2FA é segura? Como hackers quebram autenticação de 2 fatores?

  Рет қаралды 114,267

safesrc

safesrc

Күн бұрын

Mais informações: safesrc.com
Meu curso "Segurança no Desenvolvimento de Software": go.hotmart.com...

Пікірлер: 414
@henriqueoliveira2237
@henriqueoliveira2237 3 жыл бұрын
Aquele segundo smatphone guardado na gaveta eu vejo como a melhor solução, deixo todas minhas 2FA nele, não possui chip, conecto no wi-fi apenas pra correção de hora caso ele fique muito tempo desligado. Problema de segurança contornado com sucesso.
@brunoe.r.6397
@brunoe.r.6397 3 жыл бұрын
Pode dar mais detalhes ? estou pensando em pegar um pra deixar app de banco.
@6thiago6
@6thiago6 3 жыл бұрын
Porra que solução foda. Me poupou muito tempo de pesquisa
@heldergoncalves9180
@heldergoncalves9180 3 жыл бұрын
Faço o mesmo! Tenho um smartphone antigo que não usava mais, instalei o autenticador nele e uso somente para esse fim. ; )
@heldergoncalves9180
@heldergoncalves9180 3 жыл бұрын
@@brunoe.r.6397 você pode simplismente usar um segundo smartphone para esse finalidade, não precisa comprar um, usa aquele aparelho obsoleto que fica guardado na gaveta sem utilidade. ; )
@brunoe.r.6397
@brunoe.r.6397 3 жыл бұрын
@@heldergoncalves9180 obrigado pela atenção camarada, infelizmente o meu antigo eu vendi, mas vou dar uma olhada na internet para encontrar um com custo beneficio para deixar com esse intuito, obrigado.
@cbgprog
@cbgprog 3 жыл бұрын
Existe uma forma melhor de que trocar a senha periodicamente: Periodicamente acrescente 3 ou 4 caracteres a sua senha. Assim, você já sabe a senha antiga e só precisa lembrar dos novos caracteres. E você pode anotá-los em algum lugar, pois mesmo que alguém veja esses novos caracteres, não vai ter a senha antiga que você já memorizou. Eu faço isso a tempo e minha senha atual já esta com mais de vinte caracteres. Agora, cada vez que vou trocar minha senha, eu apenas removo 3 ou 4 caracteres do início e acrescento mais 3 ou 4 ao final ou vice versa.
@danielribeiro2600
@danielribeiro2600 3 жыл бұрын
Excelente idéia!
@robertsmith1762
@robertsmith1762 3 жыл бұрын
O genirável é um misênio 🤯🤯🤯
@adamitj
@adamitj 3 жыл бұрын
Péssima ideia. Alguns ataques baseados em senhas vazadas fazem exatamente isso: adicionam alguns caracteres no final ou no começo através de força bruta. Se a sua senha original vazar e o atacante conhecer, você está em potencial risco. A melhor ideia é usar um gerenciador de senhas e nunca usar a mesma senha para mais de 1 único propósito.
@cbgprog
@cbgprog 3 жыл бұрын
@@adamitj Concordo com você, se a senha original for uma senha fraca e vazar. Meu ponto aqui é que podemos começar com uma senha (tem que começar de algum lugar), idealmente forte e memorizá-la. Depois de um tempo, ao invés de trocar a senha por uma nova, e ter que memorizá-la de novo, você gera novos caracteres aleatórios a acrescenta a senha que já tem memorizada e assim ela vai ficando cada vez mais forte. Como esta senha está memorizada, é impossível vazar. Se vazar, vai vazar apenas os 3 ou 4 novos caracteres que vou adicionar a minha senha e não os 18 que eu já tenho memorizado (exemplo). Gerenciador de senhas é uma boa ideia, mas nem todo mundo se adapta a ele eu não uso por razões pessoais, mas recomendo o uso para quem não consegue memorizar senhas.
@joavitt
@joavitt 3 жыл бұрын
@@cbgprog Eu posso roubar seu canal do KZbin, independente da senha que utilize. Duvida?
@brandjr4064
@brandjr4064 2 жыл бұрын
O seu canal é muito bom. Direto ao assunto e com ótimo conteúdo técnico. Parabéns e sucesso.
@muitd
@muitd 3 жыл бұрын
Esse canal é perfeito pra mim. Tipo de nível técnico que me ganha, em português, conteúdo técnico. Novo inscrito e com o sino ativado 🤟🏻
@PedroSouza-yg6xm
@PedroSouza-yg6xm 2 жыл бұрын
Que você possa conhecer os outros canais dele: Visão Libertária e AncapSu. Abrem a nossa mente, nos permitem percebermos a realidade da vida social como deve ser entendida. E isso nos torna diferenciados, inclusive no mercado de trabalho e no círculo social.
@muitd
@muitd 2 жыл бұрын
@@PedroSouza-yg6xm Obrigado pela atenção, então, atualmente eu sigo todos os canais dele kkk é que esse meu comentário faz 1 ano
@augustozefiro3176
@augustozefiro3176 3 жыл бұрын
Não é uma super medida de segurança mas ter um segundo celular para executar os aplicativos que exigem segurança como os bancários e as autenticações 2FA pode uma medida eficaz. Se o celular principal (que é de porte constante) for extraviado os aplicativos e informações mais sensíveis não estarão disponíveis para hackear, isso é apenas um mecanismo para dificultar. Como este segundo celular vai ser guardado em segurança, o extravio será mais difícil.
