Avaleht
uus teema   vasta Uudised »  Arvuti ja internet »  Kuidas Mat Honan kaotas Apple ja Amazon turvaaukude tõttu oma andmed märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 09.08.2012 12:17:05 Kuidas Mat Honan kaotas Apple ja Amazon turvaaukude tõttu oma andmed vasta tsitaadiga


Tehnoloogiaväljaande Wired publitsist Mat Honan avaldas kronoloogilise järjestuse, kuidas ta tänu suurkorporatsioonide turvaaukudele kaotas kõik oma elektrooniliselt talletatud andmed. Hõivati ja kustutati Google konto, siis häkiti sisse Twitter kontole ja kuritarvitati seda rassistlike ja homofoobiliste sõnumite edastamiseks. Aga mis kõige hullem, sisse murti ka AppleID kontosse ja selle kaudu kustutati kõik andmed tema iPhone's, iPadis ja MacBook sülearvutis.

Loe edasi www.wired.com-st.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
raido357
HV veteran

liitunud: 26.09.2002




sõnum 09.08.2012 12:35:05 vasta tsitaadiga

Korralik lugu thumbs_up.gif
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 70
tagasi üles
vaata kasutaja infot saada privaatsõnum
ufo56
HV Guru
ufo56

liitunud: 18.11.2004




sõnum 09.08.2012 12:46:59 vasta tsitaadiga

Päris karm. üsna keeruliselt aga tõhusalt tehti tühjaks kõik.
_________________
 Lae pildid -> pilt.io
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 67
tagasi üles
vaata kasutaja infot saada privaatsõnum
K3891
HV veteran
K3891

liitunud: 18.01.2003




sõnum 09.08.2012 13:08:31 vasta tsitaadiga

Vähemalt on tal mälestused alles icon_wink.gif
_________________
lapsesuu: "kui sa surnud oled, siis ei saa sa ise sellest aru, ainult teistel on raske. samamoodi on siis, kui sa loll oled"
Kommentaarid: 60 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007



Online

sõnum 09.08.2012 13:27:52 vasta tsitaadiga

Tüüpnäide sellest, et pilveteenuseid ei maksa ülearu tarbida ega usaldada...
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
CnZ
HV veteran

liitunud: 05.11.2003



Online

sõnum 09.08.2012 13:29:47 vasta tsitaadiga

iCloud by default jätab selle sätte peale, et kõikidele seadmetele, mis sünkis, ligipääs olemas mingi muu passi küsimata? Tänu sellele kõik ta Apple seadmed tühjaks tehti, et too linnuke oli peale jäetud iCloud sätetest.
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 09.08.2012 13:29:52 vasta tsitaadiga

Mnator, pilvega oli antud juhtum kuidas seotud?
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007



Online

sõnum 09.08.2012 13:37:47 vasta tsitaadiga

mikk36, milleks sina siis kutsud näiteks iCloudi?
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 09.08.2012 14:05:20 vasta tsitaadiga

Mnator, milles oli süüdi pilv kui rünnak oli tehtud kasutades 'social engineering' tehnikat?

icon_question.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sakinaga
HV Guru

liitunud: 30.08.2006




sõnum 09.08.2012 14:07:53 vasta tsitaadiga

Pilv oli süüdi selles, et võimaldas ilma igasuguse confirmationita kustutada andmed kolmelt seadmelt. Samuti oli pilve turvalisus küsitav, kui parooli on nõnda lihtne kätte saada. Süsteem on alati täpselt nii nõrk, kui nõrk on tema nõrgim lüli. Sel juhul siis Amazoni ja Apple tech support.

Loomulikult nagu ka kirjutati, oli Mat'i enda poolt ka palju tegemata, mis oleks ta päästnud (peamiselt google konto kahekordne turvalisus sisse lülitamata).

