Mais informações: safesrc.com Meu curso "Segurança no Desenvolvimento de Software": go.hotmart.com...
Пікірлер: 414
@henriqueoliveira22373 жыл бұрын
Aquele segundo smatphone guardado na gaveta eu vejo como a melhor solução, deixo todas minhas 2FA nele, não possui chip, conecto no wi-fi apenas pra correção de hora caso ele fique muito tempo desligado. Problema de segurança contornado com sucesso.
@brunoe.r.63973 жыл бұрын
Pode dar mais detalhes ? estou pensando em pegar um pra deixar app de banco.
@6thiago63 жыл бұрын
Porra que solução foda. Me poupou muito tempo de pesquisa
@heldergoncalves91803 жыл бұрын
Faço o mesmo! Tenho um smartphone antigo que não usava mais, instalei o autenticador nele e uso somente para esse fim. ; )
@heldergoncalves91803 жыл бұрын
@@brunoe.r.6397 você pode simplismente usar um segundo smartphone para esse finalidade, não precisa comprar um, usa aquele aparelho obsoleto que fica guardado na gaveta sem utilidade. ; )
@brunoe.r.63973 жыл бұрын
@@heldergoncalves9180 obrigado pela atenção camarada, infelizmente o meu antigo eu vendi, mas vou dar uma olhada na internet para encontrar um com custo beneficio para deixar com esse intuito, obrigado.
@cbgprog3 жыл бұрын
Existe uma forma melhor de que trocar a senha periodicamente: Periodicamente acrescente 3 ou 4 caracteres a sua senha. Assim, você já sabe a senha antiga e só precisa lembrar dos novos caracteres. E você pode anotá-los em algum lugar, pois mesmo que alguém veja esses novos caracteres, não vai ter a senha antiga que você já memorizou. Eu faço isso a tempo e minha senha atual já esta com mais de vinte caracteres. Agora, cada vez que vou trocar minha senha, eu apenas removo 3 ou 4 caracteres do início e acrescento mais 3 ou 4 ao final ou vice versa.
@danielribeiro26003 жыл бұрын
Excelente idéia!
@robertsmith17623 жыл бұрын
O genirável é um misênio 🤯🤯🤯
@adamitj3 жыл бұрын
Péssima ideia. Alguns ataques baseados em senhas vazadas fazem exatamente isso: adicionam alguns caracteres no final ou no começo através de força bruta. Se a sua senha original vazar e o atacante conhecer, você está em potencial risco. A melhor ideia é usar um gerenciador de senhas e nunca usar a mesma senha para mais de 1 único propósito.
@cbgprog3 жыл бұрын
@@adamitj Concordo com você, se a senha original for uma senha fraca e vazar. Meu ponto aqui é que podemos começar com uma senha (tem que começar de algum lugar), idealmente forte e memorizá-la. Depois de um tempo, ao invés de trocar a senha por uma nova, e ter que memorizá-la de novo, você gera novos caracteres aleatórios a acrescenta a senha que já tem memorizada e assim ela vai ficando cada vez mais forte. Como esta senha está memorizada, é impossível vazar. Se vazar, vai vazar apenas os 3 ou 4 novos caracteres que vou adicionar a minha senha e não os 18 que eu já tenho memorizado (exemplo). Gerenciador de senhas é uma boa ideia, mas nem todo mundo se adapta a ele eu não uso por razões pessoais, mas recomendo o uso para quem não consegue memorizar senhas.
@joavitt3 жыл бұрын
@@cbgprog Eu posso roubar seu canal do KZbin, independente da senha que utilize. Duvida?
@brandjr40642 жыл бұрын
O seu canal é muito bom. Direto ao assunto e com ótimo conteúdo técnico. Parabéns e sucesso.
@muitd3 жыл бұрын
Esse canal é perfeito pra mim. Tipo de nível técnico que me ganha, em português, conteúdo técnico. Novo inscrito e com o sino ativado 🤟🏻
@PedroSouza-yg6xm2 жыл бұрын
Que você possa conhecer os outros canais dele: Visão Libertária e AncapSu. Abrem a nossa mente, nos permitem percebermos a realidade da vida social como deve ser entendida. E isso nos torna diferenciados, inclusive no mercado de trabalho e no círculo social.
@muitd2 жыл бұрын
@@PedroSouza-yg6xm Obrigado pela atenção, então, atualmente eu sigo todos os canais dele kkk é que esse meu comentário faz 1 ano
@augustozefiro31763 жыл бұрын
Não é uma super medida de segurança mas ter um segundo celular para executar os aplicativos que exigem segurança como os bancários e as autenticações 2FA pode uma medida eficaz. Se o celular principal (que é de porte constante) for extraviado os aplicativos e informações mais sensíveis não estarão disponíveis para hackear, isso é apenas um mecanismo para dificultar. Como este segundo celular vai ser guardado em segurança, o extravio será mais difícil.
