Kezdőoldal » Számítástechnika » Biztonság » Mit tegyek? - zsinórba kapom...

Mit tegyek? - zsinórba kapom a password reset emaileket MMO-s játékoldalakról.

Figyelt kérdés

Talán egy 2,5-3 hónapja figyeltem meg, hogy már több ilyen emailt is kaptam, sőt oftóber végén még egy használt accountomat is feltörték (lerabolták). Ma is kaptam egy értesítő mailt a Rift üzemeltetőitől password resetről (pedig csak 1-2 órát játszottam, azt is béta alatt nagyon rég).

Hiába írok szerintem nekik, csak egy sablon szöveget fognak válaszolni, IP-t vagy hasznos adatot nem adnak ki.

Egy esetleges vírusra, vagy valamilyen egyszeri feltörésre gyanakszom, de elég nehéz elhinni, hogy vannak, akik célzottan többféle MMO-s accountot törnek, amikor ebből elég időigényes valós pénzt csinálni.

Nem a játékfelhasználóimat féltem első sorban, hanem a fórumos, Facebookos, egyéb felhasználóim biztonságát.



2015. jan. 2. 16:26
 1/9 A kérdező kommentje:
Egy jelszó-resetet és egy Freemailről váltást tervezek, de ezeken kívül nem tudom mit lehetne tenni.
2015. jan. 2. 16:28
 2/9 anonim ***** válasza:
83%

Szerintem valószínűbb inkább, hogy valaki kipécézett téged, ha minden accountod törik, illetve próbálják törni.

Ajánlatos a freemail-es címed lecserélni egy gmail címre, mert a freemail roppant könnyen törhető (nekem elhiheted, akiknek freemail-es címük van, azoknak a facebook-ját sorra törik), valamint legalább egy 16 karakterből álló kódot kell megadni a fiókjaidnak (kis-nagybetű, ékezet - nem mindenhol lehet, pl gmail-nél nem, számok, egyéb karakterek), valamint változtasd meg az IP-d amit a szolgáltatótól kapsz (nem sokat segít) és tegyél fel egy olyan vírusírtót, mely egyben tűzfalprogram is (Eset Smart Security, Kaspersky Internet Security, Kaspersky Pure, de ha lehet inkább Kaspersky közül válassz), mert lehetséges, hogy a gépedre feljutnak mikor online vagy és egy normális vírusírtó és tűzfalprogram ezt meggátolja.

2015. jan. 2. 16:35
Hasznos számodra ez a válasz?
 3/9 A kérdező kommentje:

Rendben, csinálok egy friss Gmailes címet, átirányítom a Freemailt (hogy közvetlen oda postázza), illetve mindenhol jelszócsere. Most a Facebookon kellett jelszót cserélni, bár lehet csak rosszul írtam be, de jobb félni mint megijedni.

Az utóbbi napokban felraktam aktívban egy 360TS-t és egy Malwarebytesot. Eddig inkább csak falspozitívokat dobtak, viszont a Malwarebytes most kidobott 3-4 IP-t is "egzotikus" országokból.

Egyrészt backdoor progit nem talált, másrészt a Deluge nevű torrentkliens daemonját (deluged.exe) írta ki, mint forrás. Akkor most a torrentkliens portját használják átjáróként? Pedig titkosítás is van, meg ott van a router tűzfala+ maga a kliens is tartalmazhat valami védelmet.

Még egy fontos kérdésem lenne:

A routeren most úgy van, hogy amiket szoktam nyitni szerókat, azoknak a portjai portforwardolva vannak egy fix belső IP-hez (198.168...), illetve a Delugenak van UPnP-je. Ha csak simán hozzárendelek egy fix nyitott portot és belső IP-t, az úgy nem biztonságosabb?

Sajna még nem vagyok 100%-ig benne ezekben a hálózatbiztonsági dolgokban, úgyhogy vannak ilyen félig homályos foltok.

2015. jan. 2. 21:20
 4/9 A kérdező kommentje:
+1 dolog: hogyha állítanék be MAC-szűrést, az esetleg biztos védelmet adna?
2015. jan. 2. 21:28
 5/9 anonim ***** válasza:

Ha Malwarebytes nem irtotta ki, akkor arra tippelek hogy mindenhol ugyanaz a jelszód és valahol kiadtad (tipikusan ilyenek az onlinejáték-hackek, esetleg valami játékhoz kapcsolódó oldal).


Delugednek mihez kell upnp?


Malwarebytes milyen IP-ket dob ki?


GMail logolja a bejelentkezett címeket, illetve érdemes a kétlépcsős azonosítást beállítanod.


MAC-szűrésnek nem látom értelmét a helyzetedben. Ugyanakkor freemail-jelszót el lehet lopni a wifin keresztül, de WPA2 és hosszú jelszó kizárja a támadókat a hálózatodról.


Hosszú jelszavakhoz a LastPass jelszómanagert ajánlom, de csakis akkor amikor kiírtottál mindent a gépedről. Addig írd papírra a 10+ hosszú, a%!53fDs33r3 jelszavakat.

2015. jan. 2. 22:14
Hasznos számodra ez a válasz?
 6/9 anonim ***** válasza:

Hát elég gyenge a védelmet, az biztos.

