View Single Post
Staro 19.06.2025., 20:58   #214
tomek@vz
White Rabbit
 
tomek@vz's Avatar
 
Datum registracije: May 2006
Lokacija: -
Postovi: 5,057
Citiraj:
Autor Neo-ST Pregled postova
Glavno pitanje je mogu li oni uopće sa tim passwordima šta su ukrali išta. Ako su passwordi enkriptirani, onda su informacije nepotpune. Tehnički su ukrali passworde, ali ako ne mogu ništa s njima onda ne bi trebalo biti panike? Osim šta su hackeri opet pokazali najvećim firmama da nisu nedodirljivi.

Koliki je koeficijent da je opet Lazarus u pitanju...

Pitaj se kakvi informatičari rade u tim firmama i što je moderan programer pa će ti sve biti jasnije
Citiraj:
Autor Night Pregled postova
Google Authenticator je samo implementacija otvorenog TOTP protokola, mislim da je na Androidima bolje koristiti Aegis koji je open source i podržava import i export seedova.

Još bolje je ne koristiti TOTP aplikacije preko moba nego preko hadverskog standalone uređaja poput ovoga : https://www.token2.swiss/shop/produc...hardware-token

Seedove naravno kod kreiranja TOTPa pospremiti negdje na sigurno, po mogućnosti na enkriptirani vanjski medij i ne držati ih na računalu. Po mogućnosti koristiti Linux kod kreiranje i spremanja seedova, jer su Windowsi postali spyware.
Potpis ko kuća na ovo
tomek@vz je offline   Reply With Quote