Och, van alles. Slech beveiligde beheerpanelen van websites, SQL injections (nog steeds) tot aan complete datasets met klantgegevens die onbeveiligd online staan.quote:Op maandag 27 januari 2020 19:35 schreef ChevyCaprice het volgende:
[..]
Wat voor soort kwetsbaarheden tref je wel eens aan?
Nee, ik niet in ieder gevalquote:Op maandag 27 januari 2020 19:38 schreef Captain_Ghost het volgende:
Hebben jullie ook al geprobeerd Fok! ingebroken..eens kijken hoe goed beveiligd ze is?
Het viel me al meteen op dat je wachtwoord plaintext in een emailtje wordt verstuurd. Misschien toch eens met de mods praten hier...quote:Op maandag 27 januari 2020 19:38 schreef Captain_Ghost het volgende:
Hebben jullie ook al geprobeerd Fok! ingebroken..eens kijken hoe goed beveiligd ze is?
Ja, het is heel vervelend als websites geen wachtwoorden langer dan 16 tekens accepteren!quote:Op maandag 27 januari 2020 19:42 schreef ChevyCaprice het volgende:
Worden jullie ook zo gek van al die eisen aan je wachtwoord op sommige sites?
Bij welke bedrijven heb je zoal ingebroken?quote:Op maandag 27 januari 2020 18:57 schreef Donny_ESET het volgende:
Hallo ,ik ben Donny. Ik heb ongeveer 10 jaar als “aanvaller” gewerkt, en zowel digitaal als fysiek ingebroken bij de grootste bedrijven van Nederland. Wel met toestemming uiteraard. Nu probeer ik alles wat ik daar geleerd heb toe te passen bij het beveiligen van netwerken en systemen.
Ja, sommige zijn ook totaal doelloos. Soms heb ik een wachtwoord van 24 karakters, maar is ie " niet veilig genoeg " omdat er geen speciaal teken in zit. Maar de echte zonde is websites die het plakken van wachtwoorden verbieden zodat ik als een monnik mijn wachtwoord moet overtikken uit m'n wachtwoordkluis.quote:Op maandag 27 januari 2020 19:42 schreef ChevyCaprice het volgende:
Worden jullie ook zo gek van al die eisen aan je wachtwoord op sommige sites?
Specifieke namen kan ik je niet geven (iets met geheimhoudingen), maar denk aan banken, overheidsinstellingen, vliegvelden, verzekeraars, etc.quote:Op maandag 27 januari 2020 19:43 schreef Miniem het volgende:
[..]
Bij welke bedrijven heb je zoal ingebroken?
En kunnen jullie eigenlijk alles hacken? Dus bijv. Ook geld bijschrijven van een bank naar je eigen rekening als je zou willen?
Daarover gesproken, Chrome heeft legio wachtwoorden van mij, wordt ook gesynct met de Chrome app op mijn smartphone. Allemaal erg handig, maar hoe veilig is dat nou eigenlijkquote:Op maandag 27 januari 2020 19:44 schreef Donny_ESET het volgende:
[..]
Ja, sommige zijn ook totaal doelloos. Soms heb ik een wachtwoord van 24 karakters, maar is ie " niet veilig genoeg " omdat er geen speciaal teken in zit. Maar de echte zonde is websites die het plakken van wachtwoorden verbieden zodat ik als een monnik mijn wachtwoord moet overtikken uit m'n wachtwoordkluis.
Als ze zich nou eens zouden focussen op het veilig opslaan van wachtwoorden, dan kan ik gewoon Zomer2019! blijven gebruiken.
Het is vooral heel veel doen. Begin met super simpele dingen zoals DVWA (Damn Vulnerable Web Application) en een guide. Maak het vervolgens steeds iets moeilijker voor jezelf.quote:Op maandag 27 januari 2020 19:43 schreef Vjenne12345 het volgende:
Hoe begin je in vredesnaam met hacken?
Kennen jullie die kerel van Oplichters van Kees van de Spek? Die gast hacked iedereen wereldwijd om toegang te krijgen tot bv smartphones
Ik hoop dat je hier een sterk master password op hebt ingesteld? In dat geval is het vergelijkbaar met een service als Lastpass.quote:Op maandag 27 januari 2020 19:47 schreef ChevyCaprice het volgende:
[..]
Daarover gesproken, Chrome heeft legio wachtwoorden van mij, wordt ook gesynct met de Chrome app op mijn smartphone. Allemaal erg handig, maar hoe veilig is dat nou eigenlijk
Iemand met toegang tot jouw pc kan ze zeer waarschijnlijk inzien, net als iemand met toegang tot je Google account. Zorgen dat beide niet gecompromiteerd worden dusquote:Op maandag 27 januari 2020 19:47 schreef ChevyCaprice het volgende:
[..]
Daarover gesproken, Chrome heeft legio wachtwoorden van mij, wordt ook gesynct met de Chrome app op mijn smartphone. Allemaal erg handig, maar hoe veilig is dat nou eigenlijk
" Ik heb 'm zelf ook ".quote:Op maandag 27 januari 2020 19:49 schreef FlippingCoin het volgende:
Over wachtwoorden gesproken, zijn jullie fan van lastpass?
Ah oké top.quote:Op maandag 27 januari 2020 19:51 schreef Donny_ESET het volgende:
[..]
" Ik heb 'm zelf ook ".
Ja, ik heb ooit bij een opdracht de LastPass kluis van gebruikers moeten aanvallen, en was onder de indruk over hoe het in elkaar zat. Dus ik ben het daarna ook gaan gebruiken. Uiteraard met twee-factor authenticatie.
Heel graag! Dat soort services verhelpen een van de grotere problemen. Als ik heel strikt kijk biedt een programma als KeePass een betere beveiliging (afhankelijk van hoe je zelf met je opslag om gaat). Maar het gebruiksgemak wat een Lastpass of Onepass levert kan er voor zorgen dat veel meer personen sterke en verschillende wachtwoorden gebruiken.quote:Op maandag 27 januari 2020 19:49 schreef FlippingCoin het volgende:
Over wachtwoorden gesproken, zijn jullie fan van lastpass?
Als je nog wat extra beveiliging wil trouwens, je kunt volgens mij aanpassen hoeveel " rondes " encryptie LastPass gebruikt voor het versleutelen. Hoe meer, hoe langer het kraken duurt. Maar ook hoe langer het inloggen: https://support.logmeinin(...)-iterations-lp030027quote:
Ik heb vrij goede wachtwoorden die nog nooit zijn gehackt. En dat laatste, is dat positief?quote:Op maandag 27 januari 2020 19:50 schreef Robin_ESET het volgende:
[..]
Ik hoop dat je hier een sterk master password op hebt ingesteld? In dat geval is het vergelijkbaar met een service als Lastpass.
Redenen voor in dit geval, lang verhaal enzo. Ik zat al op een opmerking van jullie te wachten, lol.quote:Op maandag 27 januari 2020 19:39 schreef Robin_ESET het volgende:
[..]
Het viel me al meteen op dat je wachtwoord plaintext in een emailtje wordt verstuurd. Misschien toch eens met de mods praten hier...
Hier zijn we inderdaad van op de hoogte en treden we ook actief tegenop. Een licentie wat misbruikt wordt zal worden gedeactiveerd. De meeste tools werken ook alleen nog maar op verouderde versies waardoor je met een minder goede bescherming zit.quote:Op maandag 27 januari 2020 19:54 schreef Vjenne12345 het volgende:
Jullie zijn er vast bewust van dat er tools zijn die Eset producten activeren zonder te betalen. Doen jullie hier iets bewust tegen of houden jullie deze gebruikers bij?
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |