ایول دمش گرم، این یکی دیگه فوق العاده بود :)) فقط بهتر بود فایل هارو به صورت عمومی میزاشت تا لازم نباشه شما دوبار رمز عبورتونو وارد کنید!
پاسخ:
کار خیلی کثیف و زشتی هست این بحث فیشینگ! این دیگه نمیشه گفت ضعف امنیتی چون کاریش نمیشه کرد. چون بحث دزدی اموال و باجگیری و ... نیست بلکه بحث دزدی هویت و زندگی افراد هست!
پاسخ:
اون در واقع گوگل درایو هست که هر کسی می تونه توش فایل های html خودش رو هم قرار بده. یعنی متاسفانه هیچ کار خاصی نکرده و مثل بقیه فایلشو گذاشته و رندر شده و بعد سرقت میکنه. خود گوگل درایو فایل ها رو می بره توی ساب دومین ها.
این روش عملیه اما بنظرم انتشار توضیح هک از این طریق ضرر هاش می چربید به فوایدش!!!
پاسخ:
این عمل همین الان داره اتفاق میفته و من حواسم بود که اشتباه نکنم. اگر چه گزارش این صفحه رو دادم اما هنوز این صفحه موجود هست و داره اطلاعات مردم رو سرقت می کنه! خدا می دونه چند نفر رو تا الان بیچاره کردن!
متوجه منظور و ارتباط نظرتون با فیشینگ نشدم! خواهش می کنم
منظورم این است که مثلاً اگر شما قندشکن را اجرا کنید و بعد بروید به صفحه گوگل و رمز خود را وارد کنید گوگل احتمال هک شدن میدهد (چون از یک p مشکوک وارد شدهاید) و از شما میخواهد که درخواست پیامک کتید و کدی را برای شما پیامک میکند.
پاسخ:
ببینید آقا سعید موردی که فرمودید اصلا ارتباطی به فیشینگ نداره. اون فقط یه قابلیت امنیتی گوگل هست که اگر بتونه تشخیص بده که آی پی لاگین مشکوک یا نامربوط هست پیامک میکنه تازه اگر شماره تلفن داده باشید! یا اینکه به شما اطلاع میده از یک دستگاه دیگه هم وارد اکانت شما شده اند و میپرسه آیا درست بوده؟ اما جلوی ورود اون رو از ابتدا نمیگیره. اون فرم جعلی هم اصلا به گوگل متصل نیست! شما حاضرید توی اون فرم جعلی رمز عبورتون رو وارد کنید؟ یعنی شما ترسی از بابت دزدیده شدن رمز عبورتون ندارید؟ یا اینکه این رمز عبورتون رو هیچ جای دیگری غیر از گوگل به کار نبردید؟ فیشینگ اطلاعات حساس از جمله همین رمز عبور رو از کاربر میگیره!
شما درست میگویید. کلی گفتم که اگر طرف رمز شما را هم بدزدد و با آن لاگ این کند. انشالله گوگل بفهمد و جلوی طرف را بگیرد و تقاضای پیامک کند و این که همه بهتر است تلفنشان را هم به گوگل بدهند که در چنین مواردی جلوی کار گرفته شود. برای من که از کامپیوتر به گوگل وارد میشوم. یک بار خواستم از گوشی وارد شوم اصلاً راهم نداد و مجبور شدم بروم در کامپیوتر و بگویم که این گوشی امن است. به هرحال ممنون از توجه شما و وقتی که میگذارید.
پاسخ:
خواهش می کنم. سلامت باشید.
ارسال نظر
ارسال نظر آزاد است، اما اگر قبلا در بیانثبت نام کرده اید می توانید ابتدا وارد شوید.
saber.rastikerdar بر روی جیمیل گوگل github.com/rastikerdar twitter.com/rastikerdar instagram.com/rastikerdar
فقط بهتر بود فایل هارو به صورت عمومی میزاشت تا لازم نباشه شما دوبار رمز عبورتونو وارد کنید!