Generador de tokens por hardware, seguridad a prueba de gilipilas

  • Autor del tema Autor del tema BHAN83
  • Fecha de inicio Fecha de inicio

BHAN83

RoBot aspirador de esmegma
Desde
29 Sep 2010
Mensajes
27.573
Fruta
39.202
Lugar
Tesalia


Alguien que los haya probado?

Un telefono o un pc siempre se puede acceso no autorizado.

Pero un dispositivo offline dificilmente.
 
En el pais de los ransomwares, donde los ciberdelincuentes del este se ponen sarracena, esta es la solucion generica a la idiocia del usuario medio no experimentado.
 
Es la medida de seguridad que utilizan en el banco de delincuentes de cuello blanco.

Tienes que estar registrado para ver este contenido
 

Adjuntos

Archivo oculto para usuarios no registrados
Es la medida de seguridad que utilizan en el banco de delincuentes de cuello blanco.

Tienes que estar registrado para ver este contenido
No jorobes que se me quedó sin bateria el pillín y no había nada que hacer. Y yo viviendo fuera de Reino Unido en ese momento, tuve que montar un pifostio para poder sacar los fondos de la cuenta. Yo tenía este que era super plano

Tienes que estar registrado para ver este contenido



Pero vamos que hoy en día con un MFA y un autenticador random como el de Google, Microsoft, etc, consigues lo mismo y no se te pierde ni se le acaba la batería. Que te hackeen el ordenador y el teléfono a la vez es muy complicado
 

Adjuntos

Archivo oculto para usuarios no registrados
Para el cliente que trabajo utilizábamos esto hace años, ahora utilizamos PingID, que es una validación por móvil. En cuanto metes usuario y contraseña tienes una notificación en el móvil para validar el token que te proporciona. Es más ágil y cómodo que el físico, que tenías que meterlo a mano.

Es lo que usan muchos bancos y exchanges de cryptos, es cierto que el móvil se puede acceso no autorizado, pero hablamos de que te tienen que acceso no autorizado credenciales y móvil a la vez.
 
Para eso mejor una Yubikey, solo tienes que pulsar un botón y te ahorras meter el código.
 
Para eso mejor una Yubikey, solo tienes que pulsar un botón y te ahorras meter el código.
Pero el codigo es mas universal, no tienes que instalar nada, podrias usarlo en un movil prestado, en el pc de una cafeteria, etc.
 
No jorobes que se me quedó sin bateria el pillín y no había nada que hacer. Y yo viviendo fuera de Reino Unido en ese momento, tuve que montar un pifostio para poder sacar los fondos de la cuenta. Yo tenía este que era super plano

Tienes que estar registrado para ver este contenido



Pero vamos que hoy en día con un MFA y un autenticador random como el de Google, Microsoft, etc, consigues lo mismo y no se te pierde ni se le acaba la batería. Que te hackeen el ordenador y el teléfono a la vez es muy complicado
Ese tenía yo, años y años duró
 
No jorobes que se me quedó sin bateria el pillín y no había nada que hacer. Y yo viviendo fuera de Reino Unido en ese momento, tuve que montar un pifostio para poder sacar los fondos de la cuenta. Yo tenía este que era super plano

Tienes que estar registrado para ver este contenido



Pero vamos que hoy en día con un MFA y un autenticador random como el de Google, Microsoft, etc, consigues lo mismo y no se te pierde ni se le acaba la batería. Que te hackeen el ordenador y el teléfono a la vez es muy complicado

Un empleado no tiene pq saber que un .apk es peligroso. Con montarle una buena pelicula para que lo ejecute en el movil, ya esta comprometida la seguridad (por no hablar de cuando han ansioso bugs tipo stagefright), y quien seria el responsable legal de la pifia? el empleado o quien ha montado el sistema?


Como standard de seguridad, te evitas que haya problemas de seguridad a prueba de bugs y de usuarios gilipilas. Y la unica posibilidad de fugas es la mala fe del usuario. Por lo que quien monta el sistema se ahorra cualquier problema legal futuro de responsabilidad.
 
Última edición:

Estadísticas del foro

Temas
2.049.477
Mensajes
58.148.881
Miembros
190.831
Último miembro
JeFF-WUZHIFENG

El blog de burbuja.info

Volver