@ragon747
@ragon747 3 жыл бұрын
Pra que 2º celular então? se usa o PC de casa...ter um segundo celular só para isso?? que desperdício
@leosq25
@leosq25 3 жыл бұрын
@@ragon747 desperdicio é deixar uma pessoa desinteligente com acesso a internet, nao estou dizendo que é o seu caso.
@KewinDenianGamer
@KewinDenianGamer 3 жыл бұрын
@@leosq25 Carrrrrralho
@julianosoder4405
@julianosoder4405 2 жыл бұрын
@@ragon747 Isso aquele pc que baixa jogo pirata, crack e hack, tudo com o firewell desligado :D
@anasarahnunesdasilvacosta6430
@anasarahnunesdasilvacosta6430 2 жыл бұрын
@@ragon747 E quem NÃO tem PC? Eu uso dois celular
@kgcybersecurity
@kgcybersecurity 3 жыл бұрын
Não existe sistema 100% seguro. Toda segurança deverá ser dada dos dois lados, servidor / usuário. Sensacional o vídeo. Parabéns!!!!
@brunohardpor8951
@brunohardpor8951 3 жыл бұрын
Parabéns pelo canal. Excelente didática do conteúdo. É disso que nosso Brasil precisa!
@LiveSystemsOficial
@LiveSystemsOficial 3 жыл бұрын
Acho interessante ter uma trazer pq ela já tem o 2FA e é uma hardwallet. O ideal e sempre ter dispositivos separados para uso diario e outro para acessos de maior importância como banco, corretoras etc.
@projetosecriacoes.1203
@projetosecriacoes.1203 2 жыл бұрын
As vezes fica tão seguro que até eu não tenho acesso. A segurança e tão forte que tenho que colocar a mesma senha 4 ou 7 vezes. Se as empresas ouvissem seus clientes haveria menos problemas. falta mais interação.
@batatabatata5701
@batatabatata5701 3 жыл бұрын
em alguns lugares é possivel usar regra de macro, pra pode burlar o f5 que a pagina da quando erra 3 vezes, faz "muito barulho" é demorado, mas funciona é uma possiblidade
@euue4647
@euue4647 3 жыл бұрын
Acho que a melhor forma de ter segurança são umas pens yubico kei. (não sei se o nome está bem escrito) essas pens, que pode ser USB ou nfc (penso que tem mais alguma forma, mas não me lembro) garante que só a pessoa com essas pens ("chaves") garante que apenas o usuário que tem essas pens é que consegue aceder às contas. Ninguém, mesmo que saiba e-mail e senha consegue entrar. Bem... Provavelmente a niver governamental poderá haver algum meio maluco de quebrar essa barreira... Mas um comum mortal nunca terá acesso.
@martins3579
@martins3579 3 жыл бұрын
Seu canal é excelente, parabéns.
@creonte38
@creonte38 3 жыл бұрын
Olá parabéns pelo vídeo, muito didático. Gostaria apenas de acrescentar que: o que se sabe, o que se possui e o que se é, está sendo acrescentado em alguns casos de histórico de hábito e histórico geográfico. Muitos cartões de crédito, mesmo com tudo certo ainda levam em consideração não só os 3 primeiros, mas de onde está sendo solicitada a autenticação e em que contexto histórico pregresso. Haja vista ser necessário avisar com antecedência as operadoras as viagens para outras localidades. Abraço e sucesso nos vídeos!
@hugo_almeida
@hugo_almeida 3 жыл бұрын
A verdade é: se um homem fez haverá outro disposto a desfazer, somente a ética assegura que uma pessoa não vá invadir a privacidade e colocar a segurança do outro em risco, no mais, em uma sociedade sem princípios éticos sempre haverá alguém disposto a estragar o que é dos outros.
@Corvo921
@Corvo921 3 жыл бұрын
uma sociedade em que todos os individuos agem com uma etica predefinida é uma utopia.
@matheusls2377
@matheusls2377 2 жыл бұрын
Ética é relativistica igual a moral subjetiva, temporal etc
@erickcrm
@erickcrm Жыл бұрын
Você não passa de um bolsonarista
@stefanoazevedo
@stefanoazevedo 3 жыл бұрын
Você é um papai noel do conhecimento, obrigado por compartlhar suas notícias e comentários! Ganhou mais um inscrito hoje. Abraço!!!
@diogohenrique4021
@diogohenrique4021 3 жыл бұрын
Hoje a vivo, cadastra a sua biometria e quando for pedir o seu número, faz a verificação pela digital e documento
@AntonioFranciscoxy
@AntonioFranciscoxy 3 жыл бұрын
@xraf32 kkkk Muito boa essa, valeu! kkkkk
@terraqueotrade6895
@terraqueotrade6895 3 жыл бұрын
Em 2019/2020 a vivo teve uma vulnerabilidade exposta aonde o sujeito conseguia todos os seus dados apenas pelo número de celular.
@MarcosRobertoDosSantosJF
@MarcosRobertoDosSantosJF 3 жыл бұрын
@xraf32 Aí basta você mudar a digital...não, pera aí!!!
@Guihgo
@Guihgo 3 жыл бұрын
Vídeo começa em 8:10
@helioduavy9508
@helioduavy9508 Жыл бұрын
Parabéns pelo canal meu irmão 👍👏
@Vini011
@Vini011 Жыл бұрын
Excelente explicação. UMa verdadeira aula
@marcelor1235
@marcelor1235 3 жыл бұрын
Gente começa lá nos 07:10 ... me agradeça depois...
