Hackerato google

Pubblicità
se elimino i cookie alla chiusa del browser mi taglia fuori anche da gmail dovendo inserire l'autenticazione a due fattori tutte le volte. Non si può fare nulla vero?
L'utilità è proprio questa, non lasciare l'accesso salvato, quindi no non si può fare nulla. Certo con un password manager velocizzeresti un po' la procedura di riaccesso tramite la compilazione semiautomatica (gestita dal password manager!)

Adesso passerei alla formattazione del bios, qualcuno può darmi qualche dritta? ho una Tuf x570 con bios uefi. Però non trovo nessun impostazione per la formattazione totale da li.
Non devi trafficare nelle impostazioni del BIOS, devi andare nel menù di avvio (in inglese boot) ti lascio la guida per reinstallare il S.O. correttamente. GUIDA Installazione Windows 10 for Dummies
 
Ti serve un password manager.

Perche' e' lui che ti deve dire se le tue passwords sono complesse abbastanza. Ed e' lui che ti deve dire se le tue passwords sono state compromesse.

Ed i password managers sono utilissimi anche contro i keyloggers perche' e' il password manager e' chi auto compila la password, e non te digitando con la tua tastiera.
 
Grazie @Modus Operandi adesso provo.

@Italicus Magnus però nel caso del keylogger, per accedere al password manager bisogna inserire la password testualmente. Non è un rischio ancora più grande che ti venga registrato l'accesso al password manager?
infatti prima reinstalla da zero il s.o. e poi inizia ad usare un password manager come bitwarden
a s.o. installato fai una scansione compreta di tutte le tue eventuali unità secondarie, sia interne che esterne, che siano SSD come anche gli HDD, le pendrives, ecc.. con malwarebytes e magari prenditi ESET internet security o Kaspersky Internet security, sempre da s.o. reinstallato, vedi su ebay che ti buttano le licenze ad una manciata di €, non consiglio le Total security che vanno a mettere troppo le mani nelle impostazioni di windows, certe cose lasciamo fare a windows stesso..
 
@yardrat no certo, farò sicuramente cosi. Adesso però stavo già dando un occhio a bitwarden da un portatile sicuro con cui ho cambiato i miei account. Però mi sono spiegato male, la domanda era: un keylogger non mette in difficoltà i password manager? alla fine che tu inserisca le tue credenziali sul sito o che utilizzi un password manager, questo registrerà lo stesso le tue credenziali... E nel caso rilevasse quella unica password del password manager è un dramma 😅. Alla fine per utilizzarlo devi inserire la password ogni volta che apri il browser
 
Questo perché avere una suite di sicurezza dovrebbe stare sempre alla base, scegli una protezione più completa di quella di windows defender, tipo ESET oppure Kaspersky che mi sento di consigliare su tutti (non solo l'antivirus, ma non la total)

ESET o Kaspersky ti avvisano e anzi prevengono i keylogger o minacce malevoli in genere, servono per quello, ovviamente l'infallibilità non esiste, ma finché non scarichi materiale dubbio e non navighi in siti dubbi, in questo caso non avrai da preoccuparti di keylogger, cioè il problema non si proporrà più, ovviamente facendo anche attenzione ai siti clone che si spacciano per altri, con pure grafica identica, specie facendo attenzione ai link che si ricevono nelle email, insomma la regola era, è e sarà sempre quella: la differenza la fa chi ha il mouse e tastiera sotto le sue mani, più di ogni software di sicurezza

Poi per i p0rno esistono siti che conosciamo tutti, rinomati e sicuri, evita anche cr4ck sw (anche per videogiochi) e cose simili nel modo più totale, anche da smartphone, perché rischiare? Per cosa poi.. uno ha più bisogno della sicurezza piuttosto di farsi rubare dati, peggio ancora se poi ci vanno di mezzo i dati di accesso del proprio conto in banca, cioè....

Su mille volte che ti va "bene", basta una singola volta che vada male, per poi aver voglia di mangiarsi le mani, direi che il gioco non vale la candela
Ho messo "bene" tra virgolette, siccome certe porcherie, anche se non virus, ci sono sempre nel pc in certi casi, anche se non visibili a certi occhi, tipo malfunzionamenti anche se solo occasionali, dando poi colpa a windows..

Una volta cambiato il modo di agire in modo corretto per la tua sicurezza, vedrai che di keylogger o simili sentirai parlare solo da altri 😁
Evita di far il pesce che abbocca all'amo, metti la sicurezza al primo posto ed evita porcherie e il problema non si presenterà più, ormai era successo ma che ti sia da esperienza, giusto?
 
Ricordati prima di avviare la procedura di reinstallazione di S.O. di formattare anche i dischi su cui non hai installato/installerai il sistema operativo, dato che come appurato sono infetti.
 
Grazie @Modus Operandi adesso provo.

@Italicus Magnus però nel caso del keylogger, per accedere al password manager bisogna inserire la password testualmente. Non è un rischio ancora più grande che ti venga registrato l'accesso al password manager?
No. Perche' il password manager e' una cassaforte con crittografia militare. E quando immetti manualmente la master password per entrare sei gia' in un ambiente super protetto.

La stragrande maggioranza dei password managers, inoltre, aderisce alla politica della conoscenza zero. Cioe' la tua master password non viene salvata da nessuna parte, nemmeno nei loro servers o nei cloud. Quindi nessun attacco esterno puo' mai rintracciare o rubarti la tua master password. E se questa master password la perdi o non te la ricordi, non la puoi piu' recuperare in nessun modo.
 
@yardrat no certo, farò sicuramente cosi. Adesso però stavo già dando un occhio a bitwarden da un portatile sicuro con cui ho cambiato i miei account. Però mi sono spiegato male, la domanda era: un keylogger non mette in difficoltà i password manager? alla fine che tu inserisca le tue credenziali sul sito o che utilizzi un password manager, questo registrerà lo stesso le tue credenziali... E nel caso rilevasse quella unica password del password manager è un dramma 😅. Alla fine per utilizzarlo devi inserire la password ogni volta che apri il browser

È vero ciò che dici per la master password. Purtroppo in caso di keylogger c'è poco da fare, se non affidarsi al proprio antivirus.

La compromissione della sola master password non mette però a rischio le altre in quanto sono tutte in cloud e sono protette con algoritmi di cifratura.

Ovviamente in caso di keylogger e di accesso al portale web del password manager, metti a rischio tutto.

Anche per questo motivo è importante stare attenti a quello che si scarica, a dove si clicca e dove si naviga. Questo punto è ancora più importante dell'antivirus.
 
Solo con certi password manager e solo se attivi la funzione tastiera virtuale e altri sistemi di sicurezza se previsti
No.

La schermata iniziale di accesso dove inserisci la password e' creata apposta per murare e schermare qualunque keylogger. Perche' e' quello il suo scopo. Non avrebbe il minimo senso alcuno utilizzare un password manager se poi hai una super vulnerabilita' critica al momento in cui inserisci la password.

La tastiera virtuale certi softwares te la danno nel caso di uso in ambienti altamente a rischio e non protetti, come certi siti in cui devi manualmente inserire le tue coordinate di pagamento. Nel caso di password managers la tastiera virtuale e' completamente inutile.
 
La schermata iniziale di accesso dove inserisci la password e' creata apposta per murare e schermare qualunque keylogger.
Dipende. da keylogger a keylogger.
Quelli che cercano di intