Bitcoin Forum
November 01, 2024, 02:40:15 AM *
News: Bitcoin Pumpkin Carving Contest
 
   Home   Help Search Login Register More  
Pages: « 1 2 [3] 4 5 »  All
  Print  
Author Topic: Защита аккаунта bitcointalk (старый и новый форум)  (Read 1584 times)
_V_I_K_T_O_R_I_Y_A
Newbie
*
Offline Offline

Activity: 95
Merit: 0


View Profile WWW
March 11, 2018, 10:14:26 PM
 #41

защита в любом случаи какая-то нужна,мне уже один акк забанили не понятно из-за чего
fruit
Legendary
*
Offline Offline

Activity: 1064
Merit: 1023


habr


View Profile
March 15, 2018, 10:12:35 PM
Last edit: March 16, 2018, 02:08:46 PM by fruit
Merited by Xal0lex (2), xenon131 (1)
 #42

Один, два… много
На самом деле термин «двухфакторная аутентификация» уже устарел.
Крупные сервисы вроде Google и Facebook используют для обеспечения безопасности многофакторный анализ:
с какого устройства осуществляется вход в аккаунт, в каком браузере, из какой страны и города, нет ли в действиях пользователя чего-то необычного и так далее. Аналогичные системы применяют и банки для выявления мошеннических транзакций.

Так что будущее, вероятно, именно за продвинутыми многофакторными решениями, позволяющими сохранить разумный баланс между удобством и безопасностью.
Примером перспективных исследований в этой области может служить проект Abacus, обнародованный на недавней конференции Google I/O.
https://www.kaspersky.ru/blog/multi-factor-authentication/8705/
Четыре новых проекта Google: Soli, Jacquard, Vault и Abacus. Что это и зачем?
https://www.kaspersky.ru/blog/google-projects-soli-jacquard-vault/8175/

Идентификация, аутентификация и авторизация - в чём разница?
идентификация - определение (кто там?)
аутентификации - проверка (чем докажешь?)
авторизация - доступ (открываю!)
http://it-uroki.ru/uroki/bezopasnost/identifikaciya-autentifikaciya-avtorizaciya.html


В чем разница между двухэтапной и двухфакторной аутентификацией:
Двухфакторная аутентификация может быть двухэтапной, но обратное верно не всегда.
Граница между этими понятиями очень тонкая, поэтому их часто и не различают.
Например, Twitter в блоге нарекает свою двухэтапную аутентификацию двухфакторной, а Google в справке уравнивает эти способы (впрочем, компания предлагает оба).
Действительно, в сетевых учетных записях (Microsoft, Google, Яндекс и т.п.), соцсетях и мессенджерах реализация 2FA и 2SV очень похожа. Один этап всегда подразумевает ввод пароля или ПИН-кода, который вы знаете.
Разница между способами аутентификации кроется во втором этапе – 2FA возможна только в том случае, если у вас что-то есть.

Типичным дополнением к известному вам паролю служит одноразовый код или пароль (OTP). Здесь-то и зарыта собака!

Двухфакторная аутентификация подразумевает создание одноразового пароля непосредственно на устройстве, которым вы обладаете (аппаратный токен или смартфон). Если OTP отправлен в SMS, аутентификация считается двухэтапной.

Казалось бы, SMS приходит на смартфон, который у вас есть. Как вы увидите ниже, это – ложная предпосылка.
Читать дальше: http://www.outsidethebox.ms/18372/

Всего есть 4 фактора:
1 - то, что ты знаешь, 2 - то, что имеешь, 3 - кем являешься и 4 - где находишься.
http://www.outsidethebox.ms/18372/
Соответственно: пароль, одноразовый пароль сгенерированый на устройстве, сканер отпечатка/сетчатки/и т.п. и гео-локация.

