chiến lược quản lý password

  • Người tạo chủ đề Người tạo chủ đề alios
  • Ngày bắt đầu Ngày bắt đầu
tới khi tôi chọn 2 lớp bảo mật, thì không biết kiểu gì nó vẫn vào bằng mật khẩu được (dĩ nhiên bước bảo mật 2 chặn lại), tôi phải đổi pass thêm mấy lần nữa mới hết, giờ thì nó spam mail liên tục luôn

có thể là tôi cài phần mềm crack, game crack (thằng lol ne vờ đai), cũng có thể đồng nghiệp chỗ tôi làm...

nói chung là bảo mật của mấy thằng big tech chỉ đảm bảo không bị mất dữ liêu thôi chứ ko đảm bảo dc ko rò rỉ dữ liệu. mấy ô big tech chỉ may ra tin tưởng dc mỗi ô apple thôi chứ gg fb mic thì chỉ đảm bảo dc dữ liệu đưa lên đó ko bị mất thôi
đã gặp nhiều vụ bị vào gmail theo cách ko thể lý giải dc luôn
mấy thằng quản lý pass thì nó sinh ra đã là bảo mật là vấn đề sống còn rồi nên nó bảo mật đến chết luôn nên gaanfn hư tất cả các app quản lý pass ko có app nào có chức năng forget pass cả
 
tới khi tôi chọn 2 lớp bảo mật, thì không biết kiểu gì nó vẫn vào bằng mật khẩu được (dĩ nhiên bước bảo mật 2 chặn lại), tôi phải đổi pass thêm mấy lần nữa mới hết, giờ thì nó spam mail liên tục luôn

có thể là tôi cài phần mềm crack, game crack (thằng lol ne vờ đai), cũng có thể đồng nghiệp chỗ tôi làm...
thì cái này ông bị hack mật khẩu thôi, có khi ông đổi mật khẩu trên con máy vẫn còn keylog nên nó đăng nhập được.
Còn mà bật 2fa rồi thì nó k hack đc cái mã 2fa sao nó vào được, nếu nó bypass đc 2fa nữa thì tui nghĩ là không nên xài internet nữa chứ kém bảo mật quá mà.
 
thì cái này ông bị hack mật khẩu thôi, có khi ông đổi mật khẩu trên con máy vẫn còn keylog nên nó đăng nhập được.
Còn mà bật 2fa rồi thì nó k hack đc cái mã 2fa sao nó vào được, nếu nó bypass đc 2fa nữa thì tui nghĩ là không nên xài internet nữa chứ kém bảo mật quá mà.

hack được pass rồi thì đăng nhập authen là có otp mà nhỉ
 
đợi xíu tôi log out cái authen đăng nhập lại xem nó có cần xác thực 2 lớp k.

ông lại điêu. Đăng nhập k có 2fa thì đăng nhập kiểu gì???

ý tôi là khi có user và pass rồi thì nó đăng nhập luôn authen trên máy nó để có otp chứ không phải là không cần otp (trong trường hợp tk google và tk authen là 1)
 
ý tôi là khi có user và pass rồi thì nó đăng nhập luôn authen trên máy nó để có otp chứ không phải là không cần otp (trong trường hợp tk google và tk authen là 1)
là sao tôi k hiểu?
Khi ông đổi mật khẩu thì phải thoát hết các thiết bị cũ ra, nếu nó vẫn hack đc mật khẩu lần nữa thì nó đăng nhập phải cần 2fa chứ???
 
là sao tôi k hiểu?
Khi ông đổi mật khẩu thì phải thoát hết các thiết bị cũ ra, nếu nó vẫn hack đc mật khẩu lần nữa thì nó đăng nhập phải cần 2fa chứ???

Lớp 2 nó check theo thiết bị mà sao lấy đc

không rõ là đăng nhập gg authen trên thiết bị mới có cần 2fa hay không, nhưng tôi lấy được user pass của anh chẳng hạn, thì tôi đăng nhập vào gg authen trên máy tôi để có 2fa. (gg authen cho sync nhiều device rồi mà)
 
không rõ là đăng nhập gg authen trên thiết bị mới có cần 2fa hay không, nhưng tôi lấy được user pass của anh chẳng hạn, thì tôi đăng nhập vào gg authen trên máy tôi để có 2fa. (gg authen cho sync nhiều device rồi mà)
Nó sync là cái máy lưu trữ mã 30s đổi 1 lần ấy
Còn cứ vào thiết bị mới là sẽ bị đòi 2fa
Và 30 ngày mã 2fa lại phải nhập lại
 
không rõ là đăng nhập gg authen trên thiết bị mới có cần 2fa hay không, nhưng tôi lấy được user pass của anh chẳng hạn, thì tôi đăng nhập vào gg authen trên máy tôi để có 2fa. (gg authen cho sync nhiều device rồi mà)
đăng nhập gg authen cần 2fa nha. Nếu đăng nhập gg authen mà k cần 2fa thì đã chẳng cần đến gg authen làm gì rồi, lỗi cơ bản này dev nó k có ngu đâu ông.
 
Nó sync là cái máy lưu trữ mã 30s đổi 1 lần ấy
Còn cứ vào thiết bị mới là sẽ bị đòi 2fa
Và 30 ngày mã 2fa lại phải nhập lại

30 ngày 2fa phải nhập lại là sao thím, mình chọn trust device thì mỗi lần vào là vào thẳng acc luôn không phải đăng nhập, nhập 2fa làm gì cả.
 
đăng nhập gg authen cần 2fa nha. Nếu đăng nhập gg authen mà k cần 2fa thì đã chẳng cần đến gg authen làm gì rồi, lỗi cơ bản này dev nó k có ngu đâu ông.
có nhiều cách bypass 2fa google lắm. thông dung nhất ở vn là virus tấn công vào máy tính cài keylod lấy pass và lấy luôn cache trình duyệt thế làm nó chép cache trình duyệt máy mình vào máy nó là nó chỉ cần nhập pass là vào dc mail khỏi cần 2fa.
bảo mật như apple mà thỉnh thoảng có vụ mất icloud đến khó tin
 
có nhiều cách bypass 2fa google lắm. thông dung nhất ở vn là virus tấn công vào máy tính cài keylod lấy pass và lấy luôn cache trình duyệt thế làm nó chép cache trình duyệt máy mình vào máy nó là nó chỉ cần nhập pass là vào dc mail khỏi cần 2fa.
bảo mật như apple mà thỉnh thoảng có vụ mất icloud đến khó tin
quả thật là khó tin :(
 
Không ai xài trình lưu mật khẩu của iphone nhỉ
Có dùng nhưng mình thấy nó đâu đồng bộ nhỉ, cùng một ID nhưng 2 điện thoại mình vẫn lưu 2 pass khác nhau cho cùng 1 tài khoản do 1 bên mình update, 1 bên chưa, đến lúc đăng nhập bên chưa update thì pass cũ vẫn ghi đè lên, phải nhập thủ công pass mới
 
Xài edge nó có trình tạo mật khẩu lưu mk luôn. Toàn để mk 56 ký tự siêu dài, chắc khó hack lắm bọn hacker ơi hehe
 
nói không với gg đi fen, có thời điểm tôi bị xâm nhập vào email của gmail, không hiểu vì sao luôn, cho tới khi đổi pass, bảo mật 2 lớp, vẫn bị xâm nhập, mãi đổi pass mấy lần nữa mới hết
Tôi chưa từng bị bao giờ? Có log bậy bạ đi đâu hay bị phish rồi đổ cho người khác :shame:
Update: tới mấy thằng láo ngáo hay SME tôi từng đi thị sát toàn dùng email cá nhân luôn như [email protected] và không ai nói bị truy cập trái phép hay vấn đề gì cả? Thím có nhầm không đấy?
 
Sửa lần cuối:

Thống kê chủ đề

Ngày tạo
alios,
Người trả lời cuối
Diệp Vô Ưu,
Trả lời
386
Lượt xem
38.215
Quay lại
Lên đầu trang