Na meg én arra gondoltam, hogy mindenhol cseréld le a mail címet ahol lehet a G-mail-es címre, ne pedig csak átirányítást alkalmazz, mert annak semmi értelme.

Amúgy minek hagyod nyitva az UPnP-t? Szinte teljesen felesleges, mellesleg mindegyik torrent kliens tökéletesen megy nélküle (a Delugnak nem is kell amúgy de m1), ahol meg nem megy, ott azzal se fog menni, csak támadásoknál kihasználják a portot.

Másrészről pl. a router tűzfala az égvilágon semmit se ér, hacsaknem valami különleges 20 ezer forintnál drágább normál routered van, aminek a védelem a fő szerepe (pl VPN routerek), a klienstől meg ne várj túl nagy védelmet.

A forwardolás meg megint más, tudod az neked könnyíti meg a dolgod leginkább, mert aki be akar törni a hálózatodra, az úgy is betör, persze a géped elérését megint segíti, ezért kell egy normális vírusírtó, illetve tűzfal program, ha meg van pénzed, akkor veszel egy normális router-t is.


Amúgy a MAC cím szűrés hogy jön ide? Esetleg a wifis részre írod? Mert megadhatod azt is, bár szerintem a WPA2-PSK elég neki, meg ha már biztonságot akarsz, akkor megváltoztathatod a belső címtartományt (ne 192.... legyen hanem más) és le is korlátozhatod és fix IP-ket oszthatsz ki mindenkinek, így más még vezetéken se tudna csatlakozni, főleg hogy nem tudná az alapértelmezett átjárót, se pedig a címtartományt.

Persze ez a hálózatod belső védelme.

2015. jan. 2. 23:01
Hasznos számodra ez a válasz?
 7/9 A kérdező kommentje:
#5 Az uPnP az arra kell neki, hogy automatikusan ossza neki a portokat. Az volt neki az alapértelmezett, de azt már kikapcsoltam. Eddig (T minusz pár nap) utorrent volt fent fix porttal, szóval nem hiszem hogy a Deluged, vagy az upnp a konkrét bűnös. MAC-szűrésre azért gondoltam, mert az szabályozni tudja, ki férhet hozzá a lan-hálózathoz (legalábbis kábelen, wifin biztosan). Azt nem tudom, hogy ez a netfelőli oldalról is véd-e. Azért kérdeztem, mert nem tudom. #6 "Hát elég gyenge a védelmet, az biztos." Van egy 1043ND routerem - hát nem egy ipari eszköz, de azért nem hiszem hogy egy lyukas sajt lenne a védelme. A gépen csak a gyári win10 tűzfalak voltak, meg 2-4 hetente valami vizsgálat, mert idegesít, hogy egy vírusirtó vagy lyukacsos, vagy ha jó akkor meg konfigolástól független önmagától kontárkodik a dolgaimba (na meg plusz erőforráshasználat). Vírust eddig ebben a 2-3 hónapban nem igazán találtam, belassulás sem volt tapasztalható. (+óvatos böngészés, letöltés) Most fent van pár napja a 360TS, plusz ma rákerült megint a Malwarebytes (ez a trial egész jó), de semmi érdemit találat. Viszont warnok jönnek Mwbytestól, hogy blokkolja a random IP-ket, amik a torrentkliens portját akarják használni - most pl. egy ilyet dobott: [link] Nem hiszem, hogy ezek falspozitívok, mert leginkább zárt, magyar trackerekről töltök, ezek meg nem magyar címek, sőt többnyire nem is EU-sak. Eddig valószínűleg csak egy accountomat törték fel (a Facebook csak baki volt, meg az nem is freemailes címen van). Jelszót azt nem árultam senkinek. Több érdekes dolog is van ezzel kapcsolatban: -Nem utalnak arra konkrét nyomok, hogy a Freemailen keresztül törték volna fel pw resettel (nem jött email róla). -Egyedül annál az accnál találtam változtatott jelszót -2,5 hónapja próbálgatja valaki feltörni az üres fiókjaimat semmit nem érő játékcuccok reményében -Rögtön a törés után cseréltem Freemail jelszót, és hacsak nincs keylogger vagy backdoor vírus a gépemen, akkor nem értem hogy törhették fel újra ilyen könnyen és miért nem változtatták meg a jelszavát. -Arra gondolok, hogy valaki csak bepróbálgatja az ottani adataimat mindenhova, de ha így van, akkor nem értem mik ezek a Malwarebytesos warnok ezekről a spambot IP-kről? Most meg úgy vagyok, hogy nem tudom érdemben mit csináljak ezekkel a warnokkal.
2015. jan. 3. 03:00
 8/9 A kérdező kommentje:
... marha jó ez a gyik.hu, hogy még szöveget se lehet bele másolni rendesen.
2015. jan. 3. 03:02
 9/9 anonim ***** válasza:
Amit máshol is mondtak, bőven elég ha egy olyan oldalon regisztrálsz, amit az oldal készítője jelszavak begyűjtésére használ, hiszen sosem tudhatod hogy mikor használnak titkosítást a jelszó eltárolásakor.
2015. jan. 3. 06:23
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!