2024-10-21, 22:20
  #49
Medlem
Julle128s avatar
Yobikey!
Citera
2024-10-21, 22:27
  #50
Medlem
Krypterad QRkod då?, eller en ej uppkopplad smartwatch
__________________
Senast redigerad av peckapecan 2024-10-21 kl. 22:31.
Citera
2024-10-21, 22:28
  #51
Medlem
avcs avatar
Citat:
Ursprungligen postat av Wisconsin-Nights
Tråden har utvecklat sig till ett trollerinummer:

Här blev det plötsligt ett skifte i frågeställningen, som nu övergår i ämnet skalsäkerhet.
Skal? Jag svarade på ett förslag om papperslappar. Idiot.

Citat:
Ursprungligen postat av Wisconsin-Nights
(Laptopen var krypterad och lösenorden/informationen fanns på en krypterad volym. Inget speciellt händer.)
Laptop? Du verkar vara för korkad för att förstå att en laptop inte går ner i fickan, trots att jag förklarat det i 5 om inte 10 inlägg tidigare. Idiot.

Citat:
Ursprungligen postat av Wisconsin-Nights
Nu blir det snurrigt:
Verkligen.

Citat:
Ursprungligen postat av Wisconsin-Nights
(Skriva ut på en "hemmaserver"?)
Kan inte en skrivare kopplas till en server, eller vad vill du få problemet till?

Citat:
Ursprungligen postat av Wisconsin-Nights
Du kanske ska prova folie runt tangentbordet?
Eller on-screen keyboard. Du verkar allt annat än insatt:

Citat:
Every time you press a key on your keyboard, a small burst of electromagnetic radiation is let out. This radiation can be captured and decoded. Though it only affects some models, this is pretty serious. They tested 11 different keyboards and they were all vulnerable to at least one of the four methods of attack. Tests have shown that the data can be read through walls and up to 65 feet away. That is pretty scary stuff. Someone could be setting up in the apartment or office right next to yours to listen to every keystroke you type. Check out the second video after the break.


[vimeo http://vimeo.com/2008343%5D

They don’t give a list of what keyboards were affected. Their paper is currently being finished, and should be published soon. The possibility of this attack was suggested to us a couple years ago when we covered old school Van Eck phreaking.

https://hackaday.com/2008/10/20/eave...ds-wirelessly/

Citat:
Ursprungligen postat av Wisconsin-Nights
Ja, det är ju svårt för oss att gissa vad du kopplar in i ditt nätverk i framtiden.
Gissar på att du förstår lika lite här som allt annat i den här tråden, men: skrivaren kopplas in i hemmaservern som alltid är offline (en server kan faktiskt vara det, tro det eller ej). Skrivaren har tidigare varit inkopplad i andra enheter och, get this, har inbyggt minne. FYI har de flesta skrivare sedan 90-talet har haft det. Så, vad händer om denna skrivare har någon keylogger eller liknande, insupen, sedan kopplas till servern, infekterar den, norpar lösnet och sedan matar ut via stationära datorn till en angripare igen? Enkelt men oerhört fiffigt. Hört talat om Agent.btz-masken?

https://www.wearethemighty.com/might...er-attack-usb/

Citat:
Ursprungligen postat av Wisconsin-Nights
I trådstarten ville du ju lagra lösenord på en ouppkopplad enhet, så det borde ju passa.
Dansa regndans i hopp om seriöst förslag på Flashback om en enhet som kan lagra text men inte kopplas upp till internet? Vem som är trollet här är ganska uppenbart.
Citera
2024-10-21, 22:31
  #52
Medlem
avcs avatar
Den här tråden gick tämligen överstyr så jag förtydligar min poäng.

En enhet som får plats i fickan, saknar externa anslutningsmöjligheter i största mån, och kan användas on the fly, dvs. inte kräver ytterligare enheter för att fungera.

Vem som helst fattar att ett jävla USB-minne får plats i fickan, och att en laptop går att spara lösenord på, men det skall kombineras utan trådlösa anslutningsmöjligheter. Öronsus lär väl koka över av ilska eftersom Mac och iPhone inte nämnts i tråden, men det skiter jag faktiskt i. Ska väl vara om det finns nån retarderad app till iPod 1st gen och man klickar i bokstäverna med scrollhjulet, omständligt men faktiskt inte omöjligt om det är enda lösningen.

