Vinnaren i pepparkakshustävlingen!
2024-01-28, 15:00
  #313
Medlem
Klaisans avatar
Citat:
Ursprungligen postat av potatiskung
Istället för idiotförklara dig är de bättre du stänger igen ringmuskeln! Jag har tidigare hackat Facebook och annat och inte ett skit händer. Så länge man inte kapar folks bankID och liknande bryr sig ingen.

Kränkt internetriddare
Citera
2024-01-28, 16:41
  #314
Medlem
För en känsla att den som sprider lösenord. Inte har en aning om vart de går
Man hoppas kanske att användaren använder samma lösenord överallt
Så att det inte spelar någon roll var man prövar det
__________________
Senast redigerad av Max1494 2024-01-28 kl. 16:45.
Citera
2024-01-28, 20:41
  #315
Avstängd
tessars avatar
använder inget av detta, har inte gjort på flera år. netflix e för dyrt och sur blir jag när jag läser folk status updatering om att dom går på toa och lägger en kabel eller att deras barn är det finaste men ungen ser ut som den har kämpat för luft en vecka innan eller haft en allergichock. dom säger enbart en mamma kan älska sina barn på fb det måste vara sant ^^ men jag vill inte veta vad du åt för middag dagen innan. eller folk som begår självmord för att få followers, klarar mig fint utan alla dessa ^^
Citera
2024-01-28, 21:46
  #316
Medlem
Citat:
Ursprungligen postat av KillPu
Kollade min, det visade att drabbade sidor är DISQUS och GRAVATAR. Första har jag inte loggat in på typ många år. Andra visste jag inte ens att jag hade ngn inloggning där. VDå kan jag väl strunta att ändra ngt där? Vad kan hända annars?
Ja precis. Har du bytt dina lösenord sedan dess så skall det ju vara lugnt.

God idé att ha olika lösenord på varje site. Apple har det inbyggt annars tex 1Password för din android är bra.
Citera
2024-01-28, 23:08
  #317
Medlem
Blueheads avatar
Citat:
Ursprungligen postat av Barents
Nja, jag har 5 nycklar i min ficka, självklart låser jag. Men om jag haft 500 olika bilar hade jag funderat ut ett annat system.

Nej, det spelar faktiskt ingen roll om någon fejar mina facebook-vänner "ge mig pengar". Om jag haft några vänner, ingen vettig person som jag känner har mer än 50 facebook-kontakter.

Min email "kan" inte kapas, jag har egen server och eget mail-konto. Men till en hotmail hade jag naturligtvis haft rejält lösenord och inte samma till något enda annat konto, men det behöver inte vara 25 tecken och det behöver aldrig ändras.

Det går inte att kapa bankid som du skriver, genom att hacka ett konto. Det finns t.ex ingen bank, som utfärdar bankid, som haft lösenords-inloggning senaste 10 åren.

Don't worry be happy. Det visar just den här tråden. Mycket rabalder, men hittills inga bevisade skador för någon. Precis som med problemet "sedlar försvinner". Mycket skrik för lite ull.

Så du använder inte 2FA, använder lösenordet hejsan98 och har din egen domän som pekar mot din självhostade server?

Vad är det för domän, får jag fråga? Frågar åt en vän...
Citera
2024-01-29, 00:17
  #318
Avstängd
tessars avatar
Citat:
Ursprungligen postat av Bluehead
Så du använder inte 2FA, använder lösenordet hejsan98 och har din egen domän som pekar mot din självhostade server?

Vad är det för domän, får jag fråga? Frågar åt en vän...
nordea urfärdar bankid, en av få, och det kan bli kapat, jag behöver enbart din cookie så länge du har gett mig tillåtelse en gång eller knappat in själv för utomstående. googla bank id och banken, dom messar ringer aldrig om konto detaljer. att enbart köra plain password så kan du lika gärna lägga ut detta på medier. GE ALDRIG DINA UPPGIFTER OM NÅGON BER DIG OM BANK ID, en myndighet identifierar sig eller så åker du bara dit. men vi kommer aldrig och frågar efter uppgifter. skaffa bank id hos banken ok, om du fixar konto på nordea, sen du kan använda bank id överallt. ställ in internet browser att alltid kräva bankid på typ banken. vi vill inte spara cookies och vi vill inte ge dom till konstiga typer som säger att bara användarnamn och lösenord är bra. stäng den iden. prata med nordea. är du osäker så googlar du och ringer rätt myndighet innan du öppnar bank id. nordea tar inget answar för om du själv trycker in uppgifter för tredjepart. när det kommer till netflix osv kanske fins ett annat system, googlepay eller liknande som är officiel, där sätter du in den summa som behövs betalas om så vill för varje månad. men är du prompt på egen server, så kostar detta pengar. gratis system funkar ej när det kommer till personliga bank detaljer.dom bara saknar det där *extra*
__________________
Senast redigerad av tessar 2024-01-29 kl. 00:31.
Citera
2024-01-29, 03:11
  #319
Medlem
Blueheads avatar
Citat:
Ursprungligen postat av tessar
nordea urfärdar bankid, en av få, och det kan bli kapat, jag behöver enbart din cookie så länge du har gett mig tillåtelse en gång eller knappat in själv för utomstående. googla bank id och banken, dom messar ringer aldrig om konto detaljer. att enbart köra plain password så kan du lika gärna lägga ut detta på medier. GE ALDRIG DINA UPPGIFTER OM NÅGON BER DIG OM BANK ID, en myndighet identifierar sig eller så åker du bara dit. men vi kommer aldrig och frågar efter uppgifter. skaffa bank id hos banken ok, om du fixar konto på nordea, sen du kan använda bank id överallt. ställ in internet browser att alltid kräva bankid på typ banken. vi vill inte spara cookies och vi vill inte ge dom till konstiga typer som säger att bara användarnamn och lösenord är bra. stäng den iden. prata med nordea. är du osäker så googlar du och ringer rätt myndighet innan du öppnar bank id. nordea tar inget answar för om du själv trycker in uppgifter för tredjepart. när det kommer till netflix osv kanske fins ett annat system, googlepay eller liknande som är officiel, där sätter du in den summa som behövs betalas om så vill för varje månad. men är du prompt på egen server, så kostar detta pengar. gratis system funkar ej när det kommer till personliga bank detaljer.dom bara saknar det där *extra*

Vad dillar du om? Jag prokrastinerar, så... Okej.

A) Sen när skulle Nordea vara en av få banker som utfärdar BankID? Det gör väl de flesta?

B) Vad menar du med att du bara behöver en cookie? Vilken bank accepterar transaktioner utan att du signerar dem först, och utan att kräva kontinuerlig aktivitet för att inte loggas ut, menar du?

C) "Vi ringer aldrig"... 🙄

D) Ställ in "internet browser" på att alltid kräva vadå sade du? Säkerheten på bankens webbplats påverkas inte av vad du har för inställningar i din webbläsare.

E) Vad tror du att en cookie är egentligen, som du ger ut till "skumma typer"? Det skulle vara intressant att få höra hur du navigerar på en sida som kräver inloggning, utan att spara cookies.

F) Google Pay eller liknande som är "officiel [sic]"? Definiera gärna officiell i detta sammanhang. (Samt varför det skulle vara säkrare att skicka pengar dit, än direkt till någon annan.)

G) Egen server är per definition gratis, om du bortser från elräkningen, som inte blir stor med exempelvis en rPi - och en domän, som du förmodligen redan äger om du planerar att självhosta en mailserver, vilket inte är det lättaste här i världen.

H) Vilken bank syftar du på, som kör ett "gratis system"?

I) Stäng vilken idé? Du verkar vara helt bränd.

J) Prompt på en egen server? Vad frågade den?

K) Varför citerade du mig, ens?

Ditt inlägg är helt omöjligt att läsa för en normal person. Använd gärna versaler i början av dina meningar och att inte skriva exakt det du tänker, då det sällan blir en lättläst och sammanhängande text.

Jag var alltså sarkastisk i mitt tidigare inlägg, och menar att personens inlägg inte är logiskt - du självhostar inte en e-mailtjänst med allt vad det innebär, vägrar 2fa och använder lösenordet hejsan98 överallt - samtidigt. Det tror jag inte på.

Att personen dessutom påstår att folk inom it-säk skulle ha något egenintresse i att "skrämma" folk till att själva byta lösenord och använda 2fa, känns direkt oansvarigt. Jag kan verkligen inte se hur någon skulle tjäna på att en främling på internet självmant och på egen hand byter lösenord och aktiverar 2fa.

Däremot, så kan jag passa på att flika in att 25 tecken, enligt min personliga uppfattning, är en rejäl överdrift som bara riskerar att avskräcka folk från att försöka ändra sina lösenord till något som är säkert nog. Visst är vi långt förbi 8 tecken idag, men 25 tecken är... Överdrivet.

I övrigt tycker jag att b#r0n gav väldigt rimliga förslag, som folk gör bättre i att följa, än att lägga samma tid att på att försöka avkoda meddelandet ovanför.


PS. Den som är orolig för att glömma ett längre lösenord, kanske skulle vara mer bekväm med en lösenordsfras/passfras (länk).
__________________
Senast redigerad av Bluehead 2024-01-29 kl. 03:57.
Citera
2024-01-29, 09:55
  #320
Medlem
Barentss avatar
Citat:
Ursprungligen postat av Bluehead
Så du använder inte 2FA, använder lösenordet hejsan98 och har din egen domän som pekar mot din självhostade server?

Vad är det för domän, får jag fråga? Frågar åt en vän...
Min admin-inloggning till servern har 25 slumptecken som lösenord varsågod och försök knäcka det. "hejsan" gäller på alla kundinloggningar på mina 100-tals konton som alltid riskerat att hackas, utom FB som är mest sannolikt att hackas.
Citera
2024-01-29, 10:36
  #321
Medlem
YP4XQs avatar
Citat:
Ursprungligen postat av GrillTekniker
Fast det blir ju inte så mycket krångligare. Ofta kan man väl vara inloggad under väldigt lång tid på sin vanliga dator, mobil, etc. Vissa sidor kräver endast lösenordet efter en viss tid, och 2FA endast om man loggar in från en ny enhet/webbläsare. Och för 2FA med ex. authenticator-app så behöver man ju inte komma ihåg någon kod - du behöver bara mata in den som visas i authenticator-appen.

Jo men vart är säkerheten då när man ska kringgå den och "fortsätta vara inloggad". Det är så dumt, likadant på det här företaget att folk FÅR spara sina lösenord i webbläsaren, helt sjukt. Men annars är både Bios och dator krypterad och diverse inloggningar

Och om man tappar bort sin mobil har man ju en eller två dagars arbete för sig för att återställa alla lösenord, mail, 2fa applikationer, bank-id och så vi dare...

IT e ju ej användarvänligt idag, tvärtom har det blivit mycket krångligare. Som att parkera bilen ungefär.. Finns för många alternativ, koder, telefonnummer, kreditkort, mail, lösenord till precis allt
Citera
2024-01-29, 18:28
  #322
Medlem
GrillTeknikers avatar
Citat:
Ursprungligen postat av YP4XQ
Jo men vart är säkerheten då när man ska kringgå den och "fortsätta vara inloggad". Det är så dumt, likadant på det här företaget att folk FÅR spara sina lösenord i webbläsaren, helt sjukt. Men annars är både Bios och dator krypterad och diverse inloggningar

Nej, det är inte dumt. Du tänker inte tillräckligt brett. Poängen är ju inte att hindra någon från att använda Facebook/wahtever på DIN dator, utan för att hindra att någon kommer över ditt lösenord och loggar in från Nigeria eller någon annanstans. De måste ha tillgång till din andra faktor - din mobiltelefon exempelvis - och det har inte Kumbayumba i Nigeria, alltså är det skitsamma att han kom över ditt lösenord på darknet. Men för att uppnå en rimlig användarvänlighet så kan man mycket väl tillåta att du endast måste använda lösenord och/eller den andra faktorn första gången du loggar in på en enhet.

Citat:
Ursprungligen postat av YP4XQ
Och om man tappar bort sin mobil har man ju en eller två dagars arbete för sig för att återställa alla lösenord, mail, 2fa applikationer, bank-id och så vi dare...

IT e ju ej användarvänligt idag, tvärtom har det blivit mycket krångligare. Som att parkera bilen ungefär.. Finns för många alternativ, koder, telefonnummer, kreditkort, mail, lösenord till precis allt

Använd en lösenordshanterare, ex. Bitwarden. Då har du löst samtliga av dessa "problem" (den har även inbyggt authenticator-funktion, så du behöver inte ha en separat authenticator-app).
Citera
2024-01-30, 22:26
  #323
Medlem
Enterprises avatar
Har ni fortfarande inte gått över till passkeys?
Orka hålla på med lösenord.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback