Дневник LeoManowar

Последний пост:15 мая
412
Статистика
Всего постов
19348
2,490,678 просмотров
Новых постов
+0
3 в день
Лучшие посты автора
17.02.2020 +258
11.10.2016 +204
21.03.2021 +150
12.09.2019 +139
12.10.2016 +132
Лучшие посты читателей
Skri1lex +235
kintar +212
Moron +160
Skri1lex +153
kudri +150
Самые активные читатели
Yor1k 524
Sergey0911 276
Goban899 249
valeg 232
GregGT 207
1 687 707 708 709 710 729 968
  • Цитата (Leo_Manowar @ 26.4.2020)
    Прямо сейчас на форуме орудует мошенник.
    Ребята, поставьте все двухфакторную авторизацию, пожалуйста. Она же "усиленная защита аккаунта".
    Количество взломов на форуме в последнее время сильно увеличилось, и вы, читая раздел Арбитраж, видите только вершину айсберга. К счастью, мне удается многое словить, но точно не всё, и я даже не уверен, что большинство.
    А перед тем, как поставить 2фа у нас и везде, где только можно, поменяйте пароли.
    Trampua повезло трижды: он попытался зайти на форум вовремя, у него был мой скайп и я был онлайн.


    сколько составляет премия за взлом аккаунтов администрации (Соул, Гипси, твой и т.д.)?
    3/5
    Ответить Цитировать
    0
  • Цитата (OmniPadmeHum @ 27.4.2020)
    Подтверждаю, так и работает.

    У ДФА здесь странная организация (когда первый раз на новом устройстве вводишь свои _правильные_ логин\пароль, то почему-то выдается сообщение "Ваш логин\пароль неверные", а уже потом перекидывает на страницу с СМС-подтверждением), но в целом всё ОК.


    Программист проверил, говорит, нет такой проблемы.

    psdimas, ответ будет позже, но вообще у нас же есть Поддержка, она для того и создана, чтобы туда писать по таким случаям.
    6718/9131
    Ответить Цитировать
    0
  • Цитата (BellySmith @ 27.4.2020)
    сколько составляет премия за взлом аккаунтов администрации (Соул, Гипси, твой и т.д.)?


    Думаю, что несколько лет. Сколько конкретно - зависит от суммы, на которую кинут из-под взломанного аккаунта. За это мы не только дадим органам внутренних дел всю инфу, но ещё и найдем возможность сделать так, чтобы делом занялись всерьёз.
    6719/9131
    Ответить Цитировать
    0
  • Leo_Manowar, Спасибо что предупредил.
    1/1
    Ответить Цитировать
    1
  • Цитата (Leo_Manowar @ 27.4.2020)
    Думаю, что несколько лет. Сколько конкретно - зависит от суммы, на которую кинут из-под взломанного аккаунта. За это мы не только дадим органам внутренних дел всю инфу, но ещё и найдем возможность сделать так, чтобы делом занялись всерьёз.


    если бангладешские впн-ы будут, наши полисмены не найдут же :)
    4/5
    Ответить Цитировать
    0
  • Двухфакторка ничего не гарантирует, аккакунт под двухфакторкой не должен быть основанием для пересылки денег первым. Всегда обмен на сколь-нибудь существенные суммы должен сопровождаться прозвоном голосом, чтобы вы убедились что на другом конце точно тот человек.

    Цитата (Gellemar @ 27.4.2020)
    А на самом то деле это тоже самое, что написать на стене дома свою кредитку и cv код и потом спорить с банком, кто виноват, что полгорода заказали за твой счёт пиццу и авиабилеты. Только не думаю, что банку вы что-то докажете, если их СБ будет знать про стену дома.


    не согласен, аккакунт ГТ - это не кредитка(за которую я подписался - хранить в секрете cvv не передавать и т д), я не хочу делать усиленную защиту только из-за того, что кто-то здесь занимается фансовыми операциями и из под моего акка могут кого то кинуть. Уже был когда-то кстати такой прецедент именно с моего акка кого-то развели. Я считаю что тот кто переводит деньги первым полностью отвечает за свои действия. Я не собираюсь писать под акком "не меняюсь" и прочую лабуду. Это не мои проблемы абсолютно. Двухфакторка у меня на тех акках, взлом которых нанесет ущерб именно мне, и это логично.

    Кредитку твою могут в магазине сфотографировать с обеих сторон пока будешь расплачиваться за покупку, достаточно 2-х человек со смартнофнами по 200$
    200/232
    Ответить Цитировать
    12
  • Если сейчас пошла волна взломов - просто все аккам с рейтингом выше 1000 принудительно включите аунтефикацию через подтверждение на е-мейл.
    201/232
    Ответить Цитировать
    6
  • Цитата (valeg @ 27.4.2020)
    Кредитку твою могут в магазине сфотографировать с обеих сторон пока будешь расплачиваться за покупку, достаточно 2-х человек со смартнофнами по 200$


    Причём тут это? Я привел четкий пример показывающий скажем мягко вызывающую степень небрежности.
    Если твой пароль Валег123 или мой Геллемар123 и ты меняешь деньги на форуме, то как по мне это ответственность чела с таким паролем.

    Банк в случае заказа пары десятков авиабилетов тоже спросит тебя, где ты оставлял карту и тд. Если ты скажешь "написал данные на стене дома", то они тебе ничего не возместят никогда. А скажут "мы тут не причем если полиция найдет хакера с него и получите".
    Если ты свою застрахованную от угона машину бросил ночью посреди гангстерского ройона и забыл ключи в ней, то страховая тоже не будет тебе ничего возмещать.

    Если же ты принял все меры для защиты, то да - все всё возместят.
    7/20
    Ответить Цитировать
    0
  • Gellemar, с банком и страховой ты заключаешь договор, где эти моменты четко оговорены. Мой пароль на форуме может быть 12345, почему я должет париться из-за того, что здесь кто-то чем то меняется?
    202/232
    Ответить Цитировать
    3
  • Цитата (valeg @ 27.4.2020)
    Gellemar, с банком и страховой ты заключаешь договор, где эти моменты четко оговорены. Мой пароль на форуме может быть 12345, почему я должет париться из-за того, что здесь кто-то чем то меняется?


    По-моему мнению в целом так устроено, что все должны так или иначе "парится" друг о друге. Людей которые обладают образом мышления, что я делаю для общества только строго необходимое не очень понимаю.
    8/20
    Ответить Цитировать
    1
  • Цитата (Gellemar @ 27.4.2020)
    Если ты свою застрахованную от угона машину бросил ночью посреди гангстерского ройона и забыл ключи в ней, то страховая тоже не будет тебе ничего возмещать.

    А это разве в договоре прописано?

    Если нет, то справки полиции о совершеном угоне должно хватить.
    5/15
    Ответить Цитировать
    0
  • Цитата (Gellemar @ 27.4.2020)
    По-моему мнению в целом так устроено, что все должны так или иначе "парится" друг о друге. Людей которые обладают образом мышления, что я делаю для общества только строго необходимое не очень понимаю.


    я ответил лишь на твои аналогии с кредиткой и старховкой на авто
    по поводу общественной ответственности - лично я сменил пароль после поста Лени, чтобы потом не иметь головняков с арбитражем и обьяснениями что я - не верблюд. Но повторю - в случае с обменами на сайте максимальная ответственность должна лежать на том, кто переводит деньги первым, вплоть до удаления тем с жалобами, что их кинули.
    203/232
    Ответить Цитировать
    1
  • Цитата (Gellemar @ 27.4.2020)
    пароль было Саша123, зовут Хиро при этом Саша


    Цитата (Gellemar @ 27.4.2020)
    Если твой пароль Валег123 или мой Геллемар123

    Ты сам лично когда нибудь пытался подобрать чей то пароль таким способом и у тебя получалось, или тебе просто кажется что это так элементарно? Так вот если кажется,то просто попробуй подобрать пароль например на какой нибудь запароленный фрирол в любом из румов.. Там не будет какого то супер сложного пароля - не будет ни символов, ни смеси букв с цифрами, ни капслоков и т.п., а будет просто слово. Но ты его будешь до пенсии подбирать путем угадывания, и хрен подберешь.
    4/5
    Ответить Цитировать
    0
  • Цитата (beermix @ 27.4.2020)
    А это разве в договоре прописано?


    Прописано. Забыл в машине доки/ключи - о страховке можешь забыть.
    1/7
    Ответить Цитировать
    2
  • Цитата (stassv24 @ 27.4.2020)
    Ты сам лично когда нибудь пытался подобрать чей то пароль таким способом и у тебя получалось, или тебе просто кажется что это так элементарно? Так вот если кажется,то просто попробуй подобрать пароль например на какой нибудь запароленный фрирол в любом из румов.. Там не будет какого то супер сложного пароля - не будет ни символов, ни смеси букв с цифрами, ни капслоков и т.п., а будет просто слово. Но ты его будешь до пенсии подбирать путем угадывания, и хрен подберешь.


