Šta je novo?

problemi sa fejsbukom/facebook , bezbednost

xWoLf

Čuven
Učlanjen(a)
08.10.2002
Poruke
2,278
Poena
690
Moja oprema  
Pristup internetu
  1. ADSL
Nadam se da nisam pogresio grupu, pa da krenemo:

jos davno kad sam napravio fejsbuk profil, nisam puno razmisljao o ovome, pa sam popunjavao vise mehanicki da bih sto pre mogao da ga koristim...
pre neki dan resio sam da testiram bezbednost svog profila i rezultati su porazavajuci, a evo i zasto..

od ponudjenih pitanja u vezi sigurnosnog pitanja (security question, grrrrrrrrrr) ja sam odabrao prezime svog prvog nastavnika/uciteljice, ne razmisljajuci da to znaju svi moji skolski drugovi... problem je sto je fejsbuk iskljucio mogucnost promene sigurnosnog pitanja i/ili iskljucivanja istog, iako je omogucio novim korisnicima (koji se prvi put registruju) da ga ne koriste. tako je automatski stavio nas, stare korisnike u nezavidan polozaj. ovi sa google-gmail su bili pametniji pa su u potpunosti izbacili sigurnosno pitanje kao sigurnosnu meru..
na prvi pogled, ideja je dobra, ako neko pogodi lozinku ili je sazna, ili vam ukrade profil preko zlonamernih aplikacija, uvek mozete vratiti profil ako znate sigurnosno pitanje (koje niko ne zna), ali ceo koncept zesce pada u vodu ako tzv. haker ZNA odgovor na sigurnosno pitanje, a u mom slucaju zna ih podosta. i pored toga sto nisu neki informaticari, znam za dvojicu da se druze za jednim koji jeste, a vec se hvalio po gradu kako je ukrao facebook profile nekim poznatim licnostima i devojkama koje su ga odbile :)
jedino sto je dobro, je to sto kad neko promeni lozinku i mail za pristup fejsbuku, koristeci odgovor na sigurnosno pitanje, mora da saceka 24h da bi mogao da koristi ukradeni nalog, dok za to vreme onaj ciji je moze da ga povrati. Ali sta ako haker odradi napad u vreme kad je zrtva odsutna nekoliko dana ili jednostavno ode na godisnji odmor... sa druge strane, ako neko zna odgovor na sigurnosno pitanje koje NE MOZE DA SE ISKLJUCI ILI PROMENI, moze da te maltretira da mile volje.. on uskoci i promeni podatke, a ti ih vratis u roku od 24h, on ponovo, ti ponovo.. i tako u nedogled..


ima li resenja ovome, da li je neko imao slicne probleme ili iskustva i kako ih je resio? ima li uopste resenje? kako da kontaktiram nekog iz fejsbuka direktno, mail ili onlinechat a ne preko foruma i onog "report" wizarda na koji nikad niko ne odgovori, samo se daje doprinos statistici koju fejsbuk vodi... vidi da se dosta ljudi zali na "security question" ali oni ostaju dosledni svojih GL*PIM idejama...

u prilog mom tekstu, evo i linka sa fejsbuk foruma, gde sam postavio isto pitanje, za slucaj da sam nesto propustio:
https://www.facebook.com/help/community/question/?id=10202869868449370

:mad::wall::wall::mad:
 
Poslednja izmena:
Moja preporuka svima koji imaju iole svesti oko svoje sigurnosti je da stavljaju više zaštita na FB nalog. I naravno password complexity mora da bude jak. Obično ih savetujem da bude neki pojam (ne ime, grad, automobil ili ne daj bože datum rodjenja) plus da daj pojam ima makar jedno veliko slovo i makar dva broja.

Ovde imaš opisano šta sam ja radio da bih otključao jedan FB nalog:

http://forum.benchmark.rs/showthrea...cked&p=3067262&highlight=facebook#post3067262

Naravno, niko te neće zaštiti ukoliko ne štitiš sam sebe.
Za security question nisam ni znao da je opcija isključena mada mnogi savetuju praćenje ovog wizard-a:
http://www.facebook.com/help/189150081132128/
 
Malo izmeni sadrzaj, zvuci kao da si bot, posto je google translate tekst, pa ima jako puno gresaka, neko ce pomisliti da je fejk, pa ce verovatno iskulirati...preradi npr u

When I made( ili bolje created) my fb profile for the first time, four years ago.. I did not think too much about security issues... I just wanted to create my profile as fast as I can...
over time, my profile grew up and I wanted to keep it secured and safe...



ne pridaj previse znacaj tom fejsu, veci problem za bezbednost bi bili tvoji eventualni bankovni racuni i sl...
Eventualno tutni jacu sifru sa vecom kombinacijom brojeva i slova...a i uvek mozes da izmislis neko ime ucitelja koje ces samo ti znati ili lupiti bilo koje ime koje ti nesto znaci....tj to ti je fora sa svakim forumom i mrezom slicnom fejsu, ako zelis da se bolje zastitis.
 
