Klávesové zkratky na tomto webu - základní­
Přeskočit hlavičku portálu


Diskuse k článku

Nebuďte naivní jako nahé celebrity. Únik je snadný, jedno heslo nestačí

Způsobů, jakým se hackeři mohli dostat k soukromým fotkám celebrit, je překvapivě hodně. Navíc se zdá, že šlo o organizované úsilí. Ještě důležitější však je, že ztráta či kompromitace soukromých dat hrozí každému, kdo nerozvážně zachází s cloudovými službami nebo používá všude stejné heslo.

Upozornění

Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.

Zobrazit příspěvky: Všechny podle vláken Všechny podle času

J16i15ř82í 66E94u67l32e75r 5788739106816

Na netu se publikuje fůra způsobů, jak pojistit své soukromé a intimní fotky proti zneužití, ale že je pěkná kravina je tam dávat, o tom se nikdo nezmiňuje.

+1/0
7.9.2014 17:19

J86a65n 19K23r91p49e87c 5936303294192

cokoli je na internetu je více či méně veřejné a je to tam navždy. jen blázen si dá do cloudu něco jakkoliv citlivého.

0/0
7.9.2014 8:32

M67a20r89e88k 61V42o94k58á35l 1106894275859

"Programátor z Atlanty .. " ;-D teda to snad nepotřebuje komentáře, vypadá to ta tak na IQ delfína (a to možná delfína urážím)

0/0
6.9.2014 18:12
Foto

P68a82v68e39l 19K66a73s95í52k21, 98T40e53c35h11n33e71t26.47c86z

To, že je někdo schopný v jedné oblasti, automaticky neznamená, že je schopný i v jiné. Tomu omylu se říká "haló efekt", rozebíral jsem jej trochu tady: http://technet.idnes.cz/osm-nesmyslu-kterym-verite-dfy-/veda.aspx?c=A131023_131808_veda_pka

0/0
7.9.2014 8:27

M95a24r56e14k 77V69o43k82á25l 1736814965489

a Vám toto připadá jako DVĚ různé oblasti ?? Já neposuzuji, jak je šikovný jako truhlář. Po kom byste už chtěl, aby uměl posoudit co je na jeho vlastním screenu, když ne po člověku z oboru ??

0/0
7.9.2014 9:11
Foto

P33a54v19e80l 58K84a62s54í23k25, 97T90e58c18h16n92e34t63.83c51z

Ano, programování a bezpečnost jsou dvě odlišné (i když samozřejmě často propojené) oblasti. Stejně jako třeba šéf hotelu a kuchař dělají ve stejné branži. V tomhle případě je to navíc takové to přehlédnutí, které se prostě stává, asi jako když si někdy doma zapomenete klíče.

+1/0
7.9.2014 15:16

M40a89r53e36k 63V61o48k33á89l 1796774395129

nedělejte mu advokáta, nezaslouží si to :-) - mluvím skutečně o tom nezkontrolovaném screenu., O tom že není expert na bezpečnost není vůbec řeč, to je snad jasné a souhlasím, to šikovný programátor být nemusí.

0/0
7.9.2014 18:36

I90v30o 80Z91d52e22b41o83r41s82k97ý 3573231280611

Takový virál k Sex Tape.

0/0
5.9.2014 23:45

B36l89a89ž20e96j 54M18o42t10y82č26k96a 8457397635420

má tam ta Jennifer Lawrencová i video?

0/0
5.9.2014 19:37

O47n68d87r66e86j 35K11a81l50m51a66n 1970176554782

nemá byl to fake ;-)

0/0
5.9.2014 19:52

P49a42v86e96l 10P88o66n41c56a82r 1863794182357

afaik dobra pulka sla ven z dropboxu, nevim proc se vsichni chytaji icloudu.

0/0
5.9.2014 19:20

K25a94r54e76l 49M60í87č 5351619739105

tento přístup ve stylu, nechám někde nezamčený kolo, pablb ho ukradne, můžu za to já, je poněkud přizdisjáčský :-P

0/0
5.9.2014 16:09

T87o17m69á55š 87V19e35s54e14l76ý 5645588420639

no predevsim se pak nesmis divit ;-)

0/0
6.9.2014 9:32

O52n80d37ř40e83j 10F55i91g56u34r56a 5229309668948

Ale byla by skoda, kdyby se ty fotky nedostaly ven. Nektere holky jsou tam v takovych polohach, ze bych to od nich necekal...