_________________
Tsensuur HinnaVaatluse foorumis
Kommentaarid: 159 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 151
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007



Online

sõnum 09.08.2012 14:17:30 vasta tsitaadiga

Ega ma ju ei ütle, et ei tohi üldse pilveteenused kasutada. Ma rõhutan vaid liialdustest hoidumise vajadust ja silmaklapid peas pimesi usaldamise ohtlikust. Ent miskipärast igal pool, kus pilveteenuseid pakutakse, kus nende arendamistest räägitakse, seal kiputakse jätma muljet kui absoluutselt ohuvabast keskkonnast, mida nüüd igaüks suure hurraaga peab hakkama kasutama........
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 09.08.2012 14:22:44 vasta tsitaadiga

Nüüd siis nimetame iga veebisüsteemi pilveks juba?
iCould on lihtsalt üks teenustest, mis kasutab AppleID'd ja ligi saadi just AppleID'le, mis annab kõigile Apple'i antud ID'ga seotud teenustele ligipääsu.
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
sakinaga
HV Guru

liitunud: 30.08.2006




sõnum 09.08.2012 14:24:41 vasta tsitaadiga

mikk36 kirjutas:
Nüüd siis nimetame iga veebisüsteemi pilveks juba?
iCould on lihtsalt üks teenustest, mis kasutab AppleID'd ja ligi saadi just AppleID'le, mis annab kõigile Apple'i antud ID'ga seotud teenustele ligipääsu.
Selle juhtumi puhul tehti backup justnimelt iCloud pilve, mille üle saadi kontroll AppleID kaudu ja hävitati kõik koopiad nii pilvest kui füüsilistelt seadmetelt.
_________________
Tsensuur HinnaVaatluse foorumis
Kommentaarid: 159 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 151
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 09.08.2012 14:37:12 vasta tsitaadiga

Absurdse, sõnastikes mitteoleva ja ometigi lihtsa ning meeldejääva parooli kasutamine pole ju keeruline?
_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 09.08.2012 14:43:20 vasta tsitaadiga

maatriks, ja iCloudis tehtu oli ju vaid collateral damage, mitte eesmärk ega vahend.
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
sakinaga
HV Guru

liitunud: 30.08.2006




sõnum 09.08.2012 14:49:55 vasta tsitaadiga

mikk36 kirjutas:
maatriks, ja iCloudis tehtu oli ju vaid collateral damage, mitte eesmärk ega vahend.
Kasutaja jaoks on tulemus üks ja sama.
_________________
Tsensuur HinnaVaatluse foorumis
Kommentaarid: 159 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 151
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 09.08.2012 15:02:55 vasta tsitaadiga

maatriks, ja endiselt ei saa sa iCloudi selles süüdlaseks tuua. iCould oli üks teenustest, kuhu lahti muugitud AppleID'ga ligi sai.
Selle põhjal öelda, et pilved on halvad, on kergeltöeldes imelik.
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007



Online

sõnum 09.08.2012 15:12:15 vasta tsitaadiga

Mitte pilved ise pole halvad. Halvad on silmaklapid mida igalt poolt pilvedest rääkimisel tahetakse kasutajatele pähe panna icon_exclaim.gif Halb on ohtude täielik eiramine icon_exclaim.gif icon_exclaim.gif
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
sakinaga
HV Guru

liitunud: 30.08.2006




sõnum 09.08.2012 15:20:00 vasta tsitaadiga

mikk36 kirjutas:
maatriks, ja endiselt ei saa sa iCloudi selles süüdlaseks tuua. iCould oli üks teenustest, kuhu lahti muugitud AppleID'ga ligi sai.
Selle põhjal öelda, et pilved on halvad, on kergeltöeldes imelik.
Ma ei ole üritanudki väita, et pilved on halvad. Kasutan ka ise väga aktiivselt erinevaid pilveteenuseid. Lihtsalt antud juhul oli pilveteenuse turvalisus küsitav.
_________________
Tsensuur HinnaVaatluse foorumis
Kommentaarid: 159 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 151
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 09.08.2012 16:23:35 vasta tsitaadiga

maatriks, jah, seda justkui väitis alguses Mnator.
Antud juhul oli lisaks pilvele ka palju muu turvalisus küsitav.

Samamoodi nagu saades ligipääsu Google ID'le on kõik tollega seotu turvalisus sul ju nullitud.
Google Drive, YouTube, Google Calendar, Google Mail, Google Reader, Google Groups...
Nimekirja võibki jääda lugema, kui sinna kaasata veel leheküljed, millele sa oled Google ID'ga autoriseerinud end.
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007



