Just nu i M3-nätverket
Gå till innehåll

VA!! "testa lösenord" !!!!


Solspindeln

Rekommendera Poster

Solspindeln

Jag skriver inte var man "testar" men Tommy K Johansson på TKJ.se har inga problem med detta.... att man ska skriva in sitt lösenord för att testa om det läckt ut...

Visserligen kan man göra detta när man PRECIS BYTT lösenord, men jag har en Stark känsla av att den oinformerade surfaren inte förstår faran med att blotta sig så kapitalt.

TKJ har varit "....intressant"... men.... nä! det intresset har svalnat kapitalt.

Länk till kommentar
Dela på andra webbplatser

Om det gäller tipset på sidan http://blogg.tkj.se/testa-losenord-epost-hack/ som handlar om webbplatsen https://haveibeenpwned.com/ så är det en välkänd webbplats som funnits i några år och som drivs av Troy Hunt som är en välkänd person i säkerhetsbranschen. Det är ofarligt att skriva in sin mejladress och sitt lösenord där, han är inte intresserad av dem.

Länk till kommentar
Dela på andra webbplatser

Solspindeln

Hej Cecilia!

Hm... Din Absoluta Överhöghet till trots så kan du inte Veta, Troys intressen eller andras intressen av Troy. Det finns inga 100%-iga skydd i dag för säkerhet.

Att kolla @dresser är helt ok, men att lämna ut ett aktivt lösenord, det är som att ha plånboken uppstickande i bakfickan.

Det kan tyckas "overload" men mina rutiner gör att jag utan större problem kan "vistas" nära nog överallt.

T.ex. Molntjänster... där skulle jag på sin höjd ha matrecept. Naturligtvis använder jag inte "molntjänster".

Samma med trådlöst...Nej!

Dongeln och Mobiler är det enda trådlösa.

Länk till kommentar
Dela på andra webbplatser

Jag har testat mig några gånger på haveibeenpwned.com men inte behövde jag skriva in mitt lösenord då. Min e-postadress var allt jag skrev. Det är klart att man inte vill uppge sitt lösenord till en okänd, hur schysst han än är, men du kan ju testa din(a) e-postadress(er) i alla fall.

Länk till kommentar
Dela på andra webbplatser

Tycker att Solspindeln har en ganska sund inställning. Men haveibeenpwned begär inte lösenord vad jag vet, bara e-postadress. Så man kan ange sin e-postadress och få reda på om någon kan ha fått fatt på ens lösenord och så kan nan se till att byta just det lösenordet.

 

Men att inte använda trådlöst tror jag kanske är lite väl att ta i. Man krypterar ju informationen och många företag med fokus på säkerhet som banker osv använder ju trådlös-infrastruktur. Så jag tror att tekniken är mogen att användas utan att behöva oroa sig speciellt mycket.

Länk till kommentar
Dela på andra webbplatser

Att man kan få sitt lösenord jämfört med de databaser som finns över lösenord som kommit på vift i samband med något av de tillfällen när stora företag har blivit hackade är en nyhet på webbplatsen och det är därför som TKJ har tagit upp det nu.

 

Bara ett lösenord ger ju inte mycket utan det är ju att ha en mejladress och ett lösenord som hör ihop som det som kan utnyttjas, vilket ju har varit syftet när webbplatserna har hackats.

 

Troy Hunt har nog mer att tjäna på att inte försöka utnyttja de mejladresser och lösenord som folk skriver in på webbplatsen eftersom han får sitt uppehälle från att vara talare på stora konferenser, hålla toppklassade kurser och liknande, vilket skulle försvinna över en natt om någon kom på att han håller på med någon oegentlighet.

 

Jag har i alla fall skrivit in flera mejladresser flera gånger på hans webbplats under åren för att få besked om de har kommit på vift. Det har inte gett upphov till mer spam och inte heller till att någon har försökt ta sig in på mina konton. Denna gång testade jag med mitt lösenord till Eforum och det har inte förekommit i något hack. Vad skulle Troy kunna göra med mitt lösenord?

Pröva det ihop med alla miljarder mejladresser som finns och på alla miljoner webbplatser som finns?

Då är det bra mycket lättare att hacka ett konto genom att ta några mejladresser från nätet och pröva det med lösenord från ett "password dictionary" eftersom så många har enkla lösenord.

Länk till kommentar
Dela på andra webbplatser

För några år sedan fanns det en site som hade Rainbow tables för Windows. Dvs skickade man dit den hash som lösenordet till Windows var lagrat på i sin egen dator så kom lösenordet tillbaka efter några sekunder

(hade lösenordet john4peter, det tog någon sekund att från hashen få tillbaka john4peter).

Jag tog och testade några olika lösenord och upptäckte att "regnbågstabellerna" gick bet vid fler än två specialtecken ( ex: & / ( ) = ? ) .  Vilket gav mig ideer för mina lösenord.

Jag reagerade precis som solspindeln i trådstarten, dvs här skickas inga lösenord ut över internet.

Man vet inte när det kan bli av här. Men historien förskräcker. I varje fall mig.

https://simple.wikipedia.org/wiki/Concentration_camp

Länk till kommentar
Dela på andra webbplatser

Solspindeln

Hej .M,

att jag inte använder trådlöst är en "hälsofråga" (tillhör de tunnhudade...).

Länk till kommentar
Dela på andra webbplatser

1 timme sedan, Solspindeln säger:

Hej .M,

att jag inte använder trådlöst är en "hälsofråga" (tillhör de tunnhudade...).

Och varför använda trådlöst idag när man kan använda kabel ?

När jag skaffade mig en router 2004 (hade tidigare en dator med flera nätverkskort som router) så hittade min dator EN annan trådlös router.

Råkade ha samma namn som min nya router, netgear.

Innan jag ändrade namnet på min router.

Nu bor jag i samma flerfamiljshus och antalet trådlösa nätverk är "stort".

Minst strul med störningar för mig och grannarna genom att köra på kabel.

Länk till kommentar
Dela på andra webbplatser

  • 3 veckor senare...
Solspindeln
På 2018-03-14 på 00:49, Solspindeln säger:

TKJ har varit "....intressant"... men.... nä! det intresset har svalnat kapitalt.

 

Jag trycker på Ctrl + Z .... angående Tommy K Johansson på TKJ.se .... och inser att när någon aktiverar ett reaktivt mönster hos mig, så ska jag bara luta mig tillbaka, begrunda och TACKA! för lektionen som berör både INsidan och UTsidan.

Summerat, så är den insikten MYCKET MER VÄRDEFULL än alla samlade registerhack.

 

Så jag vänder den yttre kappan efter den inre vinden och TACKAR Tommy!

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...