Сохранен 203
https://2ch.hk/b/res/282070853.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

где ты хранишь свои пароли 2фа????

 Аноним 05/02/23 Вск 12:42:53 #1 №282070853 
image.png
image.png
image.png
где ты хранишь свои пароли 2фа????
Аноним 05/02/23 Вск 12:47:26 #2 №282071046 
>>282070853 (OP)
> 2фа
значение знаешь? при чем тут пароли?
Аноним 05/02/23 Вск 12:51:10 #3 №282071224 
>>282071046
нет мне похуй
Аноним 05/02/23 Вск 12:52:20 #4 №282071269 
бамп
sage[mailto:sage] Аноним 05/02/23 Вск 12:52:31 #5 №282071275 
>>282071224
смачно пернул в твой тред
Аноним 05/02/23 Вск 12:55:13 #6 №282071396 
FreeOTP
Аноним 05/02/23 Вск 13:01:14 #7 №282071655 
бамп
Аноним 05/02/23 Вск 13:09:14 #8 №282072016 
>>282070853 (OP)
Keepass
Аноним 05/02/23 Вск 13:09:36 #9 №282072031 
бля идите нахуй
Аноним 05/02/23 Вск 13:24:56 #10 №282072791 
>>282070853 (OP)
SafeInCloud
Аноним 05/02/23 Вск 13:27:28 #11 №282072928 
>>282070853 (OP)
В хроме автозаполнение.

на всех современных сайтах проверка входа с нового устройства, так что проебать пароль не страшно
Аноним 05/02/23 Вск 13:29:35 #12 №282073037 
>>282070853 (OP)
2фа сойбойское говно, привязывающее пользователя к мобилке
Аноним 05/02/23 Вск 13:30:53 #13 №282073117 
image
Аноним 05/02/23 Вск 13:31:12 #14 №282073130 
167559259540078865.jpg
Аноним 05/02/23 Вск 13:32:37 #15 №282073204 
>>282073037
так тут же хуй взломаешь если 2фа
Аноним 05/02/23 Вск 13:35:32 #16 №282073322 
В голове
Аноним 05/02/23 Вск 13:37:46 #17 №282073416 
>>282073204
Всего то нужен твой мобильник, ага.
Есть кейс, как МТС помогали ФСБ вкрывать тг акки.
Аноним 05/02/23 Вск 13:38:49 #18 №282073452 
>>282073416
ну рассказывай
Аноним 05/02/23 Вск 13:39:16 #19 №282073472 
>>282073117
Если ты не долбаеб, то это реально хороший способ хранения.
Только переименуй файлы.
Аноним 05/02/23 Вск 13:43:24 #20 №282073655 
https://www.iguides.ru/main/services/mts_obvinili_v_posobnichestve_pri_vzlome_akkauntov_telegram/
А я долбаеб и перепутал, там была не 2фа.
Но в любом случае, что мешает нажать кнопку "забыл пароль" и сбросить его, имея в руках телефон.
Аноним 05/02/23 Вск 13:51:23 #21 №282074041 
2544578322424.png
>>282070853 (OP)
andOTP.
>где ты хранишь свои пароли 2фа????
Дурачёк,они не хранятся,они непрерывно генерятся
Аноним 05/02/23 Вск 13:53:22 #22 №282074128 
>>282070853 (OP)
Храню в Aegis (foss, позволяет импортировать токены из других приложений при наличии root-прав), перешел с Auth, потому что там нельзя было экспортировать свои токены (зажали, патлы)
Аноним 05/02/23 Вск 13:56:02 #23 №282074272 
Храню в iOS
Аноним 05/02/23 Вск 13:57:04 #24 №282074321 
>>282074041
Хранятся токены
Аноним 05/02/23 Вск 13:57:39 #25 №282074349 
>>282073130
/thread
Аноним 05/02/23 Вск 14:07:31 #26 №282074728 
>>282074321
>Хранятся токены
Ну так бы и написал,анончик,а то некоторые путают такие приложения с менеджерами паролей
Аноним 05/02/23 Вск 14:11:14 #27 №282074877 
1659692814KeePass.jpg
>>282073117
Лови изобретение 21 века, все будет в одном файле (.kdbx) + файл ключа
https://keepass.info/
Аноним 05/02/23 Вск 14:25:38 #28 №282075560 
5910907.png
>>282074728
Люблю тебя
nohomo
Аноним 05/02/23 Вск 14:41:16 #29 №282076379 
>>282074877
Интерфейсы неудобные у приложений, что на ПК, что на мобилках. У ГНОМа есть программка "Секреты", которая на основе этого самого кипаса (вроде бы), вот она удобная. Но там беды с багами, ненадежно.

А вообще, пользуюсь XC, но задыхаюсь из-за постоянного ввода главпароля и неудобных элементов управления.
Аноним 05/02/23 Вск 14:43:06 #30 №282076467 
>>282076379
Можно вместо главпароля настроить вход по файлу ключа
Аноним 05/02/23 Вск 14:43:11 #31 №282076471 
Нахуя хранить, пейте таблетки для памяти, еблоиды, если запомнить не можете
Аноним 05/02/23 Вск 14:45:13 #32 №282076571 
>>282070853 (OP)
В голове, благо у меня один пароль бля всего. Ну и в Гугле, чтобы быстро автозаполнять. В чем я не прав?
Аноним 05/02/23 Вск 14:46:09 #33 №282076620 
>>282076571
>В чем я не прав?
как проебать всё и сразу, кратко об 1 пароле на все случаи жизни
Аноним 05/02/23 Вск 14:48:00 #34 №282076723 
>>282076571
бля или для?
Аноним 05/02/23 Вск 14:48:21 #35 №282076745 
>>282074877
утраиваю. лучшая прога
Аноним 05/02/23 Вск 14:48:29 #36 №282076754 
>>282076620
Чё я проебу? Ютуб аккаунт?
Аноним 05/02/23 Вск 14:49:05 #37 №282076776 
>>282074877
>>282076745
А если её взломают? Или это невозможно?
Аноним 05/02/23 Вск 14:49:21 #38 №282076797 
>>282076754
А этого мало?
Аноним 05/02/23 Вск 14:51:38 #39 №282076909 
>>282070853 (OP)
В голове
Аноним 05/02/23 Вск 14:52:24 #40 №282076939 
8b08c45db472fc0082ba97809eb234dd.jpg
>>282076909
А голова где?
Аноним 05/02/23 Вск 14:52:55 #41 №282076968 
>>282076754
у ютуба нет аккаунтов, даун, это акк гугл к нему и почта, в настройках твоей почты можно узнать твой телефон(название-номер если привязан), отследить твои гугл запросы, посмотреть где ты еще зареган, куда заходил, че делал, че смотрел, везде ввести твой пароль и спиздить еще кучу интересной информации, также если у тебя вкл геолокалка то вообще заебись можно тебя в очко приехать выебать, вопросы?
Аноним 05/02/23 Вск 14:53:42 #42 №282077001 
>>282076754
upd
также соболезную если ты используешь гугл фото, пользуешься таблицами гугла, хранишь любую информацию там о себе либо же важные файлы
Аноним 05/02/23 Вск 14:54:49 #43 №282077050 
>>282076968
upd2 также если у тебя номера в мобилке сохраняются на гугл акк (если сяоми особенно) можно еще и твою тел книгу поиметь
Аноним 05/02/23 Вск 14:55:49 #44 №282077086 
>>282076968
Как этого избежать, анон? Посоветуй что лучше.
Аноним 05/02/23 Вск 14:56:35 #45 №282077116 
>>282077050
Они автоматом привязываются?
[mailto:Sage] Аноним 05/02/23 Вск 14:57:39 #46 №282077166 
Смысле храню, я их помню
Аноним 05/02/23 Вск 14:57:48 #47 №282077173 
>>282077116
если ты выбрал способ хранения в тел книге на гугл акк/почту, любой кто из своей мобилки зайдет в твой гугл акк автоматически синхронизирует твои контакты (они отобразятся у него в контактах)
Аноним 05/02/23 Вск 14:58:27 #48 №282077198 
>>282070853 (OP)
>где ты хранишь свои пароли?
На листочке с добавлением фейковой нелюбимой цифры, если сопрут то пароль не действителен, а я знаю какая цифра лишняя.
Вопросы?
Аноним 05/02/23 Вск 15:00:31 #49 №282077302 
Scrubs 3х12 My Catalyst(00h02m47s-00h03m31s).webm
>>282077198
>нелюбимой цифры
Аноним 05/02/23 Вск 15:00:40 #50 №282077310 
>>282077086
очень просто, перекрываешь гугл аккаунту кислород к любой информации о себе в настройках аккаунта, ограничиваешь вообще доступ о любой всевозможной инфе (ставишь везде пометки ТОЛЬКО Я на отображаемую информацию) Дополнительно везде выкл синхронизации контактов, автосохранение паролей и тд, отключи истории поиска, все пароли храни в уме, по максимуму ограничь геолокалке доступ ко всему(даже если просто ее выкл на телефоне не забудь зайти в приложения и дополнительно им ограничить доступ к галерее геолокалке микрофону и тд) Также не храни нихуя в гугл фото/таблицах/гугл диске
Аноним 05/02/23 Вск 15:01:35 #51 №282077351 
>>282077198
Какие подводные камни?
Аноним 05/02/23 Вск 15:01:50 #52 №282077361 
>>282077086
upd старайся максимально ограничить синхронизацию любой информации на всех устройствах между аккаунтами и учетной записью
sage[mailto:sage] Аноним 05/02/23 Вск 15:03:05 #53 №282077422 
Screenshot20230205-150225.png
>>282070853 (OP)
Слез с наркотиков 2,5 года назад.
Хранил здесь.
Аноним 05/02/23 Вск 15:03:06 #54 №282077423 
15707419037220.mp4
>>282077173
>>282077310
Спасибо пацаны
Аноним 05/02/23 Вск 15:03:46 #55 №282077450 
>>282077361
Не совсем понял, можно пример, анон?
Аноним 05/02/23 Вск 15:04:12 #56 №282077474 
>>282077422
Что хранил здесь?
Аноним 05/02/23 Вск 15:06:22 #57 №282077581 
>>282070853 (OP)
Джва юбикея и флиппер зиро.
Аноним 05/02/23 Вск 15:06:57 #58 №282077612 
>>282074877
>Потерял доступ к своему keepass/1password/lastpass/еще что-то
>жизнь закончена, можно выпиливаться
Ну и в чем смысл?
Аноним 05/02/23 Вск 15:07:25 #59 №282077629 
>>282077450
на твоем телефоне есть приложение "Контакты"
Ты добавляешь номер телефона и подписываешь его, тебе мобила может предложить 3 варианта куда сохранить номер
вариант 1) на телефон 2) на симку 3) на гугл акк
Если ты выбрал вариант 3 и я имею доступ к твоей почте/гугл акку, зайдя в твой акк со своего телефона у меня отобразится в контактах твой сохраненный номер и я увижу как ты его подписа
Аноним 05/02/23 Вск 15:08:01 #60 №282077657 
>>282077629
>подписал*
Аноним 05/02/23 Вск 15:08:29 #61 №282077677 
>>282070853 (OP)
В битвардене и в боте для телеги на нодреде (редбот).
Аноним 05/02/23 Вск 15:08:31 #62 №282077681 
>>282077629
Хорошо, что так не делаю, спасибо за объяснение.
Что скажешь про >>282077198
>>282074877
способы?
Аноним 05/02/23 Вск 15:09:37 #63 №282077738 
>>282076571
Нихуя так не получится, требования к паролям с годами растут, в 2030 будет требоваться 500 символов и обязательно несколько китайских иероглифов
Аноним 05/02/23 Вск 15:10:29 #64 №282077777 
>>282073117
Двачую. Только у меня второй и третий объединены в один
Аноним 05/02/23 Вск 15:10:31 #65 №282077782 
>>282077677
>в боте для телеги на нодреде (редбот)
Это как ещё? Можно поподробнее пожалуйста?
sage[mailto:sage] Аноним 05/02/23 Вск 15:11:06 #66 №282077810 
Screenshot20230205-151054.png
>>282077474
Адреса зеркал рабочих, пароли от кошельков и аккаунта гидры.
Не знаю как эта версия, но раньше можно было в Ripple, добавить чтобы сразу жахнуть.
Аноним 05/02/23 Вск 15:11:23 #67 №282077824 
>>282077681
не советую использовать приложения для хранения паролей, самый простой способ это хранить пароль в уме, если его знаешь только ты - его знаешь только ты, риск его проебать 0 процентов.
Хранить пароли на бумажке тоже так себе идея, ты же не бабасрака 70 лет?
Аноним 05/02/23 Вск 15:11:41 #68 №282077835 
15718524007990.webm
>>282077777
>77777
Аноним 05/02/23 Вск 15:12:18 #69 №282077869 
>>282077824
Память может и подвести, разве не так?
[mailto:v] Аноним 05/02/23 Вск 15:12:54 #70 №282077891 
>>282070853 (OP)
В голове. Нужно помнить только пароль от основной почты.
Остальные пароли браузер запоминает, никакие еба программы не нужны. Если взломают, восстановлю через почту
Аноним 05/02/23 Вск 15:13:15 #71 №282077909 
>>282073117
В чем прикол?
>>282077777
То есть как объединены?
Аноним 05/02/23 Вск 15:13:39 #72 №282077928 
>>282077891
>деменция делает вжжжж
Аноним 05/02/23 Вск 15:14:36 #73 №282077973 
IMG20230205200952.jpg
Таки вот. Пароли храню в KeePassXC. База защищена этими токенами тоже. Ношу один юбик на ключах, второй, который на пике лежит дома в нычке как бекап. Ну и u2f эмулятор флиппера тоже прикручен везде.
sage[mailto:sage] Аноним 05/02/23 Вск 15:15:37 #74 №282078023 
john-jonah-jameson-lol.gif
>>282077824
>самый простой способ это хранить пароль в уме,
24 значный пароль с кучей верхних регистров итд?
И типа ты его набираешь каждый раз на клавиатуре Гугл?
Аноним 05/02/23 Вск 15:15:50 #75 №282078037 
>>282077869
можешь хранить свой пароль в телеге в диалоге с самим собой, при условии, что у тебя будет вкл двухфакторная аутентификация, если ты вообще параноик и будешь, что пашка дуров спиздит твои соц сети то можешь реально записать себе на листочек и спрятать под матрас
Аноним 05/02/23 Вск 15:15:57 #76 №282078041 
>>282077973
Где такой взять и как пользоваться?
Аноним 05/02/23 Вск 15:16:43 #77 №282078062 
1631563170649.png
>>282070853 (OP)
Храню по старинке. Пароль сгенерирован этой же бд, храню в блокноте + помню в уме. Храню там кошельки, пароли от банка и т.д. Все в запароленном облаке.
Аноним 05/02/23 Вск 15:16:59 #78 №282078069 
>>282078037
>хранить свой пароль в телеге
тащ майор, ну вы толстите канеш
Аноним 05/02/23 Вск 15:17:07 #79 №282078072 
>>282078023
у тебя пароль от криптокошелька что ли? или ты себе на страницу вбыдлятне ставишь пароль 24 символа?
Аноним 05/02/23 Вск 15:18:16 #80 №282078128 
>>282078041
Что именно из этого?
Аноним 05/02/23 Вск 15:18:28 #81 №282078133 
>>282070853 (OP)
В google authenticator, microsoft authenticator, okta
Аноним 05/02/23 Вск 15:19:49 #82 №282078195 
Если вы реально думаете, что кто то спалит ваш пароль и сидите придумываете неуебаться какие важные и сложные наборы символов то ебать я вам соболезную, никто кроме вас не ебет ваш пароль, его можно угадать только если вам 40 лет и там имя+год рождения. Вот угадайте мой пароль
Аноним 05/02/23 Вск 15:20:46 #83 №282078225 
>>282078128
Да вообще ничего не понял, но похоже что надежно. Вот хочу узнать, что это такое.Гуглю вот что такое флиппер.
Аноним 05/02/23 Вск 15:21:21 #84 №282078255 
>>282076776
KeePass невозможно взломать, так как он полностью оффлайновый, только брутфорсом зашифрованной БД паролей, но, если пароль хороший, то его в жизни не взломать.
>>282077612
Если ты не долбаеб, уж один-то мастер-пароль сможешь запомнить. Если долбаеб, ну поставь в пароль единичку и все, всяко лучше, чем в .txt хранить, хотя бы из-за того что структурировать можно и генератор паролей встроенный есть.
sage[mailto:sage] Аноним 05/02/23 Вск 15:21:24 #85 №282078257 
>>282078195
>Вот угадайте мой пароль
Нахуй его угадывать? Я просто найду какой-нибудь старый слив какого-нибудь всратого сайта, возьму оттуда твой пароль и залезу во все такие аккаунты. Смысл пасвордсейферов в том, чтобы для каждого аккаунта был свой уникальный пароль.
Аноним 05/02/23 Вск 15:21:36 #86 №282078266 
>>282078225
нахуя оно тебе, ты собрался там хранить свой пароль анонсычев2000?
Аноним 05/02/23 Вск 15:21:52 #87 №282078274 
>>282078195
>Вот угадайте мой пароль
2ch
Аноним 05/02/23 Вск 15:22:24 #88 №282078299 
>>282078266
А тебе зачем?
Аноним 05/02/23 Вск 15:22:49 #89 №282078318 
>>282070853 (OP)
А как выполнить автозаполнение при помощи keepass? Так чтобы я просто мастера ввел и мне поле заполнилось подходящим паролем?
Аноним 05/02/23 Вск 15:23:15 #90 №282078338 
>>282078257
ну нашел ты там мой пароль и логин, ввел, а тебя ебёт мой гугл аутентификатор, твои действия? посасывая хуец аутентификатора идешь искать другие пароли мимокроков?
Аноним 05/02/23 Вск 15:23:24 #91 №282078346 
>>282078257
А как ты узнаешь что он это он если там только акки разные?
Аноним 05/02/23 Вск 15:23:53 #92 №282078368 
>>282078225
U2F токен позволяет избавиться от телефона в качестве второго фактора. Нужно ввести пароль, воткнуть его в юсб пекарни и нажать кнопку ну или прислонить к телефону. Но если потеряешь, то гроб гроб кладбище пидор. Так что надо иметь как минимум джве штуки. У меня джве и флиппер. Покупал по 7к за штуку.