Online

sõnum 09.08.2012 16:52:58 vasta tsitaadiga

mikk36, ent võid ju mitmest varasemast teemast HVF-is lugeda mäherduses vasikavaimustuses mõni on mugavusest, mida taolised seotud värgid tollele pakuvad ja ei taheta, tänu teenusepakkujate ajupesule ja iseenda laiskusele, kuuldagi, et seal ka mõni riskimoment võiks juures olla....
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Miki-Hiir
HV veteran

liitunud: 04.03.2004




sõnum 09.08.2012 16:53:36 vasta tsitaadiga

Ainus, mille turvalisusel siin viga oli, oli ju tech support. Edasine käis juba parooliga. Ei saa küll väita, et süsteem oleks ebaturvaline, kui seda õige parooliga kasutada saab.
Antud juhul oli puhtalt häda selles, et tech support tegi tegevusi, mida poleks pidanud ning jagas infot kui poleks pidanud.
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 43
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 09.08.2012 16:57:29 vasta tsitaadiga

Kui ikka vaja siis leitakse huvitatud isikute poolt kõik vajalik info ja süsteemi nõrgad kohad, et sinu andmetele ja kontodele ligi pääseda.

Apple'i suhtumine on ka hea, helistab suvaline ja tahab oma "unustatud" salasõnale uut ajutist saada. Vastust turvaküsimusele ei pea teadma, sest Apple kasutajatugi vaatab sellele läbi sõrmede (kuigi nõutud see eeskirjade järgi on) ja annab võõrale ligipääsu.
Seega, kus peitub pilve nõrgim lüli? Millisel toolil?
Kahjukannataja on tehnoloogiaajakirjanik ja seega peaks ta tavakasutajast "natuke teadlikum" olema. Kuid tema teadlikkusest on vähe kasu, kui pahatahtlik oskab erinevate süsteemide nõrkusi kokku liites ikka sinu asjadega 1-0 teha.
Oleks siis asi ainult pilves olnud andmete hävingus, kuid kuna saadakse ligi ka sinu arvuti ja telefoni andmetele, oijah.
Seetõttu ongi minu pilv kodus ja väline ketas vajalikuma kraami koopiaga küla peal. Loodetavasti ei põle korraga minu ja selle kellegi teise maja.
Juhtuda võib muidugi kõike.

Windows 8 kasutajaid ähvardab sama "lihtne" andmetest ilmajäämine igas seadmes kuna selles windowsi versioonis on kasutaja arvuti vaikimisi juba sinu hotmaili või uue nimega outlooki pilvega seotud. Vähemalt sinnapoole püüeldakse.

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 141 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 126
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007



Online

sõnum 09.08.2012 17:12:48 vasta tsitaadiga

Õnneks w8 puhul arukas kasutaja suudab (seni veel) valida kuhu mis andmeid talletab. icon_biggrin.gif Aga kui sama stiil pealepressimistega jätkub, siis tulevik on sünge.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
criss
HV kasutaja
criss

liitunud: 13.05.2005




sõnum 09.08.2012 23:05:56 vasta tsitaadiga

Lugu iseenesest õpetlik kõigile osapooltele, kuid selle tekkimiseks peab ka ise vaeva nägema icon_smile.gif

CnZ kirjutas:
iCloud by default jätab selle sätte peale, et kõikidele seadmetele, mis sünkis, ligipääs olemas mingi muu passi küsimata? Tänu sellele kõik ta Apple seadmed tühjaks tehti, et too linnuke oli peale jäetud iCloud sätetest.


Minuteada tuleb selleks iga seadme eraldi seadistada ning authentida ning teenus lubada ja seda igal seadmel eraldi. Üldse peab kõik sünkimised jms kasutaja ise seadma st valima mis infot sünkida.

mikk36 kirjutas:
maatriks, jah, seda justkui väitis alguses Mnator.
Antud juhul oli lisaks pilvele ka palju muu turvalisus küsitav.

Samamoodi nagu saades ligipääsu Google ID'le on kõik tollega seotu turvalisus sul ju nullitud.
Google Drive, YouTube, Google Calendar, Google Mail, Google Reader, Google Groups...
Nimekirja võibki jääda lugema, kui sinna kaasata veel leheküljed, millele sa oled Google ID'ga autoriseerinud end.



Lisan MS analoogi ehk Exchange, kust hetkel puudub veel ainult arvuti remote wipe(kui ei tule win8-ga siis tuleb vast tulevikus?). Igasugu (kasutaja enda konto) kontaktide kalendrite kontode kustutamine ja telefoni remote wipe õigused on by default ka tavakasutajal. Vaja teada kasutaja kasutajanime ja parooli.
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Arvuti ja internet »  Kuidas Mat Honan kaotas Apple ja Amazon turvaaukude tõttu oma andmed mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.