Strona 1 z 1

Konta gearbest na niezabezpieczonym serwerze.

: 15 mar 2019, 17:36
autor: ximad
Mam nadzieje ze nie uzywacie jednego hasla do kilku kont ale jezeli Wam sie zdarzylo i wiem ze duzo osob tutaj kupuje na gearbest to zmiencie to haslo. Na gearbescie i tam gdzie jeszcze je uzyliscie. Wszelkie powiazane metody platnosci tez warto wyczyscic.
http://www.conowego.pl/aktualnosci/robi ... iec-28506/

Re: Konta gearbest na niezabezpieczonym serwerze.

: 15 mar 2019, 18:37
autor: grafffik
hasła i cała reszta są zaszyfrowane. nie ma co się srać na zapas. algorytmu AES itp nie idzie złamać. artykuł powyżej wprowadza w błąd również apropo dat
zawsze sprawdzajcie źródło.
oficjalny komunikat mówi wyraźnie.

Obrazek

Re: Konta gearbest na niezabezpieczonym serwerze.

: 15 mar 2019, 19:12
autor: ximad
Nawet jezeli taka informacja sie nie potwierdzi to prewencyjna zmiana hasla nic nie kosztuje. Hasla sa szyfrowane wiec to nie jest tak ze ktos ma dane dostepowe do konta ale wyciek samych adresow email i danych osobowych stwarza zagrozenie ataku phishingowego. Nie ufalbym do konca oswiadczeniom, chyba pamietasz ile czasu google zwlekalo z informacja o wycieku danych z google+, firma nie napisze o tym co moze jej zaszkodzic z wlasnej inicjatywy.

Re: Konta gearbest na niezabezpieczonym serwerze.

: 15 mar 2019, 20:59
autor: grafffik
zgadza się. to druga strona medalu ;)

Re: Konta gearbest na niezabezpieczonym serwerze.

: 15 mar 2019, 21:06
autor: mr_x
Hasła z Morele też były szyfrowane, a jednak ktoś chciał je łamać.

Re: Konta gearbest na niezabezpieczonym serwerze.

: 15 mar 2019, 21:12
autor: grafffik
chciec a móc to dwie różne sprawy

Re: Konta gearbest na niezabezpieczonym serwerze.

: 15 mar 2019, 21:24
autor: mr_x

Re: Konta gearbest na niezabezpieczonym serwerze.

: 15 mar 2019, 22:08
autor: grafffik
jak się stosuje hasła typu janusz123 to nie ma co się dziwić że są wygenerowane w każdej tęczowej tablicy ;)

Re: Konta gearbest na niezabezpieczonym serwerze.

: 16 mar 2019, 9:43
autor: ximad
https://haveibeenpwned.com/
tak przy okazji jezeli chcecie wiedziec czy Wasz adres email widnial na liscie znanych wyciekow. Polskich serwisow tam nie ma ale warto zerknac.

Re: Konta gearbest na niezabezpieczonym serwerze.

: 16 mar 2019, 9:44
autor: mr_x
Nie polecam takich serwisów. Niby sprawdzasz adres, a jednocześnie on wędruje do nowej bazy (nie wierzę w bajki, że nie logują tego).

Re: Konta gearbest na niezabezpieczonym serwerze.

: 16 mar 2019, 9:47
autor: ximad
Tam tylko wpisujesz adres email, bez żadnych innych danych. Do czego im baza samych adresow?

Re: Konta gearbest na niezabezpieczonym serwerze.

: 16 mar 2019, 9:49
autor: mr_x
Np. do spamowania.

Re: Konta gearbest na niezabezpieczonym serwerze.

: 16 mar 2019, 9:55
autor: ximad
Zeby spam mial sens to z adresem musi isc jakas informacja o uzytkowniku. Inaczej mozna po prostu wysylac spam na losowe adresy i nie potrzebujesz do tego bazy. Akurat ta strona istnieje wiele lat i byla testowana przez wiele serwisow, wlasciciel tez jest znany, daleko temu serwisowi do "szarej strefy".

Re: Konta gearbest na niezabezpieczonym serwerze.

: 16 mar 2019, 10:09
autor: mr_x
Jak już mowa o spamowaniu losowym, w takim razie po co dziennie dostaję po kilkanaście takich maili? Nie tylko tych o powiększaniu przyrodzenia, ale też mnóstwo znanych firm telekomunikacyjnych, oferujących TV, samochody, pożyczki, wycieczki i grom wie co tam jeszcze.

Wiem, do czego dążysz. Do tego, że spam ma być spersonalizowany (dla mnie spam, bo każda reklama jest dla mnie spamem, nawet taka dopasowana). Mimo to nadal rozsyłane są masowo miliardy maili, bo komuś się to opłaca.

Druga sprawa. Nie tylko spam. Wiele maili wysyła się w celach phisingowych, aby dodać kolejny komputer do botnetu, który sam potem wysyła takie maile lub bierze udział w DDoSowaniu. Były też koparki różnych coinów, szyfrowacze plików udające policję i inne.

Nawet, jeśli ta strona jest czysta, ja tam wolę nie sprawdzać niczego.

Re: Konta gearbest na niezabezpieczonym serwerze.

: 16 mar 2019, 13:22
autor: WojtekErnest
ximad pisze:
16 mar 2019, 9:47
Tam tylko wpisujesz adres email, bez żadnych innych danych. Do czego im baza samych adresow?
adres, IP i potencjalnie wszystko co się da z ciasteczek pociągnąć.
Wiec wbrew pozorom b . dużo.

Re: Konta gearbest na niezabezpieczonym serwerze.

: 16 mar 2019, 14:53
autor: ximad
Cookisy mozna otworzyc i sprawdzic. Generalnie sie z Wami zgadzam, chociaz nie rezygnowalbym z przydatnych uslug tylko dlatego ze maila wymagaja, tym bardziej jak ten mail jest potrzebny do dzialania. Z paypala nie rezygnujecie bo trzeba maila podac :)
Co do spamu losowego to chodzi mi tylko o to ze do tego nie trzeba zadnej listy adresow zbierac na stronie.