@Ghost-ww6qu
@Ghost-ww6qu 3 жыл бұрын
Comprei a Key Id, na cripto BR, que é autorizada. É mais barata que a Yubikey, até porque é recomendado ter mais de uma. Comprei 3 Key id pelo preço de 1 Yubikey. Tirei a autenticação por telefone de todos os lugares.
@canallei-legislacaoeinvest3641
@canallei-legislacaoeinvest3641 3 жыл бұрын
Uma forma interessante de se estabelecer um novo fator de autenticação é pôr uma frase ou palavra aleatória pra pessoa pronunciar e reconhecer a voz e as palavras, pois aí seriam duas dificuldades de replicação, a voz e as palavras pronunciadas. O futuro provavelmente é como nos filmes, reconhecimento biométrico, (pupila, impressão digital, ou até ambos), senha, identificação de dispositivo pessoal, voz, captcha, mesmo material genético, tudo combinado.
@khronex3159
@khronex3159 3 жыл бұрын
Uma forma que vejo para as empresas de telefone poder prevenir a troca errada de chip pro farsante seria poder ter no sistema também uma autenticação de duas etapas podendo ter também foto da pessoa pra contrapor a foto do RG, acho que as operadoras deveriam prestar mais serviço de segurança
@matheussilva9016
@matheussilva9016 3 жыл бұрын
verdade mesmo operadoras tem falhas muito grande deveriam ser mais atentos com a segurança do usuário
@diegokenpachi
@diegokenpachi 3 жыл бұрын
Se os caras subornam os atendentes que estão lá dentro não seria isso que ia resolver
@matheussilva9016
@matheussilva9016 3 жыл бұрын
@@diegokenpachi sabe qual é a verdade não existe sistema 100 porcendo seguro nessa merda sempre existe falhas de segurança todo hacker a primeira coisa que aprende é que não existe é nunca vai existir um sistema 100 porcento seguro porque tudo na internet tem falhas de segurança
@br2st
@br2st 2 жыл бұрын
Pois é! Se na hora de fazer o chip lá precisasse usar biometria por exemplo, ajudaria muito... Mesmo se tiver um funcionario malandro, o sistema poderia não permitir fazer um segundo chip sem a confirmação.
@mensagemii744
@mensagemii744 3 жыл бұрын
Para mim logins e senhas só são importantes para casos de mexer em dinheiro( no caso pessoas físicas). No resto, problemas só haveria se algum hacker propagasse ameaças a terceiros, em redes sociais, usando logins e senhas alheias - todavia aí seria fácil mostrar que não teria sido você, pelo IP e outros fatores.
@rodrigojager
@rodrigojager Жыл бұрын
Pra um serviço que fui prestar, eu precisava capturar através de um app justamente um código que chegava por SMS e enviar por aplicativo pro servidor, mesmo se o celular estivesse bloqueado, mas pelo que eu vi, os Androids mais novos e IOS bloqueavam muita coisa e só daria pra fazer algo assim se o celular estivesse em root. Aí o projeto foi considerado inviável.
@danilombsantos
@danilombsantos 2 жыл бұрын
Bom dia Peter!
@McLoovviinn
@McLoovviinn 3 жыл бұрын
acho que vale falar que 2AF sempre vai envolver uma certa camada de engenharia social do atacante quanto a vítima, em algum momento o atacante vai ter que se envolver de forma social com a vítima
@Cookieukw
@Cookieukw 3 жыл бұрын
sim, ou seja, se alguem n for burro ou o golpe n for mt bom a chance dele cair e bem baixa
@Music-hn9hf
@Music-hn9hf 2 жыл бұрын
Pode dar exemplos de como seriam essas interações sociais?
@matheusls2377
@matheusls2377 2 жыл бұрын
@@Music-hn9hf Rede sociais, ligações fingindo ser alguma coisa alguém, etc
@FutureCapybara78
@FutureCapybara78 Жыл бұрын
@@Music-hn9hf Recomendo sempre deixar sua conta no instagram privada, nao postar nada que chame atencoes em rede sociais, principalmente relacionado a dinheiro, isso é imã para pessoas invejosas tentarem te foder de alguma forma
@josuersr
@josuersr 3 жыл бұрын
Excelente material! parabéns!
@roquecastro1861
@roquecastro1861 3 жыл бұрын
Conteúdo muito importante. Valeu!
@shenzen189
@shenzen189 3 жыл бұрын
gostaria de saber qual o risco e como poderia ser tratado na questao de cartões de banco que utilizam pagamento por aproximação?
@AZa4sh1r0
@AZa4sh1r0 3 жыл бұрын
Tem que ser em locais bem conhecidos e com boa reputação e não deixar o cartão em bolsos muito rasos, e não deixar um funcionário passar o cartão, apenas vc, peça que ele te entregue a máquina de pagamento e você mesmo passe o cartão, para não ter o perigo de ser passado em uma máquina de clonagem e depois na máquina de pagamento.
@dangofullgdc
@dangofullgdc 3 жыл бұрын
@@AZa4sh1r0 Paranoia já
@brunodasilva1869
@brunodasilva1869 3 жыл бұрын
Já quebrei muito 2FA É relativamente fácil, principalmente se for 2FA do tipo número, Google Auth usa 6 digitos, por exemplo Se a aplicação não tiver um request limit quebra mesmo Imagina, são 999.999 tentativas, isso dá pra fazer em poucas tentativas, você mandando 600 requisições por segundo no servidor o mesmo 2FA dá pra ser quebrado em 27 minutos.