Флиппер это игрушка для мамкиных хакеров. Купил по приколу. Но у него есть функционал u2f токена. Так что его тоже прикрутил ко всем аккаунтам. Стоит около 13.
sage[mailto:sage] Аноним 05/02/23 Вск 15:24:30 #93 №282078391 
16400252671540.webm
>>282078072
>или ты себе на страницу вбыдлятне
На какую страницу?
Аноним 05/02/23 Вск 15:24:57 #94 №282078416 
>>282078368
Спасибо за разъяснения, а тебе зачем так всё сложно?
Аноним 05/02/23 Вск 15:24:59 #95 №282078417 
>>282078195
>его можно угадать только если вам 40 лет и там имя+год рождения
Нет, пароли уровня 123456 или Passw0rd очень хорошо угадываются, точнее, пароли взламываются простым брутфорсом. Слили где-то базу почт, и ботами просто перебирают каждую почту с каждым паролем у интересующего сервиса. Так и гейуслуги взламываются, и почтовики, а дальше восстанавливай пароль от любого сервиса через почту, и делай, что хочешь. Так что ты не совсем прав, и пароли нужно использовать хорошие.
Аноним 05/02/23 Вск 15:25:28 #96 №282078443 
>>282078255
Да, охуенно, у меня по прошлой работе приходилось пользоваться 1password для паролей и ключей ко всей хуйне. Так вот менее чем за год дважды пришлось просить админов восстанавливать доступ, потому что там помимо пароля еще есть блядский приватный ключ, который ты также где-то должен хранить. А в повседневе такой возможности в принципе не будет
Аноним 05/02/23 Вск 15:25:51 #97 №282078462 
>>282078338
> а тебя ебёт мой гугл аутентификатор
Как его установить? Привязкой к телефону?
sage[mailto:sage] Аноним 05/02/23 Вск 15:26:29 #98 №282078493 
>>282078338
Мелкобуква - всегда дебил.
>а тебя ебёт мой гугл аутентификатор
У тебя в яндекс еде двухфакторка, ебанат? Мало какие сайты вообще дают возможность поставить вторым уровнем ГА.
Ну и если мне так будешь нужен именно ты, то твою мобилу спиздить проблемы особой не будет, особенно в разблокированном виде.
>>282078346
Почта, номер телефона. Скажи спасибо кибергулагу, теперь след позволяет однозначно понять, кто перед тобой.
Аноним 05/02/23 Вск 15:26:40 #99 №282078499 
В zip архиве под паролем .txt файлы храню. Неудобно конечно, но юзаю редко так, что пох.
Основные пароли сайтов в гугле забиты.
sage[mailto:sage] Аноним 05/02/23 Вск 15:26:56 #100 №282078510 
>>282070853 (OP)
В голове блять
Аноним 05/02/23 Вск 15:27:20 #101 №282078527 
>>282078443
>1password
Ну так это closed source говно, поди, там и требования есть по тому, какой мастер-ключ должен стоять. И то, что админ мог тебе его сбросить, доказывает небезопасность сервиса. А в KeePass нет таких проблем, можешь хоть пустую строку в качестве пароля задать. Или тоже забыть боишься?
Аноним 05/02/23 Вск 15:27:46 #102 №282078546 
>>282078493
> то твою мобилу спиздить проблемы особой не будет
Физически в смысле? Речь идёт о смартфоне?
Аноним 05/02/23 Вск 15:28:26 #103 №282078572 
>>282078416
Всмысле сложно? Это же упрощает! Вместо ебли с вводом паролей с телефона можно просто прислонить токен. Ну и опять же, страхует от атак с перевыпуском симок. Но сервис должен поддерживать токены. Нормальные сервисы поддерживают, ну там гугл, бинанс итд. Российские сервисы - нет. У яндекса там свое приложение аутентификатор, но оно какая-то невнятная хуйня.
sage[mailto:sage] Аноним 05/02/23 Вск 15:28:55 #104 №282078598 
Кипасные обсоски, накончал в ваш ротик)

https://xakep.ru/2023/01/31/keepass-flaw/
sage[mailto:sage] Аноним 05/02/23 Вск 15:29:47 #105 №282078642 
>>282078546
Ну да.
Аноним 05/02/23 Вск 15:30:19 #106 №282078667 
>>282078572
>Ну и опять же, страхует от атак с перевыпуском симок.
А что это значит?
Аноним 05/02/23 Вск 15:30:31 #107 №282078676 
>>282078493
>азблокированном вид
ты ебанат? как ты спиздишь у меня телефон в разблокированном виде, фантазер. С моей почтой ты нихуя не сделаешь потому что там ровным счетом нихуя нет и как только ты туда зайдешь мне сразу придет уведомление, я тебя отключу от учетки за секунду просто сменив пароль, твои действия?
Аноним 05/02/23 Вск 15:31:16 #108 №282078705 
>>282078642
А если у него сложный графический ключ?
Аноним 05/02/23 Вск 15:31:16 #109 №282078706 
>>282078598
Какая-то хуйня а не уязвимость, лол. Или ты хочешь чтобы кипас защитил долбоеба на затроянной пекарне во все щели?
sage[mailto:sage] Аноним 05/02/23 Вск 15:31:44 #110 №282078728 
>>282078706
Да, хочу. А ты нет?
Аноним 05/02/23 Вск 15:32:40 #111 №282078767 
>>282078598
Хм, ты, похоже, прав, я не знал об этой уязвимости. И, тем не менее, KeePass все еще лучше текстовых файлов или онлайн-сервисов с закрытыми исходниками. И, тащемта, разрабы правы, если у тебя спиздили доступ к системе, то уже ничего на ПК не безопасно.
Аноним 05/02/23 Вск 15:32:55 #112 №282078779 
>>282070853 (OP)
Сначала я пользовался Authy, потому что можно делать бэкапы, но для этого нужна привязка к номеру телефона. К тому же если при восстановлении пароля ввести код из СМС, то появятся имена твоих аккаунтов, а чтобы получить доступ к кодам аутентификации, придётся ввести пароль, который ты указал для шифрования ключей аутентификации. В общем, меня смутило, что тот, кто получит доступ к СМС, сможет узнать имена твоих аккаунтов, так что я перестал пользоваться Authy.