Реализация 2FA и 2SV у Google, Microsoft и Яндекс:
Давайте посмотрим, какую защиту учетной записи предлагают некоторые крупные игроки с миллионами пользователей.
.
.
.
Microsoft

У Microsoft все очень похоже на Google (см. настройки аккаунта) поэтому я сфокусируюсь на любопытных различиях. Компания не поддерживает аппаратные токены, но можно обеспечить 2FA, генерируя OTP фирменным приложением Authenticator.
Приложения для аутентификации
На мобильной Windows и iOS приложения Microsoft работают одинаково – просто генерируют коды.
На Android ситуация интереснее, потому что у приложения Microsoft Account два режима работы – двухэтапный и двухфакторный.
(Машу кое-кому ручкой  Roll Eyes ) https://bitcointalk.org/index.php?topic=2178539.msg22433240#msg22433240
Читать дальше:http://www.outsidethebox.ms/18372/

Небезопасность 2FA по SMS
Нужно отметить, что 2FA по SMS уже официально признана небезопасным методом аутентификации из-за неустранимых уязвимостей в сигнальной системе Signaling System 7 (SS7), которая используется сотовыми сетями для взаимодействия между собой.

Специалисты компании Positive Technologies ещё несколько лет назад показали, как происходит перехват SMS. Если вкратце, то атака представляет собой процедуру регистрации абонента в зоне действия «фальшивого» MSC/VLR. Исходными данными являются IMSI абонента и адрес текущего MSC/VLR, что можно получить с помощью соответствующего запроса в сети SS7. После регистрации абонента в зоне «фальшивого» MSC/VLR он перестанет получать входящие вызовы и SMS, а все его SMS будут приходить на узел атакующего.
https://habrahabr.ru/company/globalsign/blog/348124/

Эксперты давно говорят о том, что в современных реалиях SMS-сообщения нельзя считать надежным «вторым фактором» для осуществления двухфакторной аутентификации. В 2016 году Национальный институт стандартов и технологий США (The National Institute of Standards and Technology, NIST) представил документ, согласно которому, использование SMS-сообщений для осуществления двухфакторной аутентификации в будущем поощряться не будет. В документе содержится прямое указание на то, что использование SMS-сообщений для двухфакторной аутентификации будет рассматриваться как «недопустимое» и «небезопасное».

Также ИБ-специалисты уже доказали, что для обхода двухфакторной аутентификации может использоваться и набор сигнальных телефонных протоколов SS7 (или ОКС-7, Система сигнализации № 7), разработанный в далеком 1975 году. Хуже того, примеры таких атак уже были зафиксированы в реальности.
https://xakep.ru/2017/07/17/google-2sv/

Хаос двухфакторной аутентификации
https://apptractor.ru/info/articles/haos-dvuhfaktornoy-autentifikatsii.htm
Самая уязвимая точка двухфакторной аутентификации – мобильные операторы. Если вы можете взломать аккаунт оператора, который поддерживает номер телефона человека, вы можете перехватить любой звонок или текст, отправленный ему. Для мобильных приложений, вроде Signal, полностью привязанных к номеру телефона, этого может быть достаточно, чтобы похитить целый аккаунт.


twofactorauth.org
Сервис может сказать вам, какие сайты предлагают больше, чем просто вход через пароль, а также позволяет вам легко написать твит о компаниях, не предоставляющих такой возможности.
The TwoFactorAuth website should then be accessible from http://localhost:4000
https://github.com/2factorauth/twofactorauth

Кампания сработала: почти каждая компания теперь предлагает свою форму двухфакторной аутентификации.

Но победа оказалась странной. Сейчас существуют десятки различных вариантов двухфакторной аутентификации, выходящих за возможности простого перечисления. Некоторые присылают коды через СМС, другие используют email или приложения, такие как Duo и Google Auth.
Читать дальше: https://apptractor.ru/info/articles/haos-dvuhfaktornoy-autentifikatsii.html

Добавил ссылок:

Чем уязвимость в протоколе шифрования Wi-Fi угрожает криптовалютным кошелькам
https://bits.media/news/chem-uyazvimost-v-protokole-shifrovaniya-wi-fi-ugrozhaet-kriptovalyutnym-koshelkam/


Двухфакторная аутентификация, которой удобно пользоваться

    
Quote
Алгоритм простой: человек ошибся с вводом кода, всё, надо ждать следующего. Натуральным образом (при ttl 30с) это даёт всего 2880 попыток в сутки. А дальше простой алгоритм, который увеличивает задержку после каждой следующей попытки.

Вы учитываете, что злоумышленник может открыть одновременно много сессий?

    То, что не следуете RFC — плохо.

Кажется, я объяснил логику, почему существующие RFC нас не удовлетворяют. Однако, если все сойдется хорошо, мы опубликуем нашу спецификацию в качестве RFC, когда она устаканится.
https://habrahabr.ru/company/yandex/blog/249547/

Обзор, как включить 2фа на некоторых криптовалютных биржах.
http://hyipstat.top/blog.php?id_n=2066

Исследователь заявил о продаже эксплоита для обхода двухфакторной аутентификации Poloniex
Подробнее: https://www.securitylab.ru/news/487958.php

~DefaultTrust (Trust - is fraud.)
Доверие - это разновидность мошенничества.
fruit
Legendary
*
Offline Offline

Activity: 1064
Merit: 1023


habr


View Profile
March 16, 2018, 01:50:34 PM
Last edit: March 16, 2018, 02:08:05 PM by fruit
 #43



Хаос двухфакторной аутентификации
Самая уязвимая точка двухфакторной аутентификации – мобильные операторы. Если вы можете взломать аккаунт оператора, который поддерживает номер телефона человека, вы можете перехватить любой звонок или текст, отправленный ему.

Кто ж отправляет дфухфакторку через оператора. Всегда есть вайфай для этого. У меня тело воообще используется как запасной вариант. Вернее я его практически не использую. Поставил на комп WinAuth и отправляю только через комп.

Двухфакторка будет введена на новом движке форума. На старом это сделать невозможно. Зеймос давно объявил об этом. Поэтому обсасывать здесь возможность ее введения  на форуме считаю вообще не уместным, она просто будет.

А в принципе да, двухфакторка не панацея. Но защиты много не бывает.
Перечитайте про 4 фактора.
WinAuth - зло (только если не стоит на изолированном от сети компьютере).

Какой-такой вай-фай? Вы о чём вообще? - вай-фай - вселенское зло!

На новом движке форума скорее всего будет введена не 2фа, а многофакторка (если админ не идиот конечно).

Вы из моего поста не поняли ничего, совсем (перечитайте пожалуйста внимательнее).

Исправил свой пост про 2фа и добавил ссылок:
Хаос двухфакторной аутентификации
https://apptractor.ru/info/articles/haos-dvuhfaktornoy-autentifikatsii.html (был только заголовок, без ссылки на источник).

Чем уязвимость в протоколе шифрования Wi-Fi угрожает криптовалютным кошелькам

https://bits.media/news/chem-uyazvimost-v-protokole-shifrovaniya-wi-fi-ugrozhaet-kriptovalyutnym-koshelkam/


Двухфакторная аутентификация, которой удобно пользоваться
Quote
   Алгоритм простой: человек ошибся с вводом кода, всё, надо ждать следующего. Натуральным образом (при ttl 30с) это даёт всего 2880 попыток в сутки. А дальше простой алгоритм, который увеличивает задержку после каждой следующей попытки.

Вы учитываете, что злоумышленник может открыть одновременно много сессий?

    То, что не следуете RFC — плохо.