+1/0
5.9.2014 15:52
Foto

P89a23v79e22l 95K21a80s96í84k68, 72T60e35c14h57n60e46t22.23c96z

To je podle mého špatný názor - jsou to soukromé fotky, a bez ohledu na to, jestli vám připadá škoda, že by nebyly k vidění, jsou to pořád soukromé fotky. Ale zřejmě jste to myslel jako vtip. Já si každopádně myslím, že pokud existuje veřejný zájem, lze právo na soukromí překročit. Ale "holky jsou tam v takových polohách" veřejný zájem prostě není.

+8/0
5.9.2014 16:07

T79o59m93á76š 73M54a94t60ě44j 9985748873682

Kuci idnesoví, a tu fotku (a zvláště ten "vodoznak") ste nabrali kde? 

Já jen, že to logo aplu tam máte špatně ... tak aby se Apple nezlobil.

0/0
5.9.2014 14:47

T59o23m62á83š 46M45a51t70ě82j 9515718203482

Tož sem si přečet popisek a beru zpět...  profimedia :)

+1/0
5.9.2014 14:49

Z30b87y97n73ě19k 10Š17a68f24a40r29č13í47k 5517258305624

Náhodou, dobrý postřeh. Já si toho pátého prsa vůbec nevšiml! ;-D

0/0
5.9.2014 15:00
Foto

P85a92v84e91l 74K90a94s75í98k75, 70T35e95c17h31n66e35t33.17c61z

Popisujeme pod obrázkem (jak už jste si všiml).

0/0
5.9.2014 16:05

M69i88r74o80s98l44a82v 42B80u97d93a 9352492307642

Copak PC, to se dá ještě celkem uhlídat, ale největší šmejdi na odesílání všeho možného Bůh ví kam jsou Adroidí krámy a jejich appky!!

To bude zase keců;-D

0/−5
5.9.2014 13:36

M77a35r56e54k 96Z13a96h19r33a45d43i28l 6324969455221

Tys nikdy neměl Android, viď? :-P Ale tak hlavně jestli ti ten příspěvek udělal dobře ;-D...

+2/0
5.9.2014 13:52

M27i18r67o91s96l27a13v 91B40u17d61a 9942112817452

Mám doma celkem pět Adroidích verků, proč?

0/−1
5.9.2014 14:17

M84a75r51e53k 41Z77a78h20r58a71d78i51l 6444659265601

Že máš tak hloupé výroky, jinak vůbec nic...

+4/0
5.9.2014 14:23

Z45d44e85n75ě27k 81S37e67i59d31l 9637231889514

;-DR^

0/0
5.9.2014 14:35

M11i18r51o10s57l51a79v 53B14u43d47a 9972192307282

Tak a teď vážně. Opravdu si myslíš, že je to blbost? Proč?

0/0
5.9.2014 15:04

M75i68r35o24s56l25a60v 24B15u27d13a 9472832927202

...nebuď naivní jako celebrity :-)

0/−1
5.9.2014 15:09
Foto

P24a64v30e16l 69K69a98s43í18k73, 79T90e40c52h37n29e71t17.49c83z

Pár zaškrtnutí a je po problému, ne?

+2/0
5.9.2014 16:08

J61a38r98o41s35l50a93v 45K82o53u14b94e60l92k29a 3811763125595

Já jsem vždycky tak rád když o problému promluví někdo kdo se v tom opravdu vyzná :-)

...jen je škoda že zrovna tenhle únik fotek pochází z iCloud od Applu, ale samozřejmě i za tohle odcizení můžou ty "androijdí krámy" ;-)

+5/0
5.9.2014 16:20

P57a76v34e27l 50V75e34r29n70e77r 1973413402447

Pochopitelne, tohle by se uzivatelu Applu nikdy nemohlo stat ;-D;-D

+5/0
5.9.2014 17:50

H19o57n84z65a 87R80o28č75e63k 3605639683832

nejlepší je používat jedno heslo co si pamatuju a za to ještě vypsat například 5 posledních znaků z domény ... je to bezpečný na každou stránku jiný heslo a přesto se to dobře pamatuje ... rozhodně je blbost používat programy pro ukládání hesel ...

+2/−3
5.9.2014 13:20

M40i47r33o54s51l68a57v 90B16u36d20a 9582652117312

Ano, to je celkem rozumné.

0/−1
5.9.2014 13:27
Foto

P32a67v83e22l 73K60a51s44í43k26, 87T31e40c80h23n73e62t80.91c93z

To je bohužel tak známá taktika, že je zabudovaná do některých testovačů. Navíc útočník, který bude znát jedno vaše heslo (např. "mojetajnafrazeaukr") jistě nebude mít problém odvodit hesla ostatní. Jistě, je to o trochu lepší, než používat stejné heslo, ale nebral bych to jako doporučeníhodné poučení.

