Size: a a a

2020 September 07

g

ge0gr4f in DC7495
чувствуется заскучал инфосек... ))
источник
2020 September 08

D

Dat Yeen in DC7495
Slava
Там по второму фактору авторизация
В Сбере 2фа можно и обойти
источник

L

Lucky in DC7495
Dat Yeen
В Сбере 2фа можно и обойти
если особенно малварь на смарте жертвы уже есть
источник

D

Dat Yeen in DC7495
Lucky
если особенно малварь на смарте жертвы уже есть
+
Ну у Сбера конечно антифрод на такие случаи есть, но обходы все равно присутствуют
источник

ク🤔

クラム 🤔 in DC7495
День добрый
источник

f

f0x1y in DC7495
クラム 🤔
День добрый
источник

E

ENZ0_M4TR1X in DC7495
Dat Yeen
В Сбере 2фа можно и обойти
Можно, но без си сложно. А с си и паролька значения не имеет) но так то конечно брешь серьезная
источник

M

Mut4b0r in DC7495
Пару лет назад на offzone был шикарный доклад, где поднимался вопрос и практические варианты обхода 2fa, жаль только видео выступления никуда не ушло, по крайней мере на официальном сайте его нет.
источник

GD

Gott sei Dank in DC7495
Mut4b0r
Пару лет назад на offzone был шикарный доклад, где поднимался вопрос и практические варианты обхода 2fa, жаль только видео выступления никуда не ушло, по крайней мере на официальном сайте его нет.
ютуб?
источник

M

Mut4b0r in DC7495
Gott sei Dank
ютуб?
Я не нашёл
источник

GD

Gott sei Dank in DC7495
Mut4b0r
Я не нашёл
на их оф канале, да?
источник

M

Mut4b0r in DC7495
Нет, в целом на тюбике искал, и на их канале в т.ч. на мой вопрос оргам "а хде?" Ответили что авторы доклада были против публикации видео
источник

M

Mut4b0r in DC7495
2fa конечно повышает уровень защиты, но не является панацеей. А вот то что сбер херачит регистронезависимые пароли вызывает недоумение. Интересно, как они ежегодную сертификацию по PCI DSS проходят?
источник

GD

Gott sei Dank in DC7495
Mut4b0r
2fa конечно повышает уровень защиты, но не является панацеей. А вот то что сбер херачит регистронезависимые пароли вызывает недоумение. Интересно, как они ежегодную сертификацию по PCI DSS проходят?
мб были против светить свои лица
источник

D

Dok in DC7495
Local Storage Security

Начинаем в 20:00

Что можно сказать о безопасности локального хранилища: RAIDs, Logical Volumes, Filesystems, Disk encryption - об этом и поговорим.

Детали тут

https://us02web.zoom.us/j/86577917858?pwd=MlcrOWRBVGZ6UGcvQi9kdFBYOHFiQT09
источник

M

Mut4b0r in DC7495
Gott sei Dank
мб были против светить свои лица
Возможно. А жаль, доклад был реально клёвый
источник

S

Slava in DC7495
Mut4b0r
2fa конечно повышает уровень защиты, но не является панацеей. А вот то что сбер херачит регистронезависимые пароли вызывает недоумение. Интересно, как они ежегодную сертификацию по PCI DSS проходят?
Пси дсс требует только минимальную длину пароля. По содержимому требований там нет
источник

M

Mut4b0r in DC7495
Slava
Пси дсс требует только минимальную длину пароля. По содержимому требований там нет
Возможно, люто некогда искать конкретные требования по качеству пароля картодержателя
источник

S

Slava in DC7495
Mut4b0r
Возможно, люто некогда искать конкретные требования по качеству пароля картодержателя
Не возможно, а так и есть
источник

S

Slava in DC7495
Стандарт определяет минимальную длину и только
источник