@esmelo
@esmelo 3 жыл бұрын
Algum 2fa hardware confiável?
@lksgamer7143
@lksgamer7143 3 жыл бұрын
Tem alguma 2FA que não é do tipo número?
@brunodasilva1869
@brunodasilva1869 3 жыл бұрын
@@lksgamer7143 Não precisa se estressar muito com isso, basta limitar o número de tentativas 2FA, assim impede brute force!
@WellingtonSinceridades
@WellingtonSinceridades 3 жыл бұрын
É. Que bom que a maior parte das empresas tem limites de solicitações. Tem que ter muita força de vontade e um bom motivo para quebrar 2FA. kk
@toddy5153
@toddy5153 2 жыл бұрын
Api sem throttler é lamentável mesmo.
@kauanbr9957
@kauanbr9957 2 жыл бұрын
Vim pelo Ludoviajante, e já venho com a obrigação de elogiar essa lindíssima barba
@luisaparecido5885
@luisaparecido5885 Жыл бұрын
Parabéns... ótimo trabalho
@VanderleiRobertoMoretto
@VanderleiRobertoMoretto 3 жыл бұрын
A Google já resolveu boa parte desse problema. Eles não mandam mais SMS, mas sim uma push mesage com o código. Só não sei se essa push é protegida internamente no kernel do celular contra hack de aplicativos instalados. Suponho que o bom senso foi aplicado.
@LivreMercado
@LivreMercado Жыл бұрын
Ótima análise, Peter!
@joaocalp
@joaocalp 2 жыл бұрын
Tive minha conta do outlook hackeada esses dias mesmo com fator de autenticação de 2 fatores. Pra isso eles interceptaram mensagens no meu celular, pois recebi algumas mensagens estranhas de proxy em inglês, e no outro dia pum, estava a conta com uma autenticação física desconhecida. A técnica agora é tentar adquirir um desses 2FA físico, e deixar ele como unica forma de autenticação.
@mauricio6614
@mauricio6614 3 жыл бұрын
Peter poderia usar sites no modo escuro. Para quem está acostumado não troca mais, ajuda muito para quem tem uma certa sensibilidade a luz.
@matheusamarante1
@matheusamarante1 3 жыл бұрын
Resumindo a 2fa não é uma urna eletrônica para ser infalível
@SharkStrikeAC
@SharkStrikeAC 3 жыл бұрын
Isso foi ironia né? Kkkkkk
@silvaneysbm
@silvaneysbm 3 жыл бұрын
Chorei de rir tá me entendendo? Se nem 2fa é 100% seguro as urnas eletrônicas sim são 100% inviolável Ass. STF.
@rogerfrost3793
@rogerfrost3793 3 жыл бұрын
@@SharkStrikeAC claro, não precisa explicar
@Manuel-oe4gv
@Manuel-oe4gv 3 жыл бұрын
@@silvaneysbm Seguro mesmo é urna de papel.Bolsonarista não deveria cursar tecnologia não acreditam na ciencia.
@flavio_pc
@flavio_pc 3 жыл бұрын
Urnas eletrônicas não têm acesso a internet, não tem placa de rede. Então, teriam que ser adulteradas físicamente. Ou se o hacker conseguir acessar por telepatia...
@mathswinchester2324
@mathswinchester2324 3 жыл бұрын
Acho que o vídeo só esqueceu de abordar um ponto, na maioria das vezes quando vc solicita uma alteração de senha o famoso "esqueci minha senha" o Google por exemplo envia o código para recuperação da senha por SMS, dessa maneira se alguém "sequestrar" o chip o atacante pode ter acesso a conta Google onde muitas pessoas fazem backups de todas as suas fotos, contatos, e-mails e etc. Sem falar de todos os dados que o Google coleta sobre todos nós que podem ser acessados de maneira simples através da página my activity do Google
@mathswinchester2324
@mathswinchester2324 3 жыл бұрын
As operadoras deveriam ter algum sistema de senha para liberar o chip onde só o dono do chip sabe essa senha pra poder solicitar e liberar outro chip
@mathswinchester2324
@mathswinchester2324 3 жыл бұрын
Poderiam também implementar um sistema que a partir do momento que alguém solicita um novo chip, ser obrigado a esperar uns 3 dias até liberar o novo chip, pois em caso de golpe a vítima perceberia que o chip dela parou de funcionar antes desse chip ser liberado para o golpista
@Sl.layer.34
@Sl.layer.34 2 жыл бұрын
Desabiitei isso a muito tempo em todas minhas contas, o que me salvou de tomar um golpe de simSwap, com a Claro, pq minha conta de email precisa de senha (12 caracters com simbolo) mais o gerador de token (1password) e ainda tenho uma Yubikey como redundancia (que fica no cofre) . Unica coisa que nao tem como desabilitar o 2Fa por telefone é apple ID que acabei criando um email separado para ela que somente eu sei e pronto. resultado somente o processo na claro pela falha e uns transtorno para migrar para outra operadora·
@luanpatrickdesousasantabri6670
@luanpatrickdesousasantabri6670 2 жыл бұрын
Mano a resposta mais fácil seria "Ah é só desativar o número do celular como forma de recuperação" porém como expliquei em um comentário nesse vídeo, em alguns de meus e-mails continuo dando para recuperar pelo número de telefone mesmo eu desativado essa forma de recuperação.