    Да. СБ моих проектов заходила на взломанные компы, с которых обычно заходил взломанный акк и проверяла кеш сохраненных паролей и находила просто пачку соответствий со слитыми в инете базами. Несколько раз такое было. Далеко не все пользователи дают разумеется зайти на свой комп, подозреваю, что и других среди тех которые не разрешали было что-то такое же.
    9/20
    Ответить Цитировать
    0
  • Цитата (stassv24 @ 27.4.2020)
    Ты сам лично когда нибудь пытался подобрать чей то пароль таким способом и у тебя получалось, или тебе просто кажется что это так элементарно? Так вот если кажется,то просто попробуй подобрать пароль например на какой нибудь запароленный фрирол в любом из румов.. Там не будет какого то супер сложного пароля - не будет ни символов, ни смеси букв с цифрами, ни капслоков и т.п., а будет просто слово. Но ты его будешь до пенсии подбирать путем угадывания, и хрен подберешь.


    Тсссс....


    Это не человек каждый вариант набирает своими кривыми руками, а между наборами думает что написать в следующий раз, а специальная программа прогоняет готовую базу наиболее часто встречающихся простых паролей.
    Что-то типа 10 000 паролей меньше чем за час минуту.
    Сообщение отредактировал Bars1986 - 27.4.2020, 17:40
    5/23
    Ответить Цитировать
    1
  • Сайт же не должен позволять делать так часто попытки логина.
    6/8
    Ответить Цитировать
    1
  • Цитата (БоевойСлон @ 27.4.2020)
    Сайт же не должен позволять делать так часто попытки логина.


    А он и не позволяет.
    Более того, блокируется возможность логина, и снять это могут только админы после обращения к ним. В Поддержку или ко мне, например.
    6720/9131
    Ответить Цитировать
    1
  • Цитата (БоевойСлон @ 27.4.2020)
    Сайт же не должен позволять делать так часто попытки логина.


    Vk тоже не позволяет. Более того - предупреждает о каждой неудачной попытке входа. Но меня как-то взломали (почта не взломана). Там стоял лоховской пароль, но не слово а случайные символы двух регистров и цифры, но короткий - 8 символов всего. В то же время на сайтах где мне могут навредить, стояли 13 символьные пароли.
    После этого взлома плюнул и решил поставить KeePass, сейчас везде, даже на торрентах, 128 битные пароли и двухфакторки по сути не нужны, т. к. таким паролям не страшны и 100 триллионов попыток в час секунду. Хотя где осталась двухфакторка - в принципе не убирал) Хотя понимаю, что смысла в ней практически 0, т. к. она усложняет взлом всего лишь примерно в миллион раз...
    54/62
    Ответить Цитировать
    0
  • Цитата (AA_KK @ 27.4.2020)
    Google Authenticator глючит безбожно, уже несколько раз приходилось заново устанавливать связь приложения с разными сайтами, в том числе и на Gipsy, причем на разных телефонах.

    То есть резервный телефон не помогает, сохраненный QR код не помогает, всегда приходится через поддержку.

    Наверное лучше 2FA сделать через дополнительную почту, смс, или дополнительный пин-код, и то только при заходе с другого браузера/IP, как на сайте PokerStars. Skrill к примеру отказались от Google Authenticator.


    Можно так же использовать приложение Authy. В отличие от гугловского, на этом можно восстановить коды при утере устройства (по номеру телефона), а так же есть версия для пк.
    1/1
    Ответить Цитировать
    0
19347 постов
1 687 707 708 709 710 729 968
1 человек читает эту тему (1 гость):
Зачем регистрироваться на GipsyTeam?
  • Вы сможете оставлять комментарии, оценивать посты, участвовать в дискуссиях и повышать свой уровень игры.
  • Если вы предпочитаете четырехцветную колоду и хотите отключить анимацию аватаров, эти возможности будут в настройках профиля.
  • Вам станут доступны закладки, бекинг и другие удобные инструменты сайта.
  • На каждой странице будет видно, где появились новые посты и комментарии.
  • Если вы зарегистрированы в покер-румах через GipsyTeam, вы получите статистику рейка, бонусные очки для покупок в магазине, эксклюзивные акции и расширенную поддержку.