- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Nowy serwis w Orange - Hasło Alert
Jeszcze jedna uwaga, do tego serwisu który nasz zaprzyjaźniony ekspert @Rosiu reklamował w tym materiale, czyli bazy danych o wyciekach haseł do kont emailowych.
Wygląda na to, że to dość bezsensowna kopia istniejących baz danych które są i tak w internecie dostępne. Jedyne co ten serwis robi nowego, to kolekcjonuje nasze działające adresy emailowe.
Problem z ostrzeżeniami przez ten serwis generowanymi jest taki, że nie uwzględnia on zmian - wycieki sprzed siedmiu lat są traktowane dokładnie tak samo jak najnowsze. Tymczasem wyciek sprzed siedmiu lat to już zeszłoroczny śnieg.
Propozycja: jeśli Orange chce tu wnieść jakąś wartość dodaną, to niech umożliwi informację zwrotną i korektę bazy danych. Tak żebym na wyciek z 2019 roku mógł przestać otrzymywać ostrzeżenia, bo już wtedy hasło zostało zmienione i do przejęcia konta nie doszło. Wtedy baza nie byłaby też bezmyślną kopią istniejących serwisów.
________________
* Wydzieliłem z tematu [14:00 23.01.2025] 🎥Webinar - "Co dobrego w Orange w 2024 roku" – moderator Michał
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Nowy serwis w Orange - Hasło Alert
Każdy ma prawo do swojej opinii, choć z określeniem "bezsensowna kopia baz danych, które i tak są w internecie dostępne" skrajnie się nie zgadzam.
Jak widziałbyś tę korektę bazy danych? W rozumieniu prawa byłoby to przetwarzanie danych pochodzących z przestępstwa. Absolutnie nie wolno nam tego robić.
Oczywiście, że są w inter/dark-necie. Pytanie brzmi ilu userów jest na tyle biegłych, żeby sobie te wszystkie bazy przeszukać? Bezmyślna kopia istniejących serwisów? Stawiam duże pieniądze, że większości tych danych nie znajdziesz w HIBP i innych.
Wartość dodana Hasło Alert to w mojej opinii sprofilowanie serwisu pod polskich internautów i fakt, że w bazie są wyłącznie wycieki zawierające parę login-hasło. Jeśli z jakiejś bazy pociekła np. Twoja lista zakupów i login, albo hasło jest na tyle mocne, że nie zostało złamane - nie będzie go Hasło Alert.
Czy fakt otrzymania info o wycieku z 2019 jest zły? Mnie by nie martwił, skoro i tak wiem, że hasło zmieniłem. A zapisując się na subskrypcję, dostanę to info raz. A jak inaczej wyobrażasz sobie traktowanie takiego wycieku? Wyciek to wyciek.
Być może moja wypowiedź brzmi nieco emocjonalnie i w sumie chyba trochę taka jest. Wiem jak wyglądała praca nad powołaniem Hasło Alert do życia i personalnie trochę mnie bolą uwagi, które w mojej opinii nie są słuszne. No ale to forum, znamy się i zderzamy opinie. Myślę, że to jest spoko, gdy robimy to z szacunkiem.
Do modów - może by stworzyć oddzielny wątek o Hasło Alert i tam moglibyśmy rozmawiać o Waszych uwagach i o tym, co możemy poprawić/zmienić, a czego nie.
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Nowy serwis w Orange - Hasło Alert
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Nowy serwis w Orange - Hasło Alert
Na Pana to trzeba mieć wygląd. I hajs. Przede wszystkim hajs.
To po prostu dowód, że nawet ekspert cybersec się czasem pomyli.
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Nowy serwis w Orange - Hasło Alert
Rosiu jest jednym z niewielu pracujących w Orange mających odwagę (a może przyzwolenie?) wypowiadać się tutaj. Szanujmy go.
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Nowy serwis w Orange - Hasło Alert
Przede wszystkim przepraszam jeśli poczułeś się urażony tonem mojej wypowiedzi. Zapewniam, że mam ogromny szacunek zarówno do działań CERT w ogóle, CERT Orange w szczególności a także do Twoich działań zarówno z zakresu cybersecurity jak i tutaj na NO. Tak że jeszcze raz sorry.
A co do meritum: no dobra, może użyłem zbyt ostrego przymiotnika, ale fakt jest faktem, że jak sam piszesz jest to tylko (i aż) kopia.
Jak sobie wyobrażam interakcję? Jako dodatkową bazę danych w której można by "odptaszkować" konkretny wyciek i go nie raportować. Rozumiem, że zapisanie się na alert też tę sprawę załatwia, ale nie każdy lubi zapisywać się na listy.
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
Nowy serwis w Orange - Hasło Alert
wystarczy, że baza będzie opatrzona datą publikacji lub zmian. A nawet listą dat zmian.