@ProdByCleones
@ProdByCleones 2 жыл бұрын
@@mathswinchester2324 po pensei nisso hj um amigo meu sequestraram o chip dele o cara conseguiu acesso ao email e saco toda grana q ele tinha na binance, ja q o cara tinha acesso ao email e celular dele. Eu pensei nessa solução de ter no minimo uns 5 dias de transferência de numero assim a pessoa iria saber e ainda mandarem um email.
@mucegoide1
@mucegoide1 3 жыл бұрын
tive este problema, sequestrarao meu chip e logo em seguida chegou varios pedidos de troca de senha das minhas conta google email outlook carteira biticoin conta mercado livre, fui na vivo e eles alegaram que eu deixei de colocar credito e perdi meu chipe outra pessoa de sao paulo comprou meu chip ainda pensei entrar com processo contra vivo ate hoje nao cosigo entrar na minha conta de vendedor da amazon, por conta do OTP que nao recebo mais, sera que dar pra entrar com um processo contra a vivo ainda faz uns 6 mes isso
@v3rlly
@v3rlly 3 жыл бұрын
Essa “autenticação de celular” se chama OTP (one-time password) e não requer necessariamente um celular, vc pode usar um gerenciador de senhas no computador que possui suporte a OTP
@resistentemente
@resistentemente 3 жыл бұрын
Tens algum vídeo para recomendar a respeito?
@leandrosilvaluiz9134
@leandrosilvaluiz9134 3 жыл бұрын
Sobre corretoras tem ass.eletronico que e uma segunda senha ....boas informacoes
@joveneisilva1125
@joveneisilva1125 2 жыл бұрын
Parabéns vídeo top demais 👏👏👏👏👏👏
@eduardobarreto6116
@eduardobarreto6116 3 жыл бұрын
Excelente vídeo! Pode fazer um sobre a zero knowledge proof?
@aiedonline
@aiedonline 2 жыл бұрын
Na boa, o lance é usar chave física, inclusive ensino no meu curso gratuito de Hacker.
@matheussilva9016
@matheussilva9016 2 жыл бұрын
aquela autenticação por aplicativo authy é seguro
@aiedonline
@aiedonline 2 жыл бұрын
@@matheussilva9016 cara, eu vejo assim, tudo que é software dá para hackear, ter a senha e ter segundo fator também em software. Por isso acho interessante ter a senha (em software) e a chave (fisica).
@matheussilva9016
@matheussilva9016 2 жыл бұрын
@@aiedonline o problema do tokem físico é se a pessoa perder ou quebrar ai ferrou
@matheussilva9016
@matheussilva9016 2 жыл бұрын
@@aiedonline acho que você tendo a verificação em dois fatores no celular pelo aplicativo com um pouco de conhecimento para não entrar em sites desconhecidos não baixar aplicativos sem saber a pessoa pode está segura sim
@matheussilva9016
@matheussilva9016 2 жыл бұрын
@@aiedonline é qual é a durabilidade de um negócio daquele
@FelipeMurta
@FelipeMurta Жыл бұрын
Tava desconfiando dos fios de cabelo ainda pretos do Peter. Aí fui reparar, e o vídeo é de 2 anos atrás.
@WaltRichie
@WaltRichie 3 жыл бұрын
pra entrar na corretora eu coloco email, senha, coloco o codigo q vem no email, o codigo do google authenticator e ainda mostro que não sou robô. 4 fatores + anti-bot
@jamalmaroufachour9019
@jamalmaroufachour9019 3 жыл бұрын
Olá, gostaria de mais informações sobre ataque SS7, parece que o Vazajato foi feito com está técnica. Desde já agradeço atenção.
@admin.ChristianoGaio
@admin.ChristianoGaio 3 жыл бұрын
O Aplicativo da Claro TV (MINHA CLARO RESIDENCIA) ele monitora os SMS, pode ler, enviar e apagar SMS SEM sua autorização, ele monitora as ligações e pode fazer e excluir ligações SEM sua autorização e NINGUÉM até agora fez nada para corrigir isso e o web site informa um QR Code para instalar tal programa no celular para se tirar segunda via de contas já que eles NÃO enviam e via web site dá erros.
@Thiago-nz2kj
@Thiago-nz2kj 3 жыл бұрын
7:05 - A resposta do título do vídeo começa aqui
@rubenspovh
@rubenspovh 3 жыл бұрын
quando uma pessoa sofre o tal sequestro de chip, cabe a operadora reparar o dano juridicamente falando ?
@BreakOrion
@BreakOrion 2 жыл бұрын
Sem dúvidas! falta cautela da Companhias de telefonias, em não aditar medidas eficazes para evitar fraude.
@ProdByCleones
@ProdByCleones 2 жыл бұрын
@@BreakOrion meu amigo sofreu desse golpe essa semana “sequestraram o numero dele e ele teve um preju pq conseguiram acesso a binance dele. Pra sorte dele ele é advogado e a operadora vai toma um belo de um processo.
@rafaelgomesmatias6030
@rafaelgomesmatias6030 3 жыл бұрын
É colocar letra maiuscula e minuscula, numeros e simbolos e, de preferencia, colocar essa mistura numa frase.
@professordarlantv
@professordarlantv 3 жыл бұрын
Provavelmente alguém já perguntou isso por aqui. Mas vou me arriscar, navegador é esse?
@VanderleiRobertoMoretto
@VanderleiRobertoMoretto Жыл бұрын
A propósito: quando sai o curso novamente?
@evandrozc900
@evandrozc900 3 жыл бұрын
Você é a voz por detrás do canal Visão Libertária??
@mensagemii744
@mensagemii744 3 жыл бұрын
É a principal, bem diferente do visual, pois parece voz de 20 anos de idade.