+4/0
5.9.2014 14:46

M81i46r32o55s71l82a52v 12B31u73d16a 9322792967522

Hm, dobře, ale pořád je to lepší než jedno, dvě hesla pro vše! Ono se opravdu špatně pamatuje třeba 20 - 50 hesel a tohle je rozumná pomůcka.

0/0
5.9.2014 15:07
Foto

P94a75v51e94l 33K87a12s89í38k63, 47T26e19c92h62n57e77t72.17c48z

Je to lepší, ale jako obrana to funguje jen proti některým útokům. Když už to chcete dělat takto, mějte aspoň zcela jiné heslo na mail.

0/0
5.9.2014 15:18

T84o45m38á49š 89M17a49t23ě68j 9195648513422

Je to poměrně bezpečná metoda. Ano trochu to oslabí heslo (zkrátí), a když je to uděláno "očividně", tak to při osobním přístupu může hodně usnadnit odhadnutí hesla... jenže: 

Většina útoků je plně automatická - odchytnu, vyzkouším automaticky kde se dá, a v každém případě založím do slovníku hesel - tomuto to zabrání vpohodě. Jedna služba kompromitovaná, ostatní drží. 

Ono totiž, kde končí heslo a začíná "identifikátor" pozná možná člověk, ale stroj to naučím dost špatně. Nehledě na to, že v případě, že nebudu používat formát hesloidnes.cz, ale budu používat formát heslo+noviny nebo třeba heslo+denníkecy, tak bude mít i člověk dost co dělat, aby trefil ten "dovětek". 

(samozřejmě pokud se tomu někdo opravdu bude ručně věnovat, tak se může pokusit odhadnout ten dovětek, ale nejspíše nakonec stejně nejspíše skončí odkázán na bruteforce zkoušení heslo+****** kde na hvězdičky stejně budu muset celým slovníkem). A na bruteforce je ošetřeno téměř vše.

0/0
5.9.2014 16:11
Foto

P38a27v96e20l 84K67a15s79í56k92, 91T34e65c42h18n68e26t38.58c72z

Ušla vám ta hlavní věc - pokud si založím eshop 123shooop.net s PDF zdarma, na který budu lákat nulovými cenami a při registraci budu sbírat hesla, vytvoří se mi databáze mailů a hesel. A když uvidím heslo "tajnafraze123sh", celkem mi dojde, o co jde. Jistě, vyhnete se některým automatickým útokům, ale nikoli útoku cílenému.

0/0
7.9.2014 8:30

J57i66ř59í 47P11e14t25r48á87š 3311281973947

asi by to chtelo o trosku lepsi ale jeste snadnou pomucku. ma nekdo napad?

0/0
6.9.2014 0:51

H82o80n75z64a 47R92o15č11e68k 3385519463252

pochybuji, že moje heslo, které se skládá ze znaků a čísel náhodně rozesetých a muj osobní klíč, který používám z každé webové stránky neobsahující název stránky, ale jen pár vybraných znaků někdo odhalí .. jediné co prozradím, že má přes 15 znaků, takže brute force metoda odpadá, odhadnout směs náhodných znaků a čísel opravdu je nemožné, protože nepoužívám slova, tak slovníková metoda taky neprojde a protože jsem paranoidní na neznámých webových stránkách, tak pochybuji, že někdo moje heslo, kdy rozlouskne ..... Uvedenou taktiku jsem napsal pouze jako příklad, ale i tak není jednoduché to rozlousknout ... Rozhodně je to pro běžného uživatele, co si pomalu nepamatuje vlastní telefoní číslo bezpečnější varianta než to co dost podobných uživatelů používá ....

0/0
5.9.2014 18:01

H34o74n40z54a 52R80o15č78e84k 3705679593182

ještě dodatek.. vzhledem k tomu že 99% veřejně oblíbených stránek uchovává heslo v šifrované podobě, tak se opravdu není moc čeho bát, pokud nejste americká celebrita s rozměrem poprsí od "občas si poskočíme" do "nalejváků"

 ....

+1/0
5.9.2014 18:06
Foto

P79a52v66e90l 35K74a92s38í81k60, 42T13e77c45h53n70e87t38.17c11z

Heslo v šifrované podobě není neproniknutelné, naopak: http://arstechnica.com/security/2013/05/how-crackers-make-minced-meat-out-of-your-passwords/

0/0
7.9.2014 8:32

O84l79g49a 17S43v77o47b91o26d97o20v18á 1154387227

Proč je blbost používat např. Citrix na pamatování hesel? To je naopak výtečná věc.