@ragon7473 жыл бұрын
Pra que 2º celular então? se usa o PC de casa...ter um segundo celular só para isso?? que desperdício
@leosq253 жыл бұрын
@@ragon747 desperdicio é deixar uma pessoa desinteligente com acesso a internet, nao estou dizendo que é o seu caso.
@KewinDenianGamer3 жыл бұрын
@@leosq25 Carrrrrralho
@julianosoder44052 жыл бұрын
@@ragon747 Isso aquele pc que baixa jogo pirata, crack e hack, tudo com o firewell desligado :D
@anasarahnunesdasilvacosta64302 жыл бұрын
@@ragon747 E quem NÃO tem PC? Eu uso dois celular
@kgcybersecurity3 жыл бұрын
Não existe sistema 100% seguro. Toda segurança deverá ser dada dos dois lados, servidor / usuário. Sensacional o vídeo. Parabéns!!!!
@brunohardpor89513 жыл бұрын
Parabéns pelo canal. Excelente didática do conteúdo. É disso que nosso Brasil precisa!
@LiveSystemsOficial3 жыл бұрын
Acho interessante ter uma trazer pq ela já tem o 2FA e é uma hardwallet. O ideal e sempre ter dispositivos separados para uso diario e outro para acessos de maior importância como banco, corretoras etc.
@projetosecriacoes.12032 жыл бұрын
As vezes fica tão seguro que até eu não tenho acesso. A segurança e tão forte que tenho que colocar a mesma senha 4 ou 7 vezes. Se as empresas ouvissem seus clientes haveria menos problemas. falta mais interação.
@batatabatata57013 жыл бұрын
em alguns lugares é possivel usar regra de macro, pra pode burlar o f5 que a pagina da quando erra 3 vezes, faz "muito barulho" é demorado, mas funciona é uma possiblidade
@euue46473 жыл бұрын
Acho que a melhor forma de ter segurança são umas pens yubico kei. (não sei se o nome está bem escrito) essas pens, que pode ser USB ou nfc (penso que tem mais alguma forma, mas não me lembro) garante que só a pessoa com essas pens ("chaves") garante que apenas o usuário que tem essas pens é que consegue aceder às contas. Ninguém, mesmo que saiba e-mail e senha consegue entrar. Bem... Provavelmente a niver governamental poderá haver algum meio maluco de quebrar essa barreira... Mas um comum mortal nunca terá acesso.
@martins35793 жыл бұрын
Seu canal é excelente, parabéns.
@creonte383 жыл бұрын
Olá parabéns pelo vídeo, muito didático. Gostaria apenas de acrescentar que: o que se sabe, o que se possui e o que se é, está sendo acrescentado em alguns casos de histórico de hábito e histórico geográfico. Muitos cartões de crédito, mesmo com tudo certo ainda levam em consideração não só os 3 primeiros, mas de onde está sendo solicitada a autenticação e em que contexto histórico pregresso. Haja vista ser necessário avisar com antecedência as operadoras as viagens para outras localidades. Abraço e sucesso nos vídeos!
@hugo_almeida3 жыл бұрын
A verdade é: se um homem fez haverá outro disposto a desfazer, somente a ética assegura que uma pessoa não vá invadir a privacidade e colocar a segurança do outro em risco, no mais, em uma sociedade sem princípios éticos sempre haverá alguém disposto a estragar o que é dos outros.
@Corvo9213 жыл бұрын
uma sociedade em que todos os individuos agem com uma etica predefinida é uma utopia.
@matheusls23772 жыл бұрын
Ética é relativistica igual a moral subjetiva, temporal etc
@erickcrm Жыл бұрын
Você não passa de um bolsonarista
@stefanoazevedo3 жыл бұрын
Você é um papai noel do conhecimento, obrigado por compartlhar suas notícias e comentários! Ganhou mais um inscrito hoje. Abraço!!!
@diogohenrique40213 жыл бұрын
Hoje a vivo, cadastra a sua biometria e quando for pedir o seu número, faz a verificação pela digital e documento
@AntonioFranciscoxy3 жыл бұрын
@xraf32 kkkk Muito boa essa, valeu! kkkkk
@terraqueotrade68953 жыл бұрын
Em 2019/2020 a vivo teve uma vulnerabilidade exposta aonde o sujeito conseguia todos os seus dados apenas pelo número de celular.
@MarcosRobertoDosSantosJF3 жыл бұрын
@xraf32 Aí basta você mudar a digital...não, pera aí!!!
@Guihgo3 жыл бұрын
Vídeo começa em 8:10
@helioduavy9508 Жыл бұрын
Parabéns pelo canal meu irmão 👍👏
@Vini011 Жыл бұрын
Excelente explicação. UMa verdadeira aula
@marcelor12353 жыл бұрын
Gente começa lá nos 07:10 ... me agradeça depois...
@Ghost-ww6qu3 жыл бұрын
Comprei a Key Id, na cripto BR, que é autorizada. É mais barata que a Yubikey, até porque é recomendado ter mais de uma. Comprei 3 Key id pelo preço de 1 Yubikey. Tirei a autenticação por telefone de todos os lugares.
@canallei-legislacaoeinvest36413 жыл бұрын
Uma forma interessante de se estabelecer um novo fator de autenticação é pôr uma frase ou palavra aleatória pra pessoa pronunciar e reconhecer a voz e as palavras, pois aí seriam duas dificuldades de replicação, a voz e as palavras pronunciadas. O futuro provavelmente é como nos filmes, reconhecimento biométrico, (pupila, impressão digital, ou até ambos), senha, identificação de dispositivo pessoal, voz, captcha, mesmo material genético, tudo combinado.
@khronex31593 жыл бұрын
Uma forma que vejo para as empresas de telefone poder prevenir a troca errada de chip pro farsante seria poder ter no sistema também uma autenticação de duas etapas podendo ter também foto da pessoa pra contrapor a foto do RG, acho que as operadoras deveriam prestar mais serviço de segurança
@matheussilva90163 жыл бұрын
verdade mesmo operadoras tem falhas muito grande deveriam ser mais atentos com a segurança do usuário
@diegokenpachi3 жыл бұрын
Se os caras subornam os atendentes que estão lá dentro não seria isso que ia resolver
@matheussilva90163 жыл бұрын
@@diegokenpachi sabe qual é a verdade não existe sistema 100 porcendo seguro nessa merda sempre existe falhas de segurança todo hacker a primeira coisa que aprende é que não existe é nunca vai existir um sistema 100 porcento seguro porque tudo na internet tem falhas de segurança
@br2st2 жыл бұрын
Pois é! Se na hora de fazer o chip lá precisasse usar biometria por exemplo, ajudaria muito... Mesmo se tiver um funcionario malandro, o sistema poderia não permitir fazer um segundo chip sem a confirmação.
@mensagemii7443 жыл бұрын
Para mim logins e senhas só são importantes para casos de mexer em dinheiro( no caso pessoas físicas). No resto, problemas só haveria se algum hacker propagasse ameaças a terceiros, em redes sociais, usando logins e senhas alheias - todavia aí seria fácil mostrar que não teria sido você, pelo IP e outros fatores.
@rodrigojager Жыл бұрын
Pra um serviço que fui prestar, eu precisava capturar através de um app justamente um código que chegava por SMS e enviar por aplicativo pro servidor, mesmo se o celular estivesse bloqueado, mas pelo que eu vi, os Androids mais novos e IOS bloqueavam muita coisa e só daria pra fazer algo assim se o celular estivesse em root. Aí o projeto foi considerado inviável.
@danilombsantos2 жыл бұрын
Bom dia Peter!
@McLoovviinn3 жыл бұрын
acho que vale falar que 2AF sempre vai envolver uma certa camada de engenharia social do atacante quanto a vítima, em algum momento o atacante vai ter que se envolver de forma social com a vítima
@Cookieukw3 жыл бұрын
sim, ou seja, se alguem n for burro ou o golpe n for mt bom a chance dele cair e bem baixa
@Music-hn9hf2 жыл бұрын
Pode dar exemplos de como seriam essas interações sociais?
@matheusls23772 жыл бұрын
@@Music-hn9hf Rede sociais, ligações fingindo ser alguma coisa alguém, etc
@FutureCapybara78 Жыл бұрын
@@Music-hn9hf Recomendo sempre deixar sua conta no instagram privada, nao postar nada que chame atencoes em rede sociais, principalmente relacionado a dinheiro, isso é imã para pessoas invejosas tentarem te foder de alguma forma
@josuersr3 жыл бұрын
Excelente material! parabéns!
@roquecastro18613 жыл бұрын
Conteúdo muito importante. Valeu!
@shenzen1893 жыл бұрын
gostaria de saber qual o risco e como poderia ser tratado na questao de cartões de banco que utilizam pagamento por aproximação?
@AZa4sh1r03 жыл бұрын
Tem que ser em locais bem conhecidos e com boa reputação e não deixar o cartão em bolsos muito rasos, e não deixar um funcionário passar o cartão, apenas vc, peça que ele te entregue a máquina de pagamento e você mesmo passe o cartão, para não ter o perigo de ser passado em uma máquina de clonagem e depois na máquina de pagamento.
@dangofullgdc3 жыл бұрын
@@AZa4sh1r0 Paranoia já
@brunodasilva18693 жыл бұрын
Já quebrei muito 2FA É relativamente fácil, principalmente se for 2FA do tipo número, Google Auth usa 6 digitos, por exemplo Se a aplicação não tiver um request limit quebra mesmo Imagina, são 999.999 tentativas, isso dá pra fazer em poucas tentativas, você mandando 600 requisições por segundo no servidor o mesmo 2FA dá pra ser quebrado em 27 minutos.
@esmelo3 жыл бұрын
Algum 2fa hardware confiável?
@lksgamer71433 жыл бұрын
Tem alguma 2FA que não é do tipo número?
@brunodasilva18693 жыл бұрын
@@lksgamer7143 Não precisa se estressar muito com isso, basta limitar o número de tentativas 2FA, assim impede brute force!
@WellingtonSinceridades3 жыл бұрын
É. Que bom que a maior parte das empresas tem limites de solicitações. Tem que ter muita força de vontade e um bom motivo para quebrar 2FA. kk
@toddy51532 жыл бұрын
Api sem throttler é lamentável mesmo.
@kauanbr99572 жыл бұрын
Vim pelo Ludoviajante, e já venho com a obrigação de elogiar essa lindíssima barba
@luisaparecido5885 Жыл бұрын
Parabéns... ótimo trabalho
@VanderleiRobertoMoretto3 жыл бұрын
A Google já resolveu boa parte desse problema. Eles não mandam mais SMS, mas sim uma push mesage com o código. Só não sei se essa push é protegida internamente no kernel do celular contra hack de aplicativos instalados. Suponho que o bom senso foi aplicado.
@LivreMercado Жыл бұрын
Ótima análise, Peter!
@joaocalp2 жыл бұрын
Tive minha conta do outlook hackeada esses dias mesmo com fator de autenticação de 2 fatores. Pra isso eles interceptaram mensagens no meu celular, pois recebi algumas mensagens estranhas de proxy em inglês, e no outro dia pum, estava a conta com uma autenticação física desconhecida. A técnica agora é tentar adquirir um desses 2FA físico, e deixar ele como unica forma de autenticação.
@mauricio66143 жыл бұрын
Peter poderia usar sites no modo escuro. Para quem está acostumado não troca mais, ajuda muito para quem tem uma certa sensibilidade a luz.
@matheusamarante13 жыл бұрын
Resumindo a 2fa não é uma urna eletrônica para ser infalível
@SharkStrikeAC3 жыл бұрын
Isso foi ironia né? Kkkkkk
@silvaneysbm3 жыл бұрын
Chorei de rir tá me entendendo? Se nem 2fa é 100% seguro as urnas eletrônicas sim são 100% inviolável Ass. STF.
@rogerfrost37933 жыл бұрын
@@SharkStrikeAC claro, não precisa explicar
@Manuel-oe4gv3 жыл бұрын
@@silvaneysbm Seguro mesmo é urna de papel.Bolsonarista não deveria cursar tecnologia não acreditam na ciencia.
@flavio_pc3 жыл бұрын
Urnas eletrônicas não têm acesso a internet, não tem placa de rede. Então, teriam que ser adulteradas físicamente. Ou se o hacker conseguir acessar por telepatia...
@mathswinchester23243 жыл бұрын
Acho que o vídeo só esqueceu de abordar um ponto, na maioria das vezes quando vc solicita uma alteração de senha o famoso "esqueci minha senha" o Google por exemplo envia o código para recuperação da senha por SMS, dessa maneira se alguém "sequestrar" o chip o atacante pode ter acesso a conta Google onde muitas pessoas fazem backups de todas as suas fotos, contatos, e-mails e etc. Sem falar de todos os dados que o Google coleta sobre todos nós que podem ser acessados de maneira simples através da página my activity do Google
@mathswinchester23243 жыл бұрын
As operadoras deveriam ter algum sistema de senha para liberar o chip onde só o dono do chip sabe essa senha pra poder solicitar e liberar outro chip
@mathswinchester23243 жыл бұрын
Poderiam também implementar um sistema que a partir do momento que alguém solicita um novo chip, ser obrigado a esperar uns 3 dias até liberar o novo chip, pois em caso de golpe a vítima perceberia que o chip dela parou de funcionar antes desse chip ser liberado para o golpista
@Sl.layer.342 жыл бұрын
Desabiitei isso a muito tempo em todas minhas contas, o que me salvou de tomar um golpe de simSwap, com a Claro, pq minha conta de email precisa de senha (12 caracters com simbolo) mais o gerador de token (1password) e ainda tenho uma Yubikey como redundancia (que fica no cofre) . Unica coisa que nao tem como desabilitar o 2Fa por telefone é apple ID que acabei criando um email separado para ela que somente eu sei e pronto. resultado somente o processo na claro pela falha e uns transtorno para migrar para outra operadora·
@luanpatrickdesousasantabri66702 жыл бұрын
Mano a resposta mais fácil seria "Ah é só desativar o número do celular como forma de recuperação" porém como expliquei em um comentário nesse vídeo, em alguns de meus e-mails continuo dando para recuperar pelo número de telefone mesmo eu desativado essa forma de recuperação.
