. Zatím ale musíme čekat na vynález něčeho superskvělého.

Odpovědět
18.1.2016 8:05
Počkej chvíli, poradím se s křišťálovou koulí.
Děláme co je v našich silách, aby byly zdejší diskuze co nejkvalitnější. Proto do nich také mohou přispívat pouze registrovaní členové. Pro zapojení do diskuze se přihlas. Pokud ještě nemáš účet, zaregistruj se, je to zdarma.

Zobrazeno 9 zpráv z 19.