|
Байки про банки і не тільки.... |
+ Додати тему
|
Відповісти на тему
|
Все про банківські послуги: відкриття поточних рахунків для фізосіб, СПД та юридичних осіб, розрахунково-касове обслуговування (РКО), клієнт-банк, інтернет-банкінг, комунальні платежі населення, отримання готівки та інші послуги.
Додано: Чет 01 жов, 2020 22:03
нет, на обычной флешке, но она используется только как носитель именно этой подписи и в посторонних портах не бывает физически. по сути эта конкретная подпись делалась именно для ПФ и социалки и больше нигде и никак не использовалась.
-
500
-
-
- Повідомлень: 1480
- З нами з: 11.09.13
- Подякував: 32 раз.
- Подякували: 212 раз.
-
-
Профіль
-
-
Додано: Чет 01 жов, 2020 22:06
500 за вирус не думали? ведь гугль аккаунт собирает пароли тоже
-
Goodman
-
-
- Повідомлень: 6706
- З нами з: 23.11.14
- Подякував: 769 раз.
- Подякували: 576 раз.
-
-
Профіль
-
-
Додано: Чет 01 жов, 2020 22:12
Goodman написав:500 за вирус не думали? ведь гугль аккаунт собирает пароли тоже
я не храню пароли в браузерах или где-либо по причине ненужности и недоверия, кроме как вот от форума или прочих некритичных профилей. и будь в письме другой пароль, то было бы ясно откуда он мог утечь. пароль от ЭЦП бегемота вводится вручную и только в 2 местах. вирус исключать полностью нельзя, но обстоятельства говорят, что это маловероятно да и не вирус это должен быть, а именно логгер, но в потоке с логгера не бывает данных об этой почте: надо либо анализировать очень давно либо очень широко, но нафига такие усилия в отношении меня ? + понимая, как он должен быть устроен, и если это сделано грамотно, то у меня может не хватить квалификации его найти в условиях Вин10, если он вообще реально существует в моем случае. Да и сама Вин10 по сути магистральный кейлогер.
-
500
-
-
- Повідомлень: 1480
- З нами з: 11.09.13
- Подякував: 32 раз.
- Подякували: 212 раз.
-
-
Профіль
-
-
Додано: Чет 01 жов, 2020 22:56
500 Чи використовуєте якісь сторонні розширення у браузері? Враховуючи, що ключ живе рік і Ваш алгоритм генерації паролів, чи можете приблизно оцінити часові рамки витоку, якщо це дійсно витік з Прихвату?
-
klug
-
-
- Повідомлень: 8871
- З нами з: 18.08.14
- Подякував: 373 раз.
- Подякували: 1244 раз.
-
-
Профіль
-
-
1
4
Додано: Чет 01 жов, 2020 23:04
Перевыпущена подпись, старая отозвана, пароль новые. Посмотрим.
-
500
-
-
- Повідомлень: 1480
- З нами з: 11.09.13
- Подякував: 32 раз.
- Подякували: 212 раз.
-
-
Профіль
-
-
Додано: Чет 01 жов, 2020 23:06
klug написав:500Чи використовуєте якісь сторонні розширення у браузері? Враховуючи, що ключ живе рік і Ваш алгоритм генерації паролів, чи можете приблизно оцінити часові рамки витоку, якщо це дійсно витік з Прихвату?
Пароль был одинаковый для текущей и прошлой подписи. Более нигде не использовался. Срок - примерно 1,5-2 года. Впервые подпись выпускалась для кабинета ПФУ, потом понадобилась для ДИИ, но ДИЯ перенаправила на ИОЦ Минсоцполитики. Более ЭЦП не использовалась нигде. Пароль на вход в Приват24 другой и вводится на этом компьютере достаточно часто, а от ЭЦП в единичных случаях. Было бы менее удивительно увидеть пароль от Приват24.
Востаннє редагувалось 500 в Чет 01 жов, 2020 23:09, всього редагувалось 1 раз.
-
500
-
-
- Повідомлень: 1480
- З нами з: 11.09.13
- Подякував: 32 раз.
- Подякували: 212 раз.
-
-
Профіль
-
-
Додано: Чет 01 жов, 2020 23:09
500 написав:в посторонних портах не бывает физически. по сути эта конкретная подпись делалась именно для ПФ и социалки и больше нигде и никак не использовалась.
а где вы её делали?
-
Амвросий
-
-
- Заблокований
- Повідомлень: 3750
- З нами з: 26.02.09
- Подякував: 523 раз.
- Подякували: 984 раз.
-
-
Профіль
-
-
Додано: Чет 01 жов, 2020 23:09
Амвросий написав: 500 написав:в посторонних портах не бывает физически. по сути эта конкретная подпись делалась именно для ПФ и социалки и больше нигде и никак не использовалась.
а где вы её делали?
приват24
-
500
-
-
- Повідомлень: 1480
- З нами з: 11.09.13
- Подякував: 32 раз.
- Подякували: 212 раз.
-
-
Профіль
-
-
Додано: Чет 01 жов, 2020 23:15
500 написав:Перевыпущена подпись, старая отозвана, пароль новые. Посмотрим.
Надо было сразу на токен новую подпись записывать. ЭЦП не выходит за пределы токена.
-
freeze
-
4
- Форумчанин року
-
- Повідомлень: 19529
- З нами з: 02.07.14
- Подякував: 4794 раз.
- Подякували: 7757 раз.
-
-
Профіль
-
-
9
23
5
1
Додано: Чет 01 жов, 2020 23:23
freeze написав:500 написав:Перевыпущена подпись, старая отозвана, пароль новые. Посмотрим.
Надо было сразу на токен новую подпись записывать. ЭЦП не выходит за пределы токена.
приват формирует подпись в виде файла и браузер качает его. как его напрямую в токен писать? при наличии пароля эту подпись у меня надо еще стащить, а она на флешке, которая стационарно не вставлена. в общем-то особой проблемы и стащить нет , если вредоносное по уже развернуто у меня, но как записать ключ на токен мимо системы, если она уже снифит все похожее на ключ? Кстати, при выпуске новой подписи приват старые не деактивирует. Это надо делать вручную самому. Иначе старые подписи, у которых не вышел срок, будут рабочими.
-
500
-
-
- Повідомлень: 1480
- З нами з: 11.09.13
- Подякував: 32 раз.
- Подякували: 212 раз.
-
-
Профіль
-
-
|
+ Додати тему
|
Відповісти на тему
|
Схожі теми
|
|
253 |
286254 |
Пон 22 бер, 2021 21:04 Успіх
|
|
50 |
145380 |
|
|
18 |
59402 |
|
|
Топ відповідей
Топ користувачів
Найкращі відповіді за минулий тиждень
|
|
|