Det lutar annars åt en Palm PDA eller jävla Tamagotchiliknande anteckningsblock typ. Palm kanske är vettig ändå, om det finns nåt program till den.
__________________
Senast redigerad av avc 2024-10-21 kl. 22:42.
Citera
2024-10-21, 23:04
  #53
Medlem
Här är lösningen :-)
https://www.klockmagasinet.com/casio...iABEgLdNvD_BwE

Plats för 25 lösenord
Citera
2024-10-21, 23:08
  #54
Medlem
henrikos avatar
Citat:
Ursprungligen postat av avc
Lösenordshanterare = online = hackad. Du påstårish att det är lösningen.

Nej.Jag har inte föreslagit någon lösning alls. Bara påtalat problem med en.

Vad är det med folk idag, som helt saknar förmågan att vara nyanserade? Bara för att man exempelvis är kritisk mot ett visst land i ett krig och anser att de gör fel betyder det givetvis inte att man anser den andra parten har rätt. Om jag gillar hundar måste det inte betyda att jag hatar katter. Om jag inte vill få pest betyder det inte att jag vill ha kolera. Fattar du?
Citera
2024-10-22, 01:20
  #55
Medlem
avcs avatar
Citat:
Ursprungligen postat av ValkPadda
$5 wrench attack går kort och gott ut på att man helt enkelt slår personen med en blocknyckel för 5 dollar tills den berättar lösenordet.

Mycket billigare än att knäcka RSA 4096.
Det är liksom ett problem som inte existerar. Ser inte att någon fysiskt skulle suga på en karamell att vilja komma åt just mitt konto över någon annans. Om någon däremot hittar något så basalt som en lapp med inlogg och lösen, vem skulle inte använda uppgifterna för att se vad de går till? Och i främsta hand, vem är grannen som eventuellt upphåvar keyboardpresses, eller alla gubbjävlar bakom telefonappar som kräver tillgång till tjugoåtta behörigheter för att visa en halv textrad i hjälpfilen? Det är framför allt dessa tjingtjongtjilenare som är problemet.

Citat:
Ursprungligen postat av henriko
Nej.Jag har inte föreslagit någon lösning alls. Bara påtalat problem med en.

Vad är det med folk idag, som helt saknar förmågan att vara nyanserade? Bara för att man exempelvis är kritisk mot ett visst land i ett krig och anser att de gör fel betyder det givetvis inte att man anser den andra parten har rätt. Om jag gillar hundar måste det inte betyda att jag hatar katter. Om jag inte vill få pest betyder det inte att jag vill ha kolera. Fattar du?
OnT var ditt förslag på lösning att koppla in lösenordshanterare eftersom du påstår att man annars blir hackad.

Citat:
Ursprungligen postat av peckapecan
Här är lösningen :-)
https://www.klockmagasinet.com/casio...iABEgLdNvD_BwE

Plats för 25 lösenord
Nu börjar vi få riktning, men den ser inte ut att ha bokstäver?
Citera
2024-10-22, 15:55
  #56
Medlem
Citat:
Ursprungligen postat av avc
Det är liksom ett problem som inte existerar. Ser inte att någon fysiskt skulle suga på en karamell att vilja komma åt just mitt konto över någon annans. Om någon däremot hittar något så basalt som en lapp med inlogg och lösen, vem skulle inte använda uppgifterna för att se vad de går till? Och i främsta hand, vem är grannen som eventuellt upphåvar keyboardpresses, eller alla gubbjävlar bakom telefonappar som kräver tillgång till tjugoåtta behörigheter för att visa en halv textrad i hjälpfilen? Det är framför allt dessa tjingtjongtjilenare som är problemet.


OnT var ditt förslag på lösning att koppla in lösenordshanterare eftersom du påstår att man annars blir hackad.


Nu börjar vi få riktning, men den ser inte ut att ha bokstäver?

8 bokstäver och 15 nummer
Citera
2024-10-22, 19:51
  #57
Medlem
henrikos avatar
Citat:
Ursprungligen postat av avc
OnT var ditt förslag på lösning att koppla in lösenordshanterare eftersom du påstår att man annars blir hackad.