Кажется, я объяснил логику, почему существующие RFC нас не удовлетворяют. Однако, если все сойдется хорошо, мы опубликуем нашу спецификацию в качестве RFC, когда она устаканится.
https://habrahabr.ru/company/yandex/blog/249547/

Обзор, как включить 2фа на некоторых криптовалютных биржах.
http://hyipstat.top/blog.php?id_n=2066

Исследователь заявил о продаже эксплоита для обхода двухфакторной аутентификации Poloniex
Подробнее: https://www.securitylab.ru/news/487958.php

~DefaultTrust (Trust - is fraud.)
Доверие - это разновидность мошенничества.
Mike_Z
Newbie
*
Offline Offline

Activity: 44
Merit: 0


View Profile
March 16, 2018, 06:05:02 PM
 #44

Видимо аккаунты для всяких ICO угонять начали часто
mr.rockefeller
Newbie
*
Offline Offline

Activity: 196
Merit: 0


View Profile
March 17, 2018, 07:03:45 PM
 #45

В чем принципиальная разница?
taras12345
Newbie
*
Offline Offline

Activity: 59
Merit: 0


View Profile
March 20, 2018, 01:21:35 PM
 #46

Вы здесь о двухфакторку заговорил, думаю если бы ее ввели это было бы не лишним, дополнительная защита никому не помешает!
gtx1060aa
Member
**
Offline Offline

Activity: 126
Merit: 10


View Profile
March 20, 2018, 01:52:36 PM
 #47

так то, внедрение дополнительных систем безопасности это не бесполезные функции, к примеру восстановление пароля, смена логина, смена почты и многое другое, чем можно было бы обезопасить себя
или привязка телефона
frommolo
Newbie
*
Offline Offline

Activity: 69
Merit: 0


View Profile
March 22, 2018, 03:11:44 PM
 #48

Хорошая инфа, даже и не думал что такое может быть Huh
jwplayer0
Copper Member
Member
**
Offline Offline

Activity: 224
Merit: 30

[REP] Augur


View Profile
March 23, 2018, 05:01:40 PM
 #49

Как только мой аккаунт сменился с новичка на джуниора - его угнали  Cry

Allenz
Member
**
Offline Offline

Activity: 215
Merit: 10

Buy, sell and store real cryptocurrencies


View Profile
March 24, 2018, 07:26:20 AM
 #50

Спасибо автору очень полезная статья!В настоящее  время очень много соблазнов для нечестных людей!И взлом акков тоже к этому относиться!

coin5haker
Member
**
Offline Offline

Activity: 350
Merit: 16

~bitcoin enthusiast~


View Profile WWW
March 24, 2018, 04:07:41 PM
 #51

Теперь аккаунт от фулла и выше на вес золота. Я вот не верю, что даже через пару лет наберу меритов до фулла. Ну платить за них не хочу, да и рисковано, могут покрасить или забанить.

Поэтому нужно беречь хороший акк как зеницу ока. Я за ввод 2фа, пусть время займет больше на логин, хуже только владельцам кучи аккаунтов.
Так еще и модераторы не особо то и чешутся вернуть акк владельцу. Некоторые писали в Мете, что 10 месяцев ждали (пруфа нет, в памяти просто отложилось)

Хочу напомнить, биткойн адрес в профиле может помочь побыстрее вернуть свой аккаунт.

jackNewton159
Newbie
*
Offline Offline

Activity: 174
Merit: 0


View Profile
March 24, 2018, 07:35:13 PM
 #52

Плюсую, нужна 2х фактурная аутентификация, безопасность аккаунта на bitcointalk очень важна!
w4nderbee
Newbie
*
Offline Offline

Activity: 7
Merit: 0


View Profile
March 24, 2018, 08:35:57 PM
 #53

Один, два… много
На самом деле термин «двухфакторная аутентификация» уже устарел.
Крупные сервисы вроде Google и Facebook используют для обеспечения безопасности многофакторный анализ:
с какого устройства осуществляется вход в аккаунт, в каком браузере, из какой страны и города, нет ли в действиях пользователя чего-то необычного и так далее. Аналогичные системы применяют и банки для выявления мошеннических транзакций.