Jinak docela se mi líbí zabezpečení Microsoftího cloudu. Ač není neprůstřelný, nestačí jen zodpovědět pár otázek. Je tam zabezpečení skrz SMS, což je přeci jen složitější na prolomení.

0/0
6.9.2014 11:27

M62a44r77e13k 76O52p 9862527237976

Témata: Android, Cloud, Dropbox, Google+, hacker, Hesla

Zdroj: http://technet.idnes.cz/unik-fotografii-celebrit-0xy-/sw_internet.aspx?c=A140903_164114_sw_internet_pak

;-D;-D;-D;-D;-D;-D;-D;-D;-D

iTechnet

0/−1
5.9.2014 12:50
Foto

P50a73v45e61l 17K95a42s59í57k32, 10T12e58c56h56n36e10t21.82c50z

Ano, myslím, že všechna tato témata s tím souvisejí.

+2/−1
5.9.2014 13:19

M34a97r49e32k 90O36p 9209343400573

No kdyby tomu tak bylo, tak jste tam nedoplnil ten chybějící APPLE, že ano. Zatímo u článku o Samsungu je na iCokoliv nutno dodat tag na APPLE, u průseru souvsejícím s APPLEM, když už o něm napíšete, tak obhajobně a do tagu dáe konurenci, místo APPLU. Promiňte, ale tohle není fé. Jde vidět, čí chleba jíte. Snad se Vám usíní klidně. Přeji krásný víkend.

0/−1
5.9.2014 21:34

K97r36y36š18t92o14f 12H40l18a12v76á58č 9562159228592

přemýšlím, jestli trpíš paranoiou, nebo jenom hysterií

+1/0
6.9.2014 18:45

M84i31r56o49s51l74a68v 71B73u51d33a 9222702807852

Data v Cloudu, data v čoudu!!

+1/0
5.9.2014 12:47

O17l28g98a 34S72v74o49b62o51d34o69v12á 1804727757

To není zas taková pravda... Je prostě potřeba si uvědomit, co je cloud za službu a jak je zabezpečená.

Cloud může být neskutečně užitečná věc v momentě, kdy potřebuji např. synchronizovat kalendář s více zařízeními, případně i nějaký ty fotky/dokumenty. V tom by si ale měl každý uvědomit JAKÝ fotky a JAKÝ dokumenty. Určitě není vhodný dávat na cloud smlouvy, údaje o klientech atd. A pokud už tam něco takovýho dám, rozhodně musí být zabezpečení na mnohem vyšší úrovni, než je heslo a otázka typu: "Jméno za svobodna?"

Osobně cloud používám docela ve velkém, ale zároveň ctím pravidlo "Neuploaduj do cloudu nic, co by neměl nikdo vidět." Pokud někoho tak moc zajímají fotky z dovči, tak budiž, ty by tam našel. Ale smlouvy s klienty, případně různý pro mě důležitý dokumenty, prostě "online" nejsou.

0/0
6.9.2014 12:11

M50a44r19t40i50n 87C77e90r15v32e66n63y 2443508806888

Je to tak, nelze proti tomu bojovat a je treba se s tim naucit pocitat. Je to stejne jako spolehani se, ze neumre HDD - umre a kazdy a jen nikdo nevi jak brzo.

U oblacku je proste jasne, ze co neni pod kontrolou, tak neni bezpecne. Takze na oblacek jen sifrovana data.

0/0
7.9.2014 8:14

A69l37e26x 69Š39t57a79j49n83e44r 7671144255813

Tak která česká celevritka zvedne hozenou rukavici? ;-)

0/0
5.9.2014 12:19

P72e87t97r 97N11ě88m13e39c 4395962382377

I domaci pocitac odpojeny od netu muze zlodej lehce ukract. To nemluvim o prenosnych mediich ci zarizenich.

0/0
5.9.2014 12:18







Najdete na iDNES.cz



mobilní verze
© 1999–2017 MAFRA, a. s., a dodavatelé Profimedia, Reuters, ČTK, AP. Jakékoliv užití obsahu včetně převzetí, šíření či dalšího zpřístupňování článků a fotografií je bez souhlasu MAFRA, a. s., zakázáno. Provozovatelem serveru iDNES.cz je MAFRA, a. s., se sídlem
Karla Engliše 519/11, 150 00 Praha 5, IČ: 45313351, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 1328. Vydavatelství MAFRA, a. s., je členem koncernu AGROFERT.