Google slutar med tvåfaktor­autentisering via SMS

Permalänk
Medlem
Skrivet av Tralle:

Fy fan jag vill inte ha nån jävla osäker lösenordshanterar se bara hur det gick med lastpass... fucking idioti att folk litar på företag.

Använd keepass, då har du bara dig själv att skylla.

https://keepass.info/index.html

Har använt det i 15 år och funkar fortfarande fint.

Visa signatur

Citera för svar

Permalänk
Medlem
Skrivet av Tralle:

Fy fan jag vill inte ha nån jävla osäker lösenordshanterar se bara hur det gick med lastpass... fucking idioti att folk litar på företag.

Man ska inte ha en lösenordshanterare där någon annan har ens lösenord.

Lösenordshanterare i sig är ju en bra ide. Som keepass med fil.

Visa signatur

"Arguing on internet is like running in the special olympics. Even if you win you're still retarded."

Permalänk
Medlem
Skrivet av orig_rejser:

Man ska inte ha en lösenordshanterare där någon annan har ens lösenord.

Lösenordshanterare i sig är ju en bra ide. Som keepass med fil.

Vettiga lösenordshanterare är ju totalstreckskrypterade mot databaserna så ingen tredje part har ens lösenord. Är klienten öppen källkod och granskad har du inget att oroa dig för även om du förlitar dig på annans server (bortsett att de förlorar din data, men den risken har du själv med).

Permalänk
Medlem
Skrivet av Aphex:

A number of high-profile hacks have occurred utilizing SIM swapping, including some on the social media sites Instagram and Twitter. In 2019, former Twitter CEO Jack Dorsey's Twitter account was hacked via this method.[13][14]

Så det var så det gick till när många kändisar fick sina olika konton hackade? Har emellanåt funderat över hur hackarna kommit över dessa konton eftersom det är ett fenomen vi hör om återkommande.

Permalänk
Medlem
Skrivet av Baxtex:

Använd keepass, då har du bara dig själv att skylla.

https://keepass.info/index.html

Har använt det i 15 år och funkar fortfarande fint.

Jag gick nyligen över från bitwarden.com till keepassxc på telefon+dator+platta.
Syncar databasen över nextcloud så senaste alltid finns överallt

Permalänk
Medlem
Skrivet av Aphex:

Fast när någon kommer åt ditt konto och snor dina pengar, vem kommer du skylla på då?
Knappast din egen snålhet va?

Om du menar banktjänster så brukar det vara vid köp via exempelvis Steam, vilket jag gör via ett separat konto. Så nej, den risken finns inte i mitt fall.

Permalänk
Medlem
Skrivet av RPGWiZaRD:

Undrar när (om) Microsoft väljer att gå samma väg, har inte hittat något datum ännu. Många företag kör ju med Microsoft O365 molnjänst.

Tror Microsoft har ändrat något. Förr var tvåfaktorsautentisering via SMS förvalt för mig men nu är kod via min sekundära e-post (eg Gmail, aldrig Gmail för sådant) det förvalda alternativet.

Permalänk
Medlem

Och man inte är inloggad någon enhet? Den enheten som google tycker är betrodd inte fungera längre. Hoppas dom har tänkt igenom att det här.

Visa signatur

Allmänt dataintresserad gubbe – Driver bloggen https://linux.se
Mina datorer genom livet: Sinclair ZX81, ZX Spectrum, C64, Atari 520STM,Portfolio, PC1, Amiga 500, 1200,CBM 8032 och massor av PC allt från 8088,Nec V30 till Intel Core i9. och även några Macar har avverkas ifrån SE/30 till framåt.

Permalänk
Medlem

Vad händer med folk som förlorar alla sina enheter vid en brand eller naturkatastrof?

Visa signatur

“The dollar is our currency, but it's your problem.” -John Connally, President Nixon's Treasury Secretary to a group of European finance minsters
"Keep the Russians out, the Americans in, and the Germans down" -NATO Secretary General, Lord Ismay

Permalänk
Medlem

Sms auktorisera var det bästa

Visa signatur

^^^
@¿@
o

Permalänk
Medlem
Skrivet av anon179502:

Det handlar om pengar absolut. Men SMS sniffare har man kunnat köpa på ebay sedan 90talet och har säkerhets problem som helt enkelt inte kan patchas ut. Ur säkerhets tänk så är SMS koder rätt dåliga.

Det finns en ännu enklare metod, sno telefonen.
Man behöver inte ens en sniffare för man kan oftast se koden i meddelande previewen...

Att sno någons telefon kräver ju att du är nära personen och du kommer åt den upplåst eller lyckas låsa upp den.

SIM Swap kan du göra från andra sidan jorden naken från din säng.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem
Skrivet av lonewolfshade:

Har du någonsin lyckats får en icke teknisk person att spara återställningskoder korrekt?

FFS dom flesta personer har aldrig någonsin gjort en backup på viktig data.

QR koder till en mobil är en väldigt skör lösning redan från design steget.

….penna och papper vet jag är rätt vanligt?