В общем, я перешёл на Google Authenticator. Это простое и лёгкое приложение, где 2FA-коды можно переносить с одного устройства на другое посредством сканирования QR-кода. Также я создаю запасные коды для двухфакторной аутентификации аккаунтов и по возможности записываю их на листочек бумаги, чтобы в случае потери устройства не остаться без аккаунта.
Аноним 05/02/23 Вск 15:32:59 #113 №282078784 
Опять же, нужно ввести пароль чтобы злоумышленник получил доступ.
Аноним 05/02/23 Вск 15:33:24 #114 №282078800 
>>282078527
>И то, что админ мог тебе его сбросить, доказывает небезопасность сервиса. А в KeePass нет таких проблем, можешь хоть пустую строку в качестве пароля задать.
Не нихуя, я по-другому смотрю на вещи. Тут как с криптой - потерял пароль и 20 с хуем слов - все, можешь идти нахуй, принципиально никак не восстановишь. А в банке, если я просрал что угодно, то я прихожу к ним с паспортом и мне хоть и не без боли, но все восстанавливают. Да конечно если ты сноуден, то первое для тебя предпочтительнее, но мне лично нет
sage[mailto:sage] Аноним 05/02/23 Вск 15:33:30 #115 №282078806 
>>282078676
>как ты спиздишь у меня телефон в разблокированном виде, фантазер
Похищу тебя посреди улицы и вставлю паяльник в жопу.
https://vklader.com/lifanov/
Аноним 05/02/23 Вск 15:33:54 #116 №282078832 
>>282078667
Ну смотри. Вот сделал ты второй фактор в виде подтверждения по смс. Кто-то делает перевыпуск симки путем подкупа челика в салоне связи. Восстанавливает на него пароль и уводит все твое бабло с аккаунта. Ну или типа того. У нас считай 2фа на телефон это однофакторка с восстановлением на телефон.
Аноним 05/02/23 Вск 15:35:29 #117 №282078904 
stop.mp4
Анон, есть в тематике такое же обсуждение темы? И если можно, сохраните тред, будьте добры пожалуйста.
Аноним 05/02/23 Вск 15:35:37 #118 №282078911 
>>282078800
Я пользуюсь только криптой. Тут уж как кому удобнее, нравится банкам анальные верификации предоставлять, ну, таков уж твой выбор, а я лучше приму на себя риск забытой сид-фразы, даже несмотря на то, что я могу так все потерять.
Аноним 05/02/23 Вск 15:36:56 #119 №282078970 
>>282078806
я же говорю, фантазер
Аноним 05/02/23 Вск 15:37:42 #120 №282079000 
>>282078832
> У нас считай 2фа на телефон это однофакторка с восстановлением на телефон.
Это как анон?
>>282078832
>путем подкупа челика
Было такое? Хотя читал что было.
Аноним 05/02/23 Вск 15:37:53 #121 №282079010 
Чем плох запароленный архив?
sage[mailto:sage] Аноним 05/02/23 Вск 15:38:36 #122 №282079035 
>>282078800
>Сам то я слишком тупой, чтобы помнить, пусть за меня дядя помнит!
Аноним 05/02/23 Вск 15:39:10 #123 №282079064 
>>282078911
А в пятерочке криптой рассчитвыются?
Аноним 05/02/23 Вск 15:40:09 #124 №282079122 
>>282079064
Нет, в пятерочке рассчитываются через мир пей, куда у меня добавлена карта от киви, регнутого на скан бомжа.
Аноним 05/02/23 Вск 15:40:12 #125 №282079126 
>>282078832
> Кто-то делает перевыпуск симки путем подкупа челика в салоне связи. Восстанавливает на него пароль и уводит все твое бабло с аккаунта.
фантазер, окей, ладно, так случилось, я иду в полицию, пишу заявление о хищении средств, указываю, что перевыпуск симки я не делал, мусора приезжают в салон сотовой связи потому что это единственная зацепка, смотрят кто делал перевыпуск и кому по камерам, набутыливают сотрудника салона связи, он сдает организатора хищения средств и сам идет по статье как подельник
sage[mailto:sage] Аноним 05/02/23 Вск 15:40:27 #126 №282079135 
>>282078970
>фантазер
>приложил реальную новость
Совсем жопу порвало из-за осознания своей тупости?
Аноним 05/02/23 Вск 15:40:48 #127 №282079142 
>>282079035
Именно так, поэтому ты и ешь еду с доставки, чтобы за тебя дядя приготовил, и используешь софт, который дядя для тебя написал, а не ты, ну и так далее
Аноним 05/02/23 Вск 15:41:56 #128 №282079184 
>>282073416
2fa не обязательно в виде смс получать. Есть же хуйня с оппика, она даже оффлайн высчитывается коды по времени
sage[mailto:sage] Аноним 05/02/23 Вск 15:42:19 #129 №282079204 
>>282079126
Мелкобуква, ну хватит жить в мире маняфантазий. На пикабу и vc тонны историй, о том, как у одного и того же челвоека раз за разом перевыпускали одну и ту же симку в одном и том же салоне в челябе и всем было похуй. В России только 2% денег, похищенных мошенническим путем возвращаются владельцам.
sage[mailto:sage] Аноним 05/02/23 Вск 15:42:40 #130 №282079223 
image.png
>>282079142
Хуя, эталонный раб, большой клоун Пыпа доволен тобой.
Аноним 05/02/23 Вск 15:43:00 #131 №282079240 
>>282079223
Наркоскам, спокедово
Аноним 05/02/23 Вск 15:43:09 #132 №282079254 
>>282079135
моя почта никак не связана с моими акками и важной информацией, на улице я ношу кнопочный телефон, ты спиздил у меня кнопочный телефон с левой симкой на которой кроме 100р на балансе нихуя нет, твои действия? пойдешь под статью за кражу кнопочной хуйни? удачи
Аноним 05/02/23 Вск 15:45:14 #133 №282079351 
>>282079204
окей, у меня нет физической сим карты, хули ты там перевыпустишь без моего телефона?
sage[mailto:sage] Аноним 05/02/23 Вск 15:45:30 #134 №282079358 
>>282079254
В твоих фантазиях все так, но на деле все все знают. Я то просто настоящий шиз и знаю какие из этих действий имеют смысл для обычного обывателя, а какие нет.
Аноним 05/02/23 Вск 15:46:29 #135 №282079407 
>>282079351
Ты правда тупой или просто прикидываешься дурачком от нечего сказать?
Аноним 05/02/23 Вск 15:46:57 #136 №282079426 
>>282079358
это не в моих фантазиях, я нахуй никому не нужен но могу поспорить, что в 10 раз шизее тебя и уже давно мог бы получить пенсию по шизе ибо на улице я реально ношу кнопочную хуйню
Аноним 05/02/23 Вск 15:47:05 #137 №282079429 
o2htt3mun9b67d5lylv76nn1valvizm0.jpg
>>282070853 (OP)