@fernandesbez
@fernandesbez 3 жыл бұрын
@@mensagemii744 e do canal ancapsu
@gilbertosudario4531
@gilbertosudario4531 2 жыл бұрын
Os bancos abandonaram o token fisico,foi um retrocesso?
@clover395
@clover395 10 күн бұрын
E como quebrar a 2FA do app de autenticação? Pq perdi meu celular e o app de autenticação
@biel5034
@biel5034 3 жыл бұрын
Como é que faz para fazer chá de lugar quero comprar essa chave fixa como é que faz?
@samedicas2612
@samedicas2612 3 жыл бұрын
Você tem a voz do canal visão libertária é tu?
@safesrc
@safesrc 3 жыл бұрын
Sim, visão libertária é meu canal principal
@paulok6730
@paulok6730 3 жыл бұрын
Eu preferia o "token físico" dos bancos, embora quando acabava a bateria dele era um porre.
@luizfelipe-jt9fz
@luizfelipe-jt9fz 3 жыл бұрын
Como ele quebraria uma autentificação que fosse senha mais digital?!
@naturestmusicone
@naturestmusicone 4 ай бұрын
Mais seguro uma chave física (KEY ID, YUBIKEY, LOCKET) para proteção.
@Adriana8n87R
@Adriana8n87R Жыл бұрын
obrigada! ❤❤❤
@bandeirantesantes7571
@bandeirantesantes7571 3 жыл бұрын
Deixe o laike 👍🏻
@jeffersonbarbieri6378
@jeffersonbarbieri6378 2 жыл бұрын
No caso do yubico se a pessoa perder ou der problema nele como que a pessoa vai entrar na conta caso isso ocorra?
@aaaaaaaakkkkkk3602
@aaaaaaaakkkkkk3602 2 жыл бұрын
2 dele
@o_lorenzo
@o_lorenzo 2 жыл бұрын
Aconteceu isso comigo, agora perdi meu perfil
@fernandopastorinimattoso7545
@fernandopastorinimattoso7545 3 жыл бұрын
Bom que estimulem a segurança, o ruim é ser que leva o golpe.
@robertodida3594
@robertodida3594 3 жыл бұрын
Fala sobre a forma de burlar a senha pessoal do cartão de crédito. Existem processo na justiça onde o cliente consegue provar a fraude , provavelmente falha no chip do cartão.
@fernando4885
@fernando4885 3 жыл бұрын
Eu odeio a tecnologia, por mim voltaríamos aos anos 90 numa boa.
@cultfriend
@cultfriend Жыл бұрын
(2)
@walterferraz9707
@walterferraz9707 3 жыл бұрын
Nós usamos tranquilamente 2FA, via envio SMS de Token randômico com expiração de 2 minutos, se o usuário é devagar problema dele!!!
@kdashu
@kdashu 3 жыл бұрын
Já vi a audácia de ladrões que roubam celulares de pessoas distraídas, correm e tentam não deixar bloquear a tela. Com isso olham todos apps do cel, enquanto a bateria não acaba, e tentam modificar a senha. Muitas vezes chega um e-mail pra pessoa e eles mesmos acessam assim. Dor de cabeça
@Sl.layer.34
@Sl.layer.34 2 жыл бұрын
o meu mesmo desbloqueado pede Biometria e tudo
@kdashu
@kdashu 2 жыл бұрын
@@Sl.layer.34 sim, mas aí é aplicativo de banco. Se nao pedisse senha ou biometria aí ia ser fácil. Agora muitos outros apps nao pedem senha e vc pode ter cadastrado whatsapp para pagar ou transferir valores.
@Sl.layer.34
@Sl.layer.34 2 жыл бұрын
@@kdashu o whatsapp pode pedir senha para abrir o app só configurar, o mesmo para o Outlook.. pelo menos no IOS é assim.
@kdashu
@kdashu 2 жыл бұрын
@@Sl.layer.34 sim, eu sei. Mas muita gente nao sabe ou configura isso
@Sl.layer.34
@Sl.layer.34 2 жыл бұрын
@@kdashu ai entramos na esfera da falta de conhecimento /eou falta de cuidado. Segurança digital é algo que já deve se começar a ensinar nas escolas, mas preferem perder tempo ensinando coisas que ninguém vai usar
@thaisdeoliveira2524
@thaisdeoliveira2524 3 жыл бұрын
caramba, ele não para de censurar o nome do pessoal, entro no video só para ver os apelidos! Estou decepcionada!"
@alexbrandoncaniceiro7775
@alexbrandoncaniceiro7775 3 жыл бұрын
Quem garante que o apelido não seja de fato "apelido engraçado 27" hhauaua Se bem que é bem capaz q eles esteja censurando mesmo ou a pessoa teria feito vários cadastros com e-mails diferentes kk
@hiroxima4381
@hiroxima4381 3 жыл бұрын
É vc que narra a maioria dos vídeos do visão Libertária?
@DouglasTybel
@DouglasTybel Жыл бұрын
E o app de autenticação com abertura por pin?
@Parcian-
@Parcian- 3 жыл бұрын
Eu uso o Authenticator, mas me cago de medo de perder o cell ou ele vier a ser roubado...
@chemistry3082
@chemistry3082 3 жыл бұрын
Eu uso mas num celular velho e em um tablet que nunca saem de casa... o certo é isso
@Parcian-
@Parcian- 3 жыл бұрын
@@chemistry3082 Verdade!
@Music-hn9hf
@Music-hn9hf 2 жыл бұрын
"Ele já quebrou a senha". Qual senha seria essa além do SMS?