Так что будущее, вероятно, именно за продвинутыми многофакторными решениями, позволяющими сохранить разумный баланс между удобством и безопасностью.
Примером перспективных исследований в этой области может служить проект Abacus, обнародованный на недавней конференции Google I/O.
https://www.kaspersky.ru/blog/multi-factor-authentication/8705/
Четыре новых проекта Google: Soli, Jacquard, Vault и Abacus. Что это и зачем?
https://www.kaspersky.ru/blog/google-projects-soli-jacquard-vault/8175/

Идентификация, аутентификация и авторизация - в чём разница?
идентификация - определение (кто там?)
аутентификации - проверка (чем докажешь?)
авторизация - доступ (открываю!)
http://it-uroki.ru/uroki/bezopasnost/identifikaciya-autentifikaciya-avtorizaciya.html


В чем разница между двухэтапной и двухфакторной аутентификацией:
Двухфакторная аутентификация может быть двухэтапной, но обратное верно не всегда.
Граница между этими понятиями очень тонкая, поэтому их часто и не различают.
Например, Twitter в блоге нарекает свою двухэтапную аутентификацию двухфакторной, а Google в справке уравнивает эти способы (впрочем, компания предлагает оба).
Действительно, в сетевых учетных записях (Microsoft, Google, Яндекс и т.п.), соцсетях и мессенджерах реализация 2FA и 2SV очень похожа. Один этап всегда подразумевает ввод пароля или ПИН-кода, который вы знаете.
Разница между способами аутентификации кроется во втором этапе – 2FA возможна только в том случае, если у вас что-то есть.

Типичным дополнением к известному вам паролю служит одноразовый код или пароль (OTP). Здесь-то и зарыта собака!

Двухфакторная аутентификация подразумевает создание одноразового пароля непосредственно на устройстве, которым вы обладаете (аппаратный токен или смартфон). Если OTP отправлен в SMS, аутентификация считается двухэтапной.

Казалось бы, SMS приходит на смартфон, который у вас есть. Как вы увидите ниже, это – ложная предпосылка.
Читать дальше: http://www.outsidethebox.ms/18372/

Всего есть 4 фактора:
1 - то, что ты знаешь, 2 - то, что имеешь, 3 - кем являешься и 4 - где находишься.
http://www.outsidethebox.ms/18372/
Соответственно: пароль, одноразовый пароль сгенерированый на устройстве, сканер отпечатка/сетчатки/и т.п. и гео-локация.

Реализация 2FA и 2SV у Google, Microsoft и Яндекс:
Давайте посмотрим, какую защиту учетной записи предлагают некоторые крупные игроки с миллионами пользователей.
.
.
.
Microsoft

У Microsoft все очень похоже на Google (см. настройки аккаунта) поэтому я сфокусируюсь на любопытных различиях. Компания не поддерживает аппаратные токены, но можно обеспечить 2FA, генерируя OTP фирменным приложением Authenticator.
Приложения для аутентификации
На мобильной Windows и iOS приложения Microsoft работают одинаково – просто генерируют коды.
На Android ситуация интереснее, потому что у приложения Microsoft Account два режима работы – двухэтапный и двухфакторный.
(Машу кое-кому ручкой  Roll Eyes ) https://bitcointalk.org/index.php?topic=2178539.msg22433240#msg22433240
Читать дальше:http://www.outsidethebox.ms/18372/

Небезопасность 2FA по SMS
Нужно отметить, что 2FA по SMS уже официально признана небезопасным методом аутентификации из-за неустранимых уязвимостей в сигнальной системе Signaling System 7 (SS7), которая используется сотовыми сетями для взаимодействия между собой.

Специалисты компании Positive Technologies ещё несколько лет назад показали, как происходит перехват SMS. Если вкратце, то атака представляет собой процедуру регистрации абонента в зоне действия «фальшивого» MSC/VLR. Исходными данными являются IMSI абонента и адрес текущего MSC/VLR, что можно получить с помощью соответствующего запроса в сети SS7. После регистрации абонента в зоне «фальшивого» MSC/VLR он перестанет получать входящие вызовы и SMS, а все его SMS будут приходить на узел атакующего.
https://habrahabr.ru/company/globalsign/blog/348124/

Эксперты давно говорят о том, что в современных реалиях SMS-сообщения нельзя считать надежным «вторым фактором» для осуществления двухфакторной аутентификации. В 2016 году Национальный институт стандартов и технологий США (The National Institute of Standards and Technology, NIST) представил документ, согласно которому, использование SMS-сообщений для осуществления двухфакторной аутентификации в будущем поощряться не будет. В документе содержится прямое указание на то, что использование SMS-сообщений для двухфакторной аутентификации будет рассматриваться как «недопустимое» и «небезопасное».