Men ja, jag håller helt och hållet med dig - utbildning i ex. Lösenorderhanterare borde vara obligatoriskt nu för tiden

Visa signatur

Krusidullen är stulen

Permalänk
Medlem
Skrivet av VinterSolen:

Jag gick nyligen över från bitwarden.com till keepassxc på telefon+dator+platta.
Syncar databasen över nextcloud så senaste alltid finns överallt

Ja, från början hade jag bara det på min privata stationära men i takt med smsrtphones blev det rätt klyddigt att kopiera över och hålla på. Så numera synkar jag det bara med en cloud lagring. Inte optimalt men omöjligt att cracka dbn så whatever. Har en hel del offline kopior också.

Visa signatur

Citera för svar

Permalänk
Medlem
Skrivet av lonewolfshade:

Har du någonsin lyckats får en icke teknisk person att spara återställningskoder korrekt?

FFS dom flesta personer har aldrig någonsin gjort en backup på viktig data.

QR koder till en mobil är en väldigt skör lösning redan från design steget.

Japp, skrev ut päronens och la det i deras brandklassade kassaskåp.

Visa signatur

Citera för svar

Permalänk
Musikälskare
Skrivet av Defender:

hahah, ja visst gör man. Och dom hittar man ju också åravis senare när dom väl behövs.

Bitwarden

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB 6000Mhz DDR5 Dominator ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem

Så gamla tiders vanliga passord (12+ tecken) kommer att fortsätta fungera och jag kommer inte att göra någonting?

En anekdot om viljan att hjälpa en person som definitivt inte hade klarat av något elektroniskt.
- Mindes inte passordet -> Skriv det på en lapp.
- Hittade inte lappen -> Lägg den i plånboken.
- Förlorade plånboken -> Skriv upp det på insidan av köksskåpet.
- Jag har flyttat ...

Permalänk
Skrivet av lillaankan_i_dammen:

Sms utvecklades på 80 talet för att kunna köras på de mobiler som fanns i början av 90 talet. Det känns som att den säkerhetstänk som denna utvecklades för inte håller år 2025.
Det finns flera lösningar, jag själv tycker för vissa saker engångskod genom QR är användarvänligt. QR kod används även till allt fler saker som verifiera programlicenser.
Jag tycker även typ alla myndighetspersoner eller liknande borde ha QR kod på deras leg, så personer som visar upp sitt leg så kan folk ta deras mobil och snabbt kontrollera detta emot företagets sida och se att personen finns och den ser likadan ut.
Idag kan t.ex Hyresgästföreningen slänga upp sitt leg och då tro att de per automatik har behörighet att gå in i hyresgästers bostäder. Det finns hur mycket folk som helst som tror att deras pappersleg betyder något.
Så mer QR koder på allt. SMS, papper, plastbrickor och annat tillhör det förgångna sättet att verifiera något.

Är busenkelt att generera en egen qr-kod som går till en spoofad hemsida.

'Plastbrickor med pålagda certifikat går inte att fejka till skillnad från qr-koder.

Permalänk
Skrivet av Blixtconny:

Är busenkelt att generera en egen qr-kod som går till en spoofad hemsida.

'Plastbrickor med pålagda certifikat går inte att fejka till skillnad från qr-koder.

Nu skrev jag kontrollera emot företagets sida.
Det finns redan bra lösningar som id06 kort, där man kan använda en app.
https://youtu.be/BmV3bt8d6sI?si=9ryVN4sQAdwo9Zr7

Det går diskutera olika lösningar och det bör vara något som är smidigt för alla. Liksom det ränner runt folk från lantmäteriet, vattenfall you name it på ens mark och man kan ej lätt kontrollera ifall de jobbar med just detta.

Permalänk
Inaktiv
Skrivet av BergEr:

Att sno någons telefon kräver ju att du är nära personen och du kommer åt den upplåst eller lyckas låsa upp den.

SIM Swap kan du göra från andra sidan jorden naken från din säng.

Sure sure. Men statistiskt sett är det de som är i den hypotetiska omkretsen som lyckas med de flesta spearhead attackerna. En spearhead attack kommer sällan göras ifrån andra sidan jordklotet naken i sängen. Det är bara opportunism.

Permalänk
Medlem

Och vad gör man vid en brand eller liknande, när alla ens enheter är förstörda och man har glömt eller tappat bort lösenordet till lösenordshanterare? Då är det kört.

Permalänk
Medlem
Skrivet av SuperSverker:

….penna och papper vet jag är rätt vanligt?

Men ja, jag håller helt och hållet med dig - utbildning i ex. Lösenorderhanterare borde vara obligatoriskt nu för tiden

Ja, fast det kommer ju inte att hjälpa. Känner knappt någon som gör säkerhetskopior på filmer eller foton de tar på sina familjer, exempelvis. Möjligen att de synkar till "molnet", i bästa fall. Lösenordshanterare är ett steg till i kompetensuppförsbacken känns det som. Brukar råka slå på att webläsare ska synkas och lösenord kommas ihåg numera, när jag får chansen hos släktingar.

Kanske får optiska skivor en revival? Ja, det hoppas jag naivt på. Men det är så jäkla bra att kunna bränna ut en backup på skiva, som inte kan förstöras av handhavandefel (annat än att hunden äter på den, man tappar den på grusiga hallgolvet och trampar på den, etc).

Jag har väl kring 10 google-konton, 2 "viktiga", 3 är barnens (så också viktiga), 5+ slask-konton av diverse slag, det här blir krångligt att säkra upp känns det spontant som.

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Sonoma, Win 10+11, Linux Mint
***gamla grejor duger***
Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 10; Macbook Pro 2015 16GB RAM 512GB SSD Radeon Mojave

Permalänk
Medlem
Skrivet av AkUs:

Som sagt. Detta är rent o skär besparingsåtgärd. Kommer bara innebära strul. Hur löjligt som helst

Löjligt påstående. Det är känt sedan länge att SMS är uselt som 2FA-metod.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Sms utvecklades på 80 talet för att kunna köras på de mobiler som fanns i början av 90 talet. Det känns som att den säkerhetstänk som denna utvecklades för inte håller år 2025.
Det finns flera lösningar, jag själv tycker för vissa saker engångskod genom QR är användarvänligt. QR kod används även till allt fler saker som verifiera programlicenser.
Jag tycker även typ alla myndighetspersoner eller liknande borde ha QR kod på deras leg, så personer som visar upp sitt leg så kan folk ta deras mobil och snabbt kontrollera detta emot företagets sida och se att personen finns och den ser likadan ut.
Idag kan t.ex Hyresgästföreningen slänga upp sitt leg och då tro att de per automatik har behörighet att gå in i hyresgästers bostäder. Det finns hur mycket folk som helst som tror att deras pappersleg betyder något.
Så mer QR koder på allt. SMS, papper, plastbrickor och annat tillhör det förgångna sättet att verifiera något.

Nja, du vet att du inte ska klicka på suspekta länkar i mail va? Kan det blir mer suspekt än en qr kod som tar dig till gud vet vad för sida?

Även "ny" teknik kan vara dålig. Allt handlar om hur den implementeras.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Skrivet av talonmas:

Nja, du vet att du inte ska klicka på suspekta länkar i mail va? Kan det blir mer suspekt än en qr kod som tar dig till gud vet vad för sida?

Även "ny" teknik kan vara dålig. Allt handlar om hur den implementeras.

Varvid jag skrev kontrollera emot företagets sida. Man går först in där och därifrån kontrollerar. Även App funkar som för ID06.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Varvid jag skrev kontrollera emot företagets sida. Man går först in där och därifrån kontrollerar. Även App funkar som för ID06.

Givetvis tas du till en fake sida som ser ut som originalet men med små justeringar. Har redan hänt exakt det här vid flertalet tillfällen. Till o med fått namnet quishing.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Skrivet av talonmas:

Givetvis tas du till en fake sida som ser ut som originalet men med små justeringar. Har redan hänt exakt det här vid flertalet tillfällen. Till o med fått namnet quishing.

Man går in på företagets sida själv och kör sedan kontrollen därifrån.
Det är svårt att få till något användarvänligt av det hela, skulle man med id06 korten från länk där ladda hem deras program och kontrollera så är det fel väg.
Det är samma med alla SMS man får där man ska ha ena och andra appen för att öppna ett paketskåp. Man hämtar ej programmet genom dessa länkar.

Det är för mycket godtyckligt idag. Jag försöker höja säkerheten, men beställde en pryl från ett superstort elektronikföretag större än Elfa. Vad kom paketet? Jo utanför min ytterdörr, ingen information om vilken dag. Och så är hela vårt samhälle, folk litar helt på alla. Där SMS kan vara krångligt, då vissa företag som paketleverantörer kan mer eller mindre tvinga en installera appar om man vill ha ens paketet.

Permalänk
Medlem

Good riddance

Permalänk
Medlem
Skrivet av anon179502:

Sure sure. Men statistiskt sett är det de som är i den hypotetiska omkretsen som lyckas med de flesta spearhead attackerna. En spearhead attack kommer sällan göras ifrån andra sidan jordklotet naken i sängen. Det är bara opportunism.

Flesta jag sett och varit med om har då troligen inte varit från folk som är så nära att de kan sno en olåst telefon.

Det är ju en helt annan nivå av närhet för att lyckas med det. Du behöver ju typ rycka den ur händerna på personen och göra attacken innan de hinner låsta kontot.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem

Ge mig möjligheten att logga in med bankid och jag e nöjd. Bankid lär man inte slarva bort 😉

Visa signatur

Star citizen - swedish umbrella. En svensk union för er spelare och organisationer som tycker om demokratiska val.
https://robertsspaceindustries.com/orgs/SWEUMB
Discord:
https://discord.com/invite/j5AkGERJz3

Permalänk
Medlem

Det här kommer slå skithårt mot äldre, hjälper folk dagligen med sånt här och just sms verifiering är i många fall sista utvägen att få något löst.