@walberjunior1117
@walberjunior1117 3 жыл бұрын
Peter, tu és O Kara. O que é autenticação de dois fatores ??? É quando vc conjuga esses dois fatores. Ponto.
@FelipeSouza-il4nd
@FelipeSouza-il4nd Жыл бұрын
Perdi o acesso da minha conta, o aplicativo pede a senha de dois fatores do Google autenticador mas o aplicativo (Instagram) não reconhece 😢
@coxinhacoxinha3175
@coxinhacoxinha3175 2 жыл бұрын
As operadoras tão sendo processadas e perdendo daqui a pouco só com reconhecimento facial o biometria pra resgatar o chip
@Daniel-hw9mr
@Daniel-hw9mr Жыл бұрын
Fiquei paranoico. +1 inscrito 👍
@Garra0710
@Garra0710 3 жыл бұрын
_mas se o hacker consegue ter acesso ao google play, então é porque ele conseguiu acesso a conta google da vítima_
@dudz1978
@dudz1978 Жыл бұрын
É menos seguro ter segundo fator com SMS que usar simplesmente somente senha. Tem sido porta te entrada para sequestros de contas do Instagram. Melhor usar o aplicativo autenticador, SEM deixar o número de telefone.
@natyba75
@natyba75 3 жыл бұрын
Ativeu 2fa nas minhas contas e as chaves pararam de funcionar. Não conseguia abrir nenhuma conta minha. Deu um trabalho pra recuperar 2FA com chave aleatória nunca mais
@criptomoedasrj957
@criptomoedasrj957 3 жыл бұрын
Só ter o horário correto no dispositivo e usar a opção de sincronizar o horário nas configurações do app (Google)..
@natyba75
@natyba75 3 жыл бұрын
@@criptomoedasrj957 Você acha que eu não fiz isso? Até com o suporte do app eu entrei em contato (Microsoft) e nada
@Sl.layer.34
@Sl.layer.34 2 жыл бұрын
@@natyba75 vc usou os piores O da google e o da microsoft , use o Auth ou futuramente compre uma Yubikey . e pronto.
@vinigt
@vinigt 3 жыл бұрын
Gente é simples, se vocês acham algo inseguro é bem simples, proponha algo melhor. O que adianta criticar algo por si só e fazer alarde? então não usar mais senha, 2FA não é seguro não vou usar ... Poxa vai morar na floresta então e longe de tecnologia poxa vida. Se ninguém entendeu ainda não existe bala de prata pra segurança, sempre tem um gap, agora existem várias formas conhecendo os gaps vc torna ainda mais seguro ou se precaver. Poxa dificil falar obviedades mas papagaio de pirata o mercado tá cheio turma, difícil tá surgir alguém pra ajudar nos problemas que temos.
@EremitaZ
@EremitaZ Жыл бұрын
ontem eu tentei logar na minha conta do google e não consegui mais, mesmo digitando a senha certa o google ta pedindo que eu comprove que sou eu recebendo uma msg em um numero que nem tenho mais.
@techbytefrontier
@techbytefrontier Жыл бұрын
Por isso utilizo token fisico
@eduardocunha6556
@eduardocunha6556 3 жыл бұрын
Resumindo o problema não está no lado da aplicação. Voltamos ao erro das telefonias e desconhecimento do usuário sobre práticas seguras.
@x-gamessimulator1067
@x-gamessimulator1067 3 жыл бұрын
Exatamente
@loup9938
@loup9938 3 жыл бұрын
APELIDO ENGRAÇADO 27? A Censura continua... o apelido era "RICARDO ALBUQUERQUE DE CALCINHA"... Triste!
@aesam2913
@aesam2913 3 жыл бұрын
Não é censura se o vídeo for de quem escolheu não citar.
@loup9938
@loup9938 3 жыл бұрын
@@aesam2913 é censura sim, pois quem sugeriu, só queria ter seu apelido lido... Teve todo o trabalho de procurar a notícia, e todo o tempo gasto... Assim ele está desencorajando essas pessoas a querer apoiar o canal com sugestões...
@aesam2913
@aesam2913 3 жыл бұрын
@@loup9938 continua não sendo censura. Quem contribuiu não está sendo obrigado a continuar ajudando e se ele contribuiu com esse nick, dado o histórico do canal de modificar os nicks dos engraçadinhos, eles já estariam cientes que teriam seus nicks ocultados do vídeo.
@aesam2913
@aesam2913 3 жыл бұрын
@@loup9938 se quiser se exibir, abra seu próprio canal com o nick que vc desejar. Censura é proibir coercitivamente a expressão de outrem, fora de suas delimitações de propriedade. Nesse caso, o canal é do Peter, ele posta ou bloqueia o que ele quiser.
@leafar1996
@leafar1996 3 жыл бұрын
@@loup9938 O canal tem um tom mais sério, se você quer palhaçada vai pro canal do Felipe Neto.
@rsm1234
@rsm1234 3 жыл бұрын
Para invadir a Google Play, tem que passar pela "segurança do Google", que, pra mim, tem MFA de várias maneiras. Não é tão fácil "invadir a Google Play"
@ToniusPlays
@ToniusPlays 3 жыл бұрын
Algo extremamente preocupante é roubar seu acesso logado no browser. Aí o cara acessa seu google lá da Ucrânia e o Google nem percebe que houve a troca de máquina junto com a localização do usuário, por isso não solicitará para aquele acesso o 2FA, pois para o server é como se ainda não tivesse havido o logout do usuário.