@ProdByCleones2 жыл бұрын
@@mathswinchester2324 po pensei nisso hj um amigo meu sequestraram o chip dele o cara conseguiu acesso ao email e saco toda grana q ele tinha na binance, ja q o cara tinha acesso ao email e celular dele. Eu pensei nessa solução de ter no minimo uns 5 dias de transferência de numero assim a pessoa iria saber e ainda mandarem um email.
@mucegoide13 жыл бұрын
tive este problema, sequestrarao meu chip e logo em seguida chegou varios pedidos de troca de senha das minhas conta google email outlook carteira biticoin conta mercado livre, fui na vivo e eles alegaram que eu deixei de colocar credito e perdi meu chipe outra pessoa de sao paulo comprou meu chip ainda pensei entrar com processo contra vivo ate hoje nao cosigo entrar na minha conta de vendedor da amazon, por conta do OTP que nao recebo mais, sera que dar pra entrar com um processo contra a vivo ainda faz uns 6 mes isso
@v3rlly3 жыл бұрын
Essa “autenticação de celular” se chama OTP (one-time password) e não requer necessariamente um celular, vc pode usar um gerenciador de senhas no computador que possui suporte a OTP
@resistentemente3 жыл бұрын
Tens algum vídeo para recomendar a respeito?
@leandrosilvaluiz91343 жыл бұрын
Sobre corretoras tem ass.eletronico que e uma segunda senha ....boas informacoes
@joveneisilva11252 жыл бұрын
Parabéns vídeo top demais 👏👏👏👏👏👏
@eduardobarreto61163 жыл бұрын
Excelente vídeo! Pode fazer um sobre a zero knowledge proof?
@aiedonline2 жыл бұрын
Na boa, o lance é usar chave física, inclusive ensino no meu curso gratuito de Hacker.
@matheussilva90162 жыл бұрын
aquela autenticação por aplicativo authy é seguro
@aiedonline2 жыл бұрын
@@matheussilva9016 cara, eu vejo assim, tudo que é software dá para hackear, ter a senha e ter segundo fator também em software. Por isso acho interessante ter a senha (em software) e a chave (fisica).
@matheussilva90162 жыл бұрын
@@aiedonline o problema do tokem físico é se a pessoa perder ou quebrar ai ferrou
@matheussilva90162 жыл бұрын
@@aiedonline acho que você tendo a verificação em dois fatores no celular pelo aplicativo com um pouco de conhecimento para não entrar em sites desconhecidos não baixar aplicativos sem saber a pessoa pode está segura sim
@matheussilva90162 жыл бұрын
@@aiedonline é qual é a durabilidade de um negócio daquele
@FelipeMurta Жыл бұрын
Tava desconfiando dos fios de cabelo ainda pretos do Peter. Aí fui reparar, e o vídeo é de 2 anos atrás.
@WaltRichie3 жыл бұрын
pra entrar na corretora eu coloco email, senha, coloco o codigo q vem no email, o codigo do google authenticator e ainda mostro que não sou robô. 4 fatores + anti-bot
@jamalmaroufachour90193 жыл бұрын
Olá, gostaria de mais informações sobre ataque SS7, parece que o Vazajato foi feito com está técnica. Desde já agradeço atenção.
@admin.ChristianoGaio3 жыл бұрын
O Aplicativo da Claro TV (MINHA CLARO RESIDENCIA) ele monitora os SMS, pode ler, enviar e apagar SMS SEM sua autorização, ele monitora as ligações e pode fazer e excluir ligações SEM sua autorização e NINGUÉM até agora fez nada para corrigir isso e o web site informa um QR Code para instalar tal programa no celular para se tirar segunda via de contas já que eles NÃO enviam e via web site dá erros.
@Thiago-nz2kj3 жыл бұрын
7:05 - A resposta do título do vídeo começa aqui
@rubenspovh3 жыл бұрын
quando uma pessoa sofre o tal sequestro de chip, cabe a operadora reparar o dano juridicamente falando ?
@BreakOrion2 жыл бұрын
Sem dúvidas! falta cautela da Companhias de telefonias, em não aditar medidas eficazes para evitar fraude.
@ProdByCleones2 жыл бұрын
@@BreakOrion meu amigo sofreu desse golpe essa semana “sequestraram o numero dele e ele teve um preju pq conseguiram acesso a binance dele. Pra sorte dele ele é advogado e a operadora vai toma um belo de um processo.
@rafaelgomesmatias60303 жыл бұрын
É colocar letra maiuscula e minuscula, numeros e simbolos e, de preferencia, colocar essa mistura numa frase.
@professordarlantv3 жыл бұрын
Provavelmente alguém já perguntou isso por aqui. Mas vou me arriscar, navegador é esse?
@VanderleiRobertoMoretto Жыл бұрын
A propósito: quando sai o curso novamente?
@evandrozc9003 жыл бұрын
Você é a voz por detrás do canal Visão Libertária??
@mensagemii7443 жыл бұрын
É a principal, bem diferente do visual, pois parece voz de 20 anos de idade.
@fernandesbez3 жыл бұрын
@@mensagemii744 e do canal ancapsu
@gilbertosudario45312 жыл бұрын
Os bancos abandonaram o token fisico,foi um retrocesso?
@clover39510 күн бұрын
E como quebrar a 2FA do app de autenticação? Pq perdi meu celular e o app de autenticação
@biel50343 жыл бұрын
Como é que faz para fazer chá de lugar quero comprar essa chave fixa como é que faz?
@samedicas26123 жыл бұрын
Você tem a voz do canal visão libertária é tu?
@safesrc3 жыл бұрын
Sim, visão libertária é meu canal principal
@paulok67303 жыл бұрын
Eu preferia o "token físico" dos bancos, embora quando acabava a bateria dele era um porre.
@luizfelipe-jt9fz3 жыл бұрын
Como ele quebraria uma autentificação que fosse senha mais digital?!
@naturestmusicone4 ай бұрын
Mais seguro uma chave física (KEY ID, YUBIKEY, LOCKET) para proteção.
@Adriana8n87R Жыл бұрын
obrigada! ❤❤❤
@bandeirantesantes75713 жыл бұрын
Deixe o laike 👍🏻
@jeffersonbarbieri63782 жыл бұрын
No caso do yubico se a pessoa perder ou der problema nele como que a pessoa vai entrar na conta caso isso ocorra?
@aaaaaaaakkkkkk36022 жыл бұрын
2 dele
@o_lorenzo2 жыл бұрын
Aconteceu isso comigo, agora perdi meu perfil
@fernandopastorinimattoso75453 жыл бұрын
Bom que estimulem a segurança, o ruim é ser que leva o golpe.
@robertodida35943 жыл бұрын
Fala sobre a forma de burlar a senha pessoal do cartão de crédito. Existem processo na justiça onde o cliente consegue provar a fraude , provavelmente falha no chip do cartão.
@fernando48853 жыл бұрын
Eu odeio a tecnologia, por mim voltaríamos aos anos 90 numa boa.
@cultfriend Жыл бұрын
(2)
@walterferraz97073 жыл бұрын
Nós usamos tranquilamente 2FA, via envio SMS de Token randômico com expiração de 2 minutos, se o usuário é devagar problema dele!!!
@kdashu3 жыл бұрын
Já vi a audácia de ladrões que roubam celulares de pessoas distraídas, correm e tentam não deixar bloquear a tela. Com isso olham todos apps do cel, enquanto a bateria não acaba, e tentam modificar a senha. Muitas vezes chega um e-mail pra pessoa e eles mesmos acessam assim. Dor de cabeça
@Sl.layer.342 жыл бұрын
o meu mesmo desbloqueado pede Biometria e tudo
@kdashu2 жыл бұрын
@@Sl.layer.34 sim, mas aí é aplicativo de banco. Se nao pedisse senha ou biometria aí ia ser fácil. Agora muitos outros apps nao pedem senha e vc pode ter cadastrado whatsapp para pagar ou transferir valores.
@Sl.layer.342 жыл бұрын
@@kdashu o whatsapp pode pedir senha para abrir o app só configurar, o mesmo para o Outlook.. pelo menos no IOS é assim.
@kdashu2 жыл бұрын
@@Sl.layer.34 sim, eu sei. Mas muita gente nao sabe ou configura isso
@Sl.layer.342 жыл бұрын
@@kdashu ai entramos na esfera da falta de conhecimento /eou falta de cuidado. Segurança digital é algo que já deve se começar a ensinar nas escolas, mas preferem perder tempo ensinando coisas que ninguém vai usar
@thaisdeoliveira25243 жыл бұрын
caramba, ele não para de censurar o nome do pessoal, entro no video só para ver os apelidos! Estou decepcionada!"
@alexbrandoncaniceiro77753 жыл бұрын
Quem garante que o apelido não seja de fato "apelido engraçado 27" hhauaua Se bem que é bem capaz q eles esteja censurando mesmo ou a pessoa teria feito vários cadastros com e-mails diferentes kk
@hiroxima43813 жыл бұрын
É vc que narra a maioria dos vídeos do visão Libertária?
@DouglasTybel Жыл бұрын
E o app de autenticação com abertura por pin?
@Parcian-3 жыл бұрын
Eu uso o Authenticator, mas me cago de medo de perder o cell ou ele vier a ser roubado...
@chemistry30823 жыл бұрын
Eu uso mas num celular velho e em um tablet que nunca saem de casa... o certo é isso
@Parcian-3 жыл бұрын
@@chemistry3082 Verdade!
@Music-hn9hf2 жыл бұрын
"Ele já quebrou a senha". Qual senha seria essa além do SMS?
@walberjunior11173 жыл бұрын
Peter, tu és O Kara. O que é autenticação de dois fatores ??? É quando vc conjuga esses dois fatores. Ponto.
@FelipeSouza-il4nd Жыл бұрын
Perdi o acesso da minha conta, o aplicativo pede a senha de dois fatores do Google autenticador mas o aplicativo (Instagram) não reconhece 😢
@coxinhacoxinha31752 жыл бұрын
As operadoras tão sendo processadas e perdendo daqui a pouco só com reconhecimento facial o biometria pra resgatar o chip
@Daniel-hw9mr Жыл бұрын
Fiquei paranoico. +1 inscrito 👍
@Garra07103 жыл бұрын
_mas se o hacker consegue ter acesso ao google play, então é porque ele conseguiu acesso a conta google da vítima_
@dudz1978 Жыл бұрын
É menos seguro ter segundo fator com SMS que usar simplesmente somente senha. Tem sido porta te entrada para sequestros de contas do Instagram. Melhor usar o aplicativo autenticador, SEM deixar o número de telefone.
@natyba753 жыл бұрын
Ativeu 2fa nas minhas contas e as chaves pararam de funcionar. Não conseguia abrir nenhuma conta minha. Deu um trabalho pra recuperar 2FA com chave aleatória nunca mais
@criptomoedasrj9573 жыл бұрын
Só ter o horário correto no dispositivo e usar a opção de sincronizar o horário nas configurações do app (Google)..
@natyba753 жыл бұрын
@@criptomoedasrj957 Você acha que eu não fiz isso? Até com o suporte do app eu entrei em contato (Microsoft) e nada
@Sl.layer.342 жыл бұрын
@@natyba75 vc usou os piores O da google e o da microsoft , use o Auth ou futuramente compre uma Yubikey . e pronto.
@vinigt3 жыл бұрын
Gente é simples, se vocês acham algo inseguro é bem simples, proponha algo melhor. O que adianta criticar algo por si só e fazer alarde? então não usar mais senha, 2FA não é seguro não vou usar ... Poxa vai morar na floresta então e longe de tecnologia poxa vida. Se ninguém entendeu ainda não existe bala de prata pra segurança, sempre tem um gap, agora existem várias formas conhecendo os gaps vc torna ainda mais seguro ou se precaver. Poxa dificil falar obviedades mas papagaio de pirata o mercado tá cheio turma, difícil tá surgir alguém pra ajudar nos problemas que temos.
@EremitaZ Жыл бұрын
ontem eu tentei logar na minha conta do google e não consegui mais, mesmo digitando a senha certa o google ta pedindo que eu comprove que sou eu recebendo uma msg em um numero que nem tenho mais.
@techbytefrontier Жыл бұрын
Por isso utilizo token fisico
@eduardocunha65563 жыл бұрын
Resumindo o problema não está no lado da aplicação. Voltamos ao erro das telefonias e desconhecimento do usuário sobre práticas seguras.
@x-gamessimulator10673 жыл бұрын
Exatamente
@loup99383 жыл бұрын
APELIDO ENGRAÇADO 27? A Censura continua... o apelido era "RICARDO ALBUQUERQUE DE CALCINHA"... Triste!
@aesam29133 жыл бұрын
Não é censura se o vídeo for de quem escolheu não citar.
@loup99383 жыл бұрын
@@aesam2913 é censura sim, pois quem sugeriu, só queria ter seu apelido lido... Teve todo o trabalho de procurar a notícia, e todo o tempo gasto... Assim ele está desencorajando essas pessoas a querer apoiar o canal com sugestões...
@aesam29133 жыл бұрын
@@loup9938 continua não sendo censura. Quem contribuiu não está sendo obrigado a continuar ajudando e se ele contribuiu com esse nick, dado o histórico do canal de modificar os nicks dos engraçadinhos, eles já estariam cientes que teriam seus nicks ocultados do vídeo.
@aesam29133 жыл бұрын
@@loup9938 se quiser se exibir, abra seu próprio canal com o nick que vc desejar. Censura é proibir coercitivamente a expressão de outrem, fora de suas delimitações de propriedade. Nesse caso, o canal é do Peter, ele posta ou bloqueia o que ele quiser.
@leafar19963 жыл бұрын
@@loup9938 O canal tem um tom mais sério, se você quer palhaçada vai pro canal do Felipe Neto.
@rsm12343 жыл бұрын
Para invadir a Google Play, tem que passar pela "segurança do Google", que, pra mim, tem MFA de várias maneiras. Não é tão fácil "invadir a Google Play"
@ToniusPlays3 жыл бұрын
Algo extremamente preocupante é roubar seu acesso logado no browser. Aí o cara acessa seu google lá da Ucrânia e o Google nem percebe que houve a troca de máquina junto com a localização do usuário, por isso não solicitará para aquele acesso o 2FA, pois para o server é como se ainda não tivesse havido o logout do usuário.
@marcelor12353 жыл бұрын
Alguns sistemas te deslogam quando conferem uma mudança de rede ou máquina. O framework codeigniter tem isso, mas muitos desabilitam porque qualquer mudancinha de rede te desloga. WHM/Cpanel também.
@__und3f1n3d__3 жыл бұрын
@@marcelor1235 Pois é. Acho que bancos costumam levar isso mais a sério. Pelo que sei, ISPs ao utilizarem protocolos de roteamento como OSPF ou BGP ao realizar um simples balanceamento de carga já podem interferir na autenticação do cliente no servidor.
@user-jr6fx8qz2v3 жыл бұрын
Os famosos cookies... Durante muito tempo dava pra exportar um cookie de uma conta da Netflix por exemplo, e importar em qualquer computador que iria dar certo e não precisava por login e nem senha. Não sei se funciona mais, mas enfim...
@Gamer-zl3rp3 жыл бұрын
Os hackers não sabem nada! Eles não tem o conhecimento dos especialistas do TSE. Quem são os hackers perto desses "gênios" da segurança? Ninguém!
@mariocelio3 жыл бұрын
Se a pessoa coloca senha no chip do celular 📱 esse processo evita o bandido pegar o número se passando por alguém na operadora ?
@jonasfelipe7773 жыл бұрын
Existe autenticação por assinatura?
@fazol7761 Жыл бұрын
O q faço é deixar um celular velho com banco e corretora sem chip.....e deixo outro celular com chip. Sei q é possível mas ja dificulta....rs
@angb22 жыл бұрын
Por isso que não confio no Android. Nesse ponto a Apple Store é bem mais rígida quanto aos aplicativos publicados.
@victor81963 жыл бұрын
Como usuário. Eu tenho dois cells. Um q nao passo numero quase p ninguem mas q cadastro o fator nos bancos. Nesse nem internet tem. Noutro instalo os apps de banco
@x9alex2 жыл бұрын
Não passar número para ninguém não te protege de forma alguma do sim swap, o atacante tira tua linha do teu chip, esteja ele onde estiver, e passa para o chip dele, e o teu para de funcionar, fica sem sinal de operadora. Vc tem é que ir na operadora e exigir que só mudem a posse da linha com a sua presença física, e gravar coisas além dos seus documentos para ser verificado (biometria por ex.).
@daviferro42648 ай бұрын
Autenticação de 2 fatores é pura dor de cabeça, roubaram o celular de um parente e para acessar o find my phone, o google mandou um SMS para o celular roubado kkkkk. Outro problema é quando você está fora do país, sem sinal do telefone cadastrado.
@Corvo9213 жыл бұрын
8:05 não é tão simples na vivo pediram tambem minha digital pra resgatar meu chip
@Solizeus Жыл бұрын
Ainda acho mais seguro do que biometria, especialmente facial
@n0d20103 жыл бұрын
safesrc, podia ter explorado um pouco sobre o sequestro de SMS via protocolo 587. Esse é um dos métodos mais práticos para interceptar o SMS para um determinado número.
@vexsistema3 жыл бұрын
Segundo Barroso As Urnas Eletrônicas São 100% Seguras, Mas O Hackers Não Estão Prontos Para Essa Conversa. kkk
@flavio_pc3 жыл бұрын
Urnas eletrônicas não têm acesso a internet, não tem placa de rede. Então, teriam que ser adulteradas físicamente. Ou se o hacker conseguir acessar por telepatia...
@eduardonunes58163 жыл бұрын
@@flavio_pc vc acredita em papai noel. Rsrs, acorda dessa bolha, vários vídeos de pessoas comprovando que houveram fraude nas urnas e as mesmas não podem ser auditadas e cadê os logs? Há tá apagaram.
@davicosta62693 жыл бұрын
@@eduardonunes5816 Fala bobagens não.
@eduardonunes58163 жыл бұрын
@@davicosta6269 amigo se vc acredita em sistema 100% seguro, o problema está em vc. Rsrs
@nerdleituras22423 жыл бұрын
O problema não são os hackers, é o programa da máquina