Также ИБ-специалисты уже доказали, что для обхода двухфакторной аутентификации может использоваться и набор сигнальных телефонных протоколов SS7 (или ОКС-7, Система сигнализации № 7), разработанный в далеком 1975 году. Хуже того, примеры таких атак уже были зафиксированы в реальности.
https://xakep.ru/2017/07/17/google-2sv/

Хаос двухфакторной аутентификации
https://apptractor.ru/info/articles/haos-dvuhfaktornoy-autentifikatsii.htm
Самая уязвимая точка двухфакторной аутентификации – мобильные операторы. Если вы можете взломать аккаунт оператора, который поддерживает номер телефона человека, вы можете перехватить любой звонок или текст, отправленный ему. Для мобильных приложений, вроде Signal, полностью привязанных к номеру телефона, этого может быть достаточно, чтобы похитить целый аккаунт.


twofactorauth.org
Сервис может сказать вам, какие сайты предлагают больше, чем просто вход через пароль, а также позволяет вам легко написать твит о компаниях, не предоставляющих такой возможности.
The TwoFactorAuth website should then be accessible from http://localhost:4000
https://github.com/2factorauth/twofactorauth

Кампания сработала: почти каждая компания теперь предлагает свою форму двухфакторной аутентификации.

Но победа оказалась странной. Сейчас существуют десятки различных вариантов двухфакторной аутентификации, выходящих за возможности простого перечисления. Некоторые присылают коды через СМС, другие используют email или приложения, такие как Duo и Google Auth.
Читать дальше: https://apptractor.ru/info/articles/haos-dvuhfaktornoy-autentifikatsii.html

Добавил ссылок:

Чем уязвимость в протоколе шифрования Wi-Fi угрожает криптовалютным кошелькам
https://bits.media/news/chem-uyazvimost-v-protokole-shifrovaniya-wi-fi-ugrozhaet-kriptovalyutnym-koshelkam/


Двухфакторная аутентификация, которой удобно пользоваться

    
Quote
Алгоритм простой: человек ошибся с вводом кода, всё, надо ждать следующего. Натуральным образом (при ttl 30с) это даёт всего 2880 попыток в сутки. А дальше простой алгоритм, который увеличивает задержку после каждой следующей попытки.

Вы учитываете, что злоумышленник может открыть одновременно много сессий?

    То, что не следуете RFC — плохо.

Кажется, я объяснил логику, почему существующие RFC нас не удовлетворяют. Однако, если все сойдется хорошо, мы опубликуем нашу спецификацию в качестве RFC, когда она устаканится.
https://habrahabr.ru/company/yandex/blog/249547/

Обзор, как включить 2фа на некоторых криптовалютных биржах.
http://hyipstat.top/blog.php?id_n=2066

Исследователь заявил о продаже эксплоита для обхода двухфакторной аутентификации Poloniex
Подробнее: https://www.securitylab.ru/news/487958.php


Благодарю за подробный разбор темы! Тему можно переименовать в "Безопасность нового форума - мы за многофакторную аутентификацию" еще бы стало ясно, когда он будет этот новый форум...
Блин и просто баннеры для новичков, чтоб читали о безопасности, какая торговля без нее
Someone5
Newbie
*
Offline Offline

Activity: 23
Merit: 0


View Profile
March 27, 2018, 07:37:31 PM
 #54

Конечно нужна защита! Ведь на данном форуме аккаунт имеет большую ценность!
robotics_industrial (OP)
Member
**
Offline Offline

Activity: 116
Merit: 25


View Profile
April 04, 2018, 10:51:43 AM
 #55

Петицию писать администрации форума будем (по вопросам безопасности текущего старого форума)?
Как думаете, нужно это делать или нет?

braves182
Full Member
***
Offline Offline

Activity: 476
Merit: 100


The BISTOX exchange - OWN WHAT YOU TRADE


View Profile WWW
April 17, 2018, 09:03:29 PM
 #56

2FA - отличная идея! хотя у меня на моем акке стоят двойные пароли , ну и даже если взломают, не дай бог, можно будет восстановить по подписи кошелька биткоина. Очень бы не хотелось попасть в эту ситуацию, потому что это порой занимает месяцы, модераторы сильно загружены .