@marcelor1235
@marcelor1235 3 жыл бұрын
Alguns sistemas te deslogam quando conferem uma mudança de rede ou máquina. O framework codeigniter tem isso, mas muitos desabilitam porque qualquer mudancinha de rede te desloga. WHM/Cpanel também.
@__und3f1n3d__
@__und3f1n3d__ 3 жыл бұрын
@@marcelor1235 Pois é. Acho que bancos costumam levar isso mais a sério. Pelo que sei, ISPs ao utilizarem protocolos de roteamento como OSPF ou BGP ao realizar um simples balanceamento de carga já podem interferir na autenticação do cliente no servidor.
@user-jr6fx8qz2v
@user-jr6fx8qz2v 3 жыл бұрын
Os famosos cookies... Durante muito tempo dava pra exportar um cookie de uma conta da Netflix por exemplo, e importar em qualquer computador que iria dar certo e não precisava por login e nem senha. Não sei se funciona mais, mas enfim...
@Gamer-zl3rp
@Gamer-zl3rp 3 жыл бұрын
Os hackers não sabem nada! Eles não tem o conhecimento dos especialistas do TSE. Quem são os hackers perto desses "gênios" da segurança? Ninguém!
@mariocelio
@mariocelio 3 жыл бұрын
Se a pessoa coloca senha no chip do celular 📱 esse processo evita o bandido pegar o número se passando por alguém na operadora ?
@jonasfelipe777
@jonasfelipe777 3 жыл бұрын
Existe autenticação por assinatura?
@fazol7761
@fazol7761 Жыл бұрын
O q faço é deixar um celular velho com banco e corretora sem chip.....e deixo outro celular com chip. Sei q é possível mas ja dificulta....rs
@angb2
@angb2 2 жыл бұрын
Por isso que não confio no Android. Nesse ponto a Apple Store é bem mais rígida quanto aos aplicativos publicados.
@victor8196
@victor8196 3 жыл бұрын
Como usuário. Eu tenho dois cells. Um q nao passo numero quase p ninguem mas q cadastro o fator nos bancos. Nesse nem internet tem. Noutro instalo os apps de banco
@x9alex
@x9alex 2 жыл бұрын
Não passar número para ninguém não te protege de forma alguma do sim swap, o atacante tira tua linha do teu chip, esteja ele onde estiver, e passa para o chip dele, e o teu para de funcionar, fica sem sinal de operadora. Vc tem é que ir na operadora e exigir que só mudem a posse da linha com a sua presença física, e gravar coisas além dos seus documentos para ser verificado (biometria por ex.).
@daviferro4264
@daviferro4264 8 ай бұрын
Autenticação de 2 fatores é pura dor de cabeça, roubaram o celular de um parente e para acessar o find my phone, o google mandou um SMS para o celular roubado kkkkk. Outro problema é quando você está fora do país, sem sinal do telefone cadastrado.
@Corvo921
@Corvo921 3 жыл бұрын
8:05 não é tão simples na vivo pediram tambem minha digital pra resgatar meu chip
@Solizeus
@Solizeus Жыл бұрын
Ainda acho mais seguro do que biometria, especialmente facial
@n0d2010
@n0d2010 3 жыл бұрын
safesrc, podia ter explorado um pouco sobre o sequestro de SMS via protocolo 587. Esse é um dos métodos mais práticos para interceptar o SMS para um determinado número.
@vexsistema
@vexsistema 3 жыл бұрын
Segundo Barroso As Urnas Eletrônicas São 100% Seguras, Mas O Hackers Não Estão Prontos Para Essa Conversa. kkk
@flavio_pc
@flavio_pc 3 жыл бұрын
Urnas eletrônicas não têm acesso a internet, não tem placa de rede. Então, teriam que ser adulteradas físicamente. Ou se o hacker conseguir acessar por telepatia...
@eduardonunes5816
@eduardonunes5816 3 жыл бұрын
@@flavio_pc vc acredita em papai noel. Rsrs, acorda dessa bolha, vários vídeos de pessoas comprovando que houveram fraude nas urnas e as mesmas não podem ser auditadas e cadê os logs? Há tá apagaram.
@davicosta6269
@davicosta6269 3 жыл бұрын
@@eduardonunes5816 Fala bobagens não.
@eduardonunes5816
@eduardonunes5816 3 жыл бұрын
@@davicosta6269 amigo se vc acredita em sistema 100% seguro, o problema está em vc. Rsrs
@nerdleituras2242
@nerdleituras2242 3 жыл бұрын
O problema não são os hackers, é o programa da máquina
Мясо вегана? 🧐 @Whatthefshow
01:01
История одного вокалиста
Рет қаралды 7 МЛН
REAL or FAKE? #beatbox #tiktok
01:03
BeatboxJCOP
Рет қаралды 18 МЛН
Python Fullstack Job Oriented Training Program Demo
33:56
python.trainer.helper
Рет қаралды 21
RATs se tornam cada vez mais comuns
9:28
safesrc
Рет қаралды 37 М.
Você SABE como proteger os dados do seu CELULAR?
29:40
Canaltech
Рет қаралды 100 М.
NÃO USE VPN para Privacidade
20:37
Bruno Fraga
Рет қаралды 515 М.
Segundo Fator de Autenticação via Hardware! Muito Barato!
8:04
Hardware Hacking
Рет қаралды 14 М.
5 apps de 2FA pra deixar suas contas MAIS SEGURAS!
8:34
Diolinux Labs
Рет қаралды 12 М.