Nej. Jag har inte föreslagit att du ska använda en inkopplad lösenordshanterare. Dit har jag inte kommit ännu, till några konkreta förslag. Jag har fastat i att få dig att förstå det lilla jag faktiskt skrivit, om bakgrundsläget till din frågeställning, varpå det kanske inte är någon poäng i att gå vidare till några tips, då du troligen inte kommer kunna läsa och förstå dessa heller. Det hela verkar kört. Men lycka till.
Citera
2024-10-22, 22:11
  #58
Medlem
invandrar-leffes avatar
Citat:
Ursprungligen postat av avc
Grundkriteriet är att byttan absolut inte skall ha möjlighet att kopplas upp till något nätverk överhuvudtaget. Kamerorna på omkringliggande telefoner och datorer är givetvis alltid förtejpade.

Det svåra är att hitta något som är tillräckligt litet för att få plats i fickan, men ändå elektroniskt och helt saknar trådlösa anslutningar.

Om du tar en liten sten och ristar in dina lösenjävlar i runskrift eller hieroglyfer så kommer det att vara helt omöjligt att koppla till något nätverk överhuvudtaget, brandsäkert och relativt svårknäckt även om någon skulle få fysisk access till stenen.
Citera
2024-10-23, 21:49
  #59
Medlem
WindowsSetups avatar
Citat:
Ursprungligen postat av avc
Absolut, men hur vet man att killswitch faktiskt dödar fo' real? Går det att mäta kretsen på något sätt? Jag kör 2FA men det räddar ju inte de sidor som inte har stöd för det, och ofta har samma lösen eftersom jag glömmer hela tiden.

En killswitch är i praktiken en strömbrytare; ena läget är modulen ansluten och i andra läget har någon ryckt ur kabel. Det är således direkt hårdvara som du ändrar precis som en gammal strömbrytare på väggen för att tända en lampa, ingen mjukvara är inblandad. Så ja du kan mäta kretsen och se att den inte har spänning.

Ibland skickas tillverkaren av telefonen med en ritning du kan inspektera, annars är det bara att öppna telefonen och se att killswitch fungerar precis som önskat.

Går ju också att titta på diverse videos och bilder på nätet om du vill se hur killswitch ser ut.

Här är en tillverkare av en öppen telefon som har killswitches: https://puri.sm/products/librem-5/

***
(Och sidan skriver du att du använder samma lösenord på flera sidor, det låter som att du själv är medveten om att det är en dålig säkerhetslösning. Jag kan bekräfta att det är en dålig lösning. Om du skall ha en lösning med en separat ej uppkopplad enhet med lösenord på så kommer detta inte att vara behjälpligt alls vid en läcka. Jag rekommenderar dig TS att alltid ha olika lösenord på alla sidor för den hjälp du efterfrågar i denna tråd kommer nog inte hjälpa dig oavsett om du skulle ha samma lösenord på flera sidor.)
__________________
Senast redigerad av WindowsSetup 2024-10-23 kl. 22:11.
Citera
2024-10-24, 01:05
  #60
Medlem
avcs avatar
Citat:
Ursprungligen postat av peckapecan
8 bokstäver och 15 nummer
Per lösenord? Det kan ju funka, förutsatt att ingen vet att man har en sån, men vem fan sitter och snorklar 23-teckens pass på internet liksom. 10 tecken är jobbigt nog att orka knacka...

Citat:
Ursprungligen postat av henriko
Nej. Jag har inte föreslagit att du ska använda en inkopplad lösenordshanterare. Dit har jag inte kommit ännu, till några konkreta förslag. Jag har fastat i att få dig att förstå det lilla jag faktiskt skrivit, om bakgrundsläget till din frågeställning, varpå det kanske inte är någon poäng i att gå vidare till några tips, då du troligen inte kommer kunna läsa och förstå dessa heller. Det hela verkar kört. Men lycka till.
Du går bara OT och drar in saker som krig och djur samt en sidofilosofi i att allt inte är relativt. Jag har ställt en seriös frågeställning och bryr mig bara om det som är relevant för ämnet.

Citat:
Ursprungligen postat av invandrar-leffe
Om du tar en liten sten och ristar in dina lösenjävlar i runskrift eller hieroglyfer så kommer det att vara helt omöjligt att koppla till något nätverk överhuvudtaget, brandsäkert och relativt svårknäckt även om någon skulle få fysisk access till stenen.
Då är ju papper bättre/kompaktare, om än inte brandsäkert. Problemet är att lösenord ändras med tiden så man hela tiden måste byta stenarna, och man lär skriva jäkligt litet för att få in några hundra lösenord i bakfickan.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in