Палю годноту быдлу
Аноним 05/02/23 Вск 15:48:20 #138 №282079491 
image.png
>>282079429
пикрил ты?
Аноним 05/02/23 Вск 15:49:39 #139 №282079551 
>>282070853 (OP)
Нигде, всё по смс, 2023 на дворе еблан
Аноним 05/02/23 Вск 15:49:49 #140 №282079559 
В голове, либо на бумажке

Все проги с шифрованием и прочим говном зависимы от твоего умения не проебать файл, а проебать его довольно легко в самый неожиданный момент (диск наебнулся/облако наебнулось, ещё какая-нибудь дичь, я так однажды проебал весь свой архив с имиджборд на Меге, который собирал с 2009 года, и большую часть тех пикч и тредов уже не найти, в частности там был файлик с паролями, и к сожалению флешку с этим архивом тоже проебал за несколько лет до этого)
Онлайн сервисы имеют уязвимости и пароли утекали даже из самых известных
Аноним 05/02/23 Вск 15:50:19 #141 №282079576 
>>282079204
>На пикабу
в этом и проблема, это может случиться только с пикабушной пидорахой
Аноним 05/02/23 Вск 15:50:52 #142 №282079602 
>>282079559
два чая этому господину
sage[mailto:sage] Аноним 05/02/23 Вск 15:51:16 #143 №282079618 
>>282079426
>ибо на улице я реально ношу кнопочную хуйню
Молодец, делаешь абсолютно бесполезную вещь. Но ты шиз - в смысле у тебя расстройство в башке и низкий интеллект, поэтому ты, например, не хранишь реально важные пароли под замком в иностранном банке, а занимаешься какими-то глупостями. Я же просто повернут слегка на этой теме.
Аноним 05/02/23 Вск 15:51:45 #144 №282079642 
>>282079551
твои смс легко спиздить если ты качаешь какую то хуйню с инета или дохуя хацкер
sage[mailto:sage] Аноним 05/02/23 Вск 15:53:13 #145 №282079708 
>>282079576
Лол, мелкобуква с двача называет пикабушника пидорахой. А vc ты проигнорировал по какой причине? Потому что не кладывается в картину мира? Ну иди почитай те посты, посмотришь, кто пидораха, а кто умный челвоек, который писал жалобы, опасался за свои большие деньги и написал хороший, грамотный пост.
Аноним 05/02/23 Вск 15:53:41 #146 №282079732 
>>282079551
>2023 на дворе
>Пользуется небезопасным пережитком прошлого в виде устаревшей GSM связи
Аноним 05/02/23 Вск 15:54:08 #147 №282079753 
>>282079618
твои истории про перевыпуски карты тоже хуйня, ты никому нахуй не всрался, речь идет об обычном скаме учеток, а не о хищении дохуя тонны рублей, они у тебя то есть чтобы так переживать за них?
Аноним 05/02/23 Вск 15:55:27 #148 №282079812 
16748157466480.jpg
>>282079753
>ты никому нахуй не всрался
Утешай себя, мелкобуковка!
Аноним 05/02/23 Вск 15:56:16 #149 №282079843 
>>282079708
>мелкобуква
тебя еще не заебало акцентировать внимание на мелкобукве или это твой приоритет в аргументах?
Аноним 05/02/23 Вск 15:58:04 #150 №282079914 
>>282079732
А почему это небезопасно? Пуши лучше?
Аноним 05/02/23 Вск 15:58:58 #151 №282079953 
>>282079708
>не кладывается
>челвоек
тебя мелкобуква сейчас обоссывает
Аноним 05/02/23 Вск 15:59:39 #152 №282079993 
>>282073416
Ты про TOTP не слышал, да? Очевидно, оп про него писал
Аноним 05/02/23 Вск 16:00:58 #153 №282080049 
>>282079914
>А почему это небезопасно?
Потому что передается все в plain text, без шифрования, как минимум. Ну и про перевыпуск симок другой анон выше писал уже. Хотя те же мусора и без перевыпуска, если надо, 2фа от той же телеги перехватят
>Пуши лучше?
Да. Но тут речь не о пушах, а о специальном 2фа протоколе, он куда безопаснее. Телефон в принципе не безопасен, и я бы рекомендовал от него отказаться вообще, не только как от средства получения 2фа кодов, но и как от средства общения, тоже.
Аноним 05/02/23 Вск 16:07:58 #154 №282080367 
>>282080049
>бы рекомендовал от него отказаться вообще, не только как от средства получения 2фа кодов
Боюсь что в современном мире это невозможно. Да и какая альтернатива если ты не отшельник?
Аноним 05/02/23 Вск 16:10:43 #155 №282080530 
>>282079000
>Это как анон?
Ну зачастую в российских сервисах я встречал вариант, когда типа настраивается 2фа, где в качестве второго фактора выступает смска. Ну типа для захода в сервис нужно ввести пароль+смс. Но при этом совершенно всратая процедура восстановления пароля, которая позволяет восстановить доступ аккаунта на телефон минуя ввод пароля. Этим кто-то может воспользоваться.
>>282079000
>Было такое?
Было. Это только один из сценариев.

>>282079126
Сотрудник опсоса может и пойдет под суд. Но они считай расходный материал для мошейников-организаторов. А бабки твои уже на карту дропа и были обналичены. А ты сосешь хуй, вместо денег. Больше ты их не увидишь никогда. И это только если бабки у тебя увели с российского банка например. А если с криптобиржи?
Аноним 05/02/23 Вск 16:12:49 #156 №282080649 
>>282080367
>Да и какая альтернатива если ты не отшельник?
Пересаживать всех на мессенджеры, если только. GSM связь это уже так... Рудимент. Вроде электронной почты, которую подавляющее большинство используют как помойку, заваленную рекламой и письмами с подтверждениями регистраций. Ты же не общаешься ни с кем по электронке? Вот и к телефону должно быть такое же отношение. Ну, по крайней мере, у настоящих битардов вроде меня, которые из дома неделями не выходят, проблем с любителями устаревших технологий не возникает. Просто потому что не общаюсь ни с кем... Становись таким же, что еще тебе посоветовать?
Аноним 05/02/23 Вск 16:16:18 #157 №282080823 
>>282080530
>банка
>криптобиржи
Долбоебы никак не уяснят, что банки и криптобиржи — сами по себе такой один большой наеб? Банко/биржедебилы должны страдать. А так, все по делу написал, все правильно, молодец.
Аноним 05/02/23 Вск 16:20:07 #158 №282080989 
>>282079642
Хуясе фантазёр
>>282080049
>Потому что передается все в plain text, без шифрования, как минимум. Ну и про перевыпуск симок другой анон выше писал уже. Хотя те же мусора и без перевыпуска, если надо, 2фа от той же телеги перехватят
Ещё один фантазёр ебланик, верит в сказки каких то перехватов и подмены симок, я хуею с этого тупого народа. Все банки шлют смс коды - сколько украли денег у народа перехватом смс? Ноль, банки не дураки чтоб впаривать 140 мон насеоению небещопасный способ авторизации.


//тхред
Аноним OP 05/02/23 Вск 16:21:52 #159 №282081081 
вы ебланы сука тупые что вы тут понавыписавали скажите на мобилу какую прогу качнуть
Аноним 05/02/23 Вск 16:22:49 #160 №282081131 
>>282081081
Любую, нахуй пошел.
Аноним 05/02/23 Вск 16:27:42 #161 №282081355 
>>282081131
нет такой проги нахуй пошел
sage[mailto:sage] Аноним 05/02/23 Вск 16:28:25 #162 №282081399 
>>282070853 (OP)
Использую как пароль и логин дату рождения. Стим один раз угнали в 14 году потому что логин и пароль одинаковые мб.
Аноним 05/02/23 Вск 16:28:32 #163 №282081406 
>>282077612
Бэкапы, слышал о таких?
Аноним 05/02/23 Вск 16:31:24 #164 №282081538 
>>282070853 (OP)
2-ой пик
Раньше юзал первый, но случилось так, что телефон сдох. А вместе с ним и доступ к гидрааккаунту.
Аноним 05/02/23 Вск 16:33:34 #165 №282081638 
>>282080989
Чтобы перевыпустить симку, мошенник должен найти и подкупить сотрудника в салоне связи, это стоит больших денег и ради 100к ПОХОРОННЫХ на карте твоей бабки возиться никто не станет.

А еще можно запретить перевыпуск симки по доверенности написав заявление опсосу, тогда у подкупленного сотрудника при попытке перевыпуска ничего не выйдет.
Аноним 05/02/23 Вск 16:37:01 #166 №282081790 
На листочке в тетрадке, яж не Даун хранить все а цифре
Аноним 05/02/23 Вск 16:37:51 #167 №282081830 
>>282080989
>мон насеоению небещопасный
>фантазёр ебланик
Ты давай там, не обосрись смотри от натуги, пока гневно будешь строчить очередной ответ. Банки, как и правительство (ой, это ведь одно и то же) — это последние организации, которых заботит твоя безопасность. И, конечно же, ни разу такого не было, чтобы всякие мрази вроде МВД читали твои смски с кодами на вход, чтобы раскрыть интересующий их аккаунт. И ни одной темы на форумах нет, где предлагают перевыпуск симки за, вроде, 20-25к, даже без уведомления владельцу. А теперь подумой, что такое 20к, когда ты можешь получить пароль по СМС от биржи, где хранится миллион?
Аноним 05/02/23 Вск 16:40:18 #168 №282081946 
214475585-9cfec961-c050-45e8-af1c-4a14e6e92a29.png
unnamed.png
>>282070853 (OP)

Достаточно.
Аноним 05/02/23 Вск 16:41:23 #169 №282082003 
>>282081790
Ну вот видишь, мы стали ближе!
Аноним 05/02/23 Вск 16:43:02 #170 №282082086 
image.png
image.png
>>282080989
>Ноль, банки не дураки чтоб впаривать 140 мон насеоению небещопасный способ авторизации
Ну банки ж не дураки, да, чтоб впаривать 140 млн населению небезопасные церты и отсутствие TLS, да?
Аноним 05/02/23 Вск 16:44:14 #171 №282082139 
>>282082086
так поставь крутой сертификат бебрапанка и мин цифры
Аноним 05/02/23 Вск 16:45:48 #172 №282082207 
>>282082139
>так поставь крутой сертификат бебрапанка и мин цифры
Еще че мне поставить? Может, сразу и в мусорню с повинной явиться?
Аноним 05/02/23 Вск 16:45:55 #173 №282082215 
2head
Аноним 05/02/23 Вск 16:46:08 #174 №282082223 
>>282077909
>То есть как объединены?