Stavis u sigurnosti onaj sigurnosni kod da ti stize na mob kad neko sa nepoznatog racunara pokusa da pristupi nalogu i kad neko van tvog kompa pokusa da pristupi tvom nalogu trazi mu kod koje tebi stize na mob i ne moze da pristupi nalogu dok ne unese taj kod. Vecina naloga pada jer preko emaila imaju slabu zastitu pa svako ko se iole razume moze pokusati da pristupi preko emaila.
 
Ja licno recimo, na FB, imam NEPOROBOJNU ZASTITU!
 
ne razumes, nebitno je koji password i mail stavis.. svako ko zna odgovor na tvoje sigurnosno pitanje moze da pokrene proces povracaja/promene fejsbuk profila, samo treba da te ulovi kad nisi 24h za racunarom... kako su trenutno genijalci iz fejsbuka zamislili, jednom kreirano sigurnosno pitanje se ne moze ugasiti niti promeniti, barem ne od strane korisnika.... :(
 
Obojica ste bas pomogli coveku, svaka cast...
 
Ali ako ukljuciš dvostepenu proveru, trebalo bi da si siguran... Dok ti neko ne ukrade telefon.
 
yooyo.. to mislis na onaj fazon, da ti preko telefona trazi kod pri svakom logovanju na fejsbuk...

ne znam koliko to pomaze kad neko zna sigurnosno pitanje tj. odgovor.. pa lepo prodje kroz wizard za povracaj naloga :(
 
Što zezate čoveka a da niste detaljno pročitali šta je problem?!? Dakle, ko zna odgovor na sigurnosno pitanje, može da promeni vaš password bez obzira koliko je jak.

Ovo je i meni bila neviđena budalaština još iz vremena kada sam otvarao prve naloge.

xWolf, uključi tu two step autorizaciju. Kod ne traži svaki put, već samo prvi put sa svakog pojedinačnog uređaja. Ako neko pokuša da te zeza sa svog računara, ti ćeš na mobilni dobiti kod koji taj neko neće znati. A i skontaćeš da neko pokušava da ti provali nalog.
 
Jel palo nekom nekad napamet da ne mora da odgovori na pitanje tacno .. ? mislim ***.

Za pitanje u kojoj ulici zivim, sto uvek stavljam kao security za sve moguce sajtove, stavljam ime ulice iz Pekinga, evo javno sam rekao pa onaj tamo sto oce da me "zezne" nek trazi na mapi :) good luck
 
pa sumnjam da ce iko sa fb da proverava da li je tvoj odgovor na pitanje kako ti se zvao nastavnik/uciteljica 8/3 ispravan. Ja koristim uvek jedno te isto pitanje ali svaki odgovor je drugaciji i niko me nije zvao da proveri da li u bg-u stvarno postoji ulica folkoteka :)
 
Problem je što to "tajno" pitanje na koje si lupio, u principu moraš zapamtiti odgovor. Ako ti ikada zatreba da radiš recovery sopstvenog naloga (što se meni već događalo, ne na fb već na drugim sajtovima), moraćeš sam tačno da odgovoriš na to tajno pitanje, što ja sasvim ok ako si zapamtio ime te ulice iz Peking-a.

...to ti dođe k'o da pamtiš još jedan password. Što nije problem, ako si dobro organizovan.

Drugi problem je što neki sajtovi ne daju promenu jednom unetog sigurnosnog pitanja. Što je jedan od najglupljih security propusta u istoriji IT-a.
 
^^ Da, to je ok.

Ali 99% korisnika neće na sigurnosno pitanje dati besmislen odgovor pa ga onda pamtiti kao drugi password. I to jeste propust u sigurnosti sistema. A tome je tema.
 
BIla bi fora,stavis lazno ime profana, lazno ime ulice pri registraciji, a fejs ti posalje-Pogresili ste, to nije ime vaseg profesora, to nije mesto vaseg stanovanja....:D
 
1. Vežeš FB za Gmail.
2. Na oba (FB i Gmail) omogućiš 2-step verification (da, to sa telefonom)
3. Postaviš šifru koja sadrži 2-3 jezika, brojeve i znake interpunkcije
4. Neko ukrade telefon? Nije frka, jer si pre toga na Gmail rezervisao 10 Backup Codes - dakle možeš da pristupiš Gmail nalogu i odatle polako sve ostalo promeniš.
Nije full-proof, ali je poprilično kompleksan sistem zaštite.

EDIT: Da, jesam paranoik, da ne gulite tastaturu da pitate :D
 
Nazad
Vrh Dno