ob3l1x napísal:Dimi3 odstranit recovery email neviem ci je najlepsie kedze potom ak sa nieco stane clovek sa zablokuje alebo podobne sa uz do uctu nemusi dostat vobec ...
ja by som to skor odporucal zmenit na iny ucet gmail
a pre tieto 2 ucty si pravidelne menit hesla a davat dostatocne silne hesla (male, velke pismena, znaky, specialne znaky)
ak clovek pouziva vsade rozne hesla a dava pozor ake otvara prilohy a pod tak riziko znizi tiez
samozrejme 100% bezpecnost asi nie je nikdy ale da sa k nej co najviac priblizit

Treba si uvedomiť dve veci.
1. Ten email je cesta dnu pre útočníka, ak má prístup k tomu mailu, dosť jednoduchá - bez akejkoľvek dvojstupňovej ochrany.
2. Keď sa tam už dostane a ty sa budeš pokúšať si účet obnoviť, žiadnu výzvu ani na recovery telefón ani na email ti posielať nebudú...riešil som to včera.
Jediné čo sa ma pýtali bolo kedy som zakladal účet a na konci je možnosť dať freestyle pokec kde im máš dať informácie, bez akejkoľvek nápovedi alebo otázok ktoré ich zaujímajú.
Ďalšia vec, treba rozmýšľať nad tým, čo by sa asi mohlo stať aby si ho ty reálne potreboval?
Zabudneš heslo?
-treba silné heslo, to ale neznamená že to musí byť nezmysel - dobrá vec je veta, ťažko sa to lúšti ako heslo pri analýze ukradnutých dát, býva tam veľa znakov a je to dobre zapamätateľné.
Stratíš telefón? - treba si vytlačiť tých 10 kódov a strčiť ich do šuflíka.
Naozaj, nerozmýšľajme nad tým ako sa doňho dostať keď zabudneme heslo alebo sa niečo stane, treba si pamätať heslo a mať zálohu v podobe kódov napríklad.
Nie je zlý nápad s tým že recovery mail bude na druhý účet a ten druhý účet bude zase recovery pre ten prvý a na oboch dvojfaktorová ochrana - ale ako som spomínal ak sa tam niekto logne namiesto teba ten mail z tade odstráni a ak aj nie tak to nikto od teba pýtať už po odcudzení nebude.
Čo sa týka sily hesla, tu je dosť dobrá vec:
https://www.grc.com/haystack.htm
Moje staré heslo na pokeci by tvralo prelomiť pri masívnom crackingu 0.00000321 sekúnd, nové 4.58 tisíc trilión trilión trilión trilión storočí
//autoeditácia príspevku (22 Nov 2018, 17:49)
baldorex napísal:A ako sa ti dostal na pokec?
Pre mňa nebolo ani tak zvláštne ako sa tam dostal, heslo bolo nič moc ale skôr ma zaujalo ako vedel že to je môj recovery email.
Volá sa to sociálne inžinierstvo....vysledoval si moje maily od Googlu ktoré boli smerované na Pokec.
Dostať sa dnu už potom bolo eazy...vravím, keď som videl tie logy....