Моей божьей волей. Соцсети в одном текстовом документе с остальными паролями.
Аноним 05/02/23 Вск 16:47:32 #175 №282082294 
>>282070853 (OP)
В самодельной железке на stm32.
Аноним 05/02/23 Вск 16:47:52 #176 №282082309 
>>282082207
>Еще че мне поставить? Может, сразу и в мусорню с повинной явиться?

Ну тогда не пизди. Видно же, что что-то случилось
Аноним 05/02/23 Вск 16:48:03 #177 №282082323 
16719055265270.jpg
>>282082207
всё так
Аноним 05/02/23 Вск 16:59:11 #178 №282082801 
>>282082223
>Соцсети в одном текстовом документе с остальными паролями.
Это не слишком просто?
Аноним OP 05/02/23 Вск 17:33:22 #179 №282084409 
смотрите
Аноним 05/02/23 Вск 17:35:37 #180 №282084516 
>>282081638
Какой нахуй подкуп? Ты чо в 90х живёш?
>>282081830
У меня залипает сенсор экран гавнр. Твоё мвд это делало когда можно было, повторяю - 23г на дворе, щас ничего нельзя сделать, хоть ты обосрись, хуй ты получиш смс предназначеную мне, те расценки на форумах это развод на лохов, сейчас этот финт не прокатит.
>>282082086
Да да, юзай вражеский браузер а потом ной что американцы душат, ага. Родина тебе дала отечественное ПО, но нет, мы же против мамы папы и бабушкиных пельменей.
Аноним 05/02/23 Вск 17:35:57 #181 №282084530 
>>282081081
Иди нахуй еблан
Аноним OP 05/02/23 Вск 17:37:41 #182 №282084605 
>>282084530
яички полижи сначала мне
Аноним 05/02/23 Вск 17:38:03 #183 №282084621 
>>282081081
тебе уже кучу годноты в тред закинули кретин бля
Аноним 05/02/23 Вск 17:38:46 #184 №282084650 
В шкафчеке на листочке записаны
Аноним OP 05/02/23 Вск 17:39:20 #185 №282084676 
>>282084621
хуйню какую-то мамины хакцеры битарды которые из дома случайно выходят
Аноним 05/02/23 Вск 17:40:54 #186 №282084742 
>>282070853 (OP)
На двух флешках. На пк или облаках ничего не храню.
Аноним OP 05/02/23 Вск 17:42:54 #187 №282084837 
ладно мб я даун я про хуйню 2фа коды в приложении нахуй вы про пароли пишите ебланы кто вообще текст читает все на картинку смотрят сука ебланы мой отец
Аноним 05/02/23 Вск 17:45:27 #188 №282084951 
>>282084837
Одноразовые коды можно в кипасе хранить тоже.
https://keepass.info/help/base/tans.html
Аноним 05/02/23 Вск 17:46:38 #189 №282085009 
>>282084951
ну мне иконка не нравится
Аноним 05/02/23 Вск 17:51:15 #190 №282085241 
>>282070853 (OP)
У вас серьезно разные пароли? У меня он один на все случае жизни и его короткая версия для пинкода
Аноним 05/02/23 Вск 17:51:58 #191 №282085280 
>>282084516
Вы технически неграмотный человек.
Аноним 05/02/23 Вск 17:52:17 #192 №282085298 
>>282085241
у меня везде одинаковый пароль ник почта и хуй одинаковы
Аноним 05/02/23 Вск 18:21:14 #193 №282086609 
>>282076939
Закатилась за гильотину
Аноним 05/02/23 Вск 18:25:14 #194 №282086790 
>>282085241
Пиздабол, спок. Когда ты придумал твой первый пароль нельзя было вводить спец символы, а сейчас они везде требуются по дефолту. Также минимальная длина изменилась
Аноним 05/02/23 Вск 18:31:51 #195 №282087086 
>>282070853 (OP)
Блокнот на веракриптовском разделе пароль от которого я помню и нигде не храню.
Аноним 05/02/23 Вск 18:42:46 #196 №282087583 
>>282085280
99% таких и все спокойно живут, а вы людей своими сказками пугаете.
Аноним 05/02/23 Вск 18:43:41 #197 №282087643 
>>282084605
Не трясись ты так
не трясись!
Аноним 05/02/23 Вск 18:44:26 #198 №282087670 
>>282087086
Накопитель примет ислам и пизда твоему блокноту
Аноним 05/02/23 Вск 19:06:14 #199 №282088773 
>>282087670
Лол, я этих контейнеров могу накопировать сколько угодно и переместить куда угодно. Хоть в облако закинуть, всё равно никто не откроет.
Аноним 05/02/23 Вск 19:11:23 #200 №282089023 
>>282070853 (OP)
Один пароль от гула с двойной аутентификацией я помню. И запасная почта для восстановления. Остальное пароли генерирует и помнит гугл
Аноним 05/02/23 Вск 19:26:15 #201 №282089750 
>>282088773
Никому твой пароль от одноклассников ненужен
Аноним 05/02/23 Вск 19:32:10 #202 №282090025 
>>282089750
Так хули ты так переживаешь что он пропадёт?
Аноним 05/02/23 Вск 19:40:01 #203 №282090408 
>>282090025

🥰
comments powered by Disqus

Отзывы и предложения