█▀▄ ▀ ▄▀▀ ▀█▀ ▄▀▄ █░█
THE MOST ADVANCED AND SAFE CRYPTOCURRENCY █▀█ █ ░▀▄ ░█░ █░█ ▄▀▄WHITEPAPERTWITTERFACEBOOKTELEGRAMONEPAGER
EXCHANGE IN THE WORLD ▀▀░ ▀ ▀▀░ ░▀░ ░▀░ ▀░▀⬡the B I S T O X exchange⬡
alicksandro
Jr. Member
*
Offline Offline

Activity: 182
Merit: 1


View Profile
April 18, 2018, 02:54:51 PM
 #57

Понятное дело.  Я бы везде всунул этот аутентификатор,  хоть у меня и стоят очень сложные пароли. Лишним думаю не будет.  Не хотелось бы чтоб взломали
braves182
Full Member
***
Offline Offline

Activity: 476
Merit: 100


The BISTOX exchange - OWN WHAT YOU TRADE


View Profile WWW
April 18, 2018, 07:09:53 PM
 #58

Понятное дело.  Я бы везде всунул этот аутентификатор,  хоть у меня и стоят очень сложные пароли. Лишним думаю не будет.  Не хотелось бы чтоб взломали

Вот только я не поняла, почему когда я вводила второй пароль - там стояла информация, что это не рекомендовано. Почему? Типа если сам забудешь, то все? аккаунт не восстановить? зато скамер если взломает мой пароль, не взломав второй , а это гораздо сложнее, он не сможет поменять основной пароль. Меня это устраивает.  Cheesy

█▀▄ ▀ ▄▀▀ ▀█▀ ▄▀▄ █░█
THE MOST ADVANCED AND SAFE CRYPTOCURRENCY █▀█ █ ░▀▄ ░█░ █░█ ▄▀▄WHITEPAPERTWITTERFACEBOOKTELEGRAMONEPAGER
EXCHANGE IN THE WORLD ▀▀░ ▀ ▀▀░ ░▀░ ░▀░ ▀░▀⬡the B I S T O X exchange⬡
esmanthra
Hero Member
*****
Offline Offline

Activity: 504
Merit: 732


View Profile
April 19, 2018, 04:10:17 AM
 #59

почему когда я вводила второй пароль - там стояла информация, что это не рекомендовано

Вы имеете в виду секретный вопрос?
Секретный вопрос - все равно что второй пароль к аккаунту. В два раза выше вероятность взлома (да и подобрать проще, если хорошо изучил человека).
Кроме того, после взлома форума 2015-го года многие секретные вопросы утекли хакерам, и с тех пор при успешном сбросе пароля по секретному вопросу аккаунт блокируется и его приходится восстанавливать через администрацию. Так что ставить секретные вопросы действительно не рекомендуется.
Pavlo_Zolotoi
Newbie
*
Offline Offline

Activity: 40
Merit: 0


View Profile
April 19, 2018, 10:21:54 AM
 #60


Думаю защита такого рода нужна, т.к. хотелось бы чтоб почта на которую регистрировался аккаунт должен быть первооочередным для подтверждения подобных запросов! Лично я сам честно зарабатывал свой небольшой ранг и был бы огорчён если бы его угнали(( 
[/quote]

Да, согласен, нужна защита!
Подскажи пожалуйста, как новые ранги получал, что такое мериты и для чего они нужны?
Pages: « 1 2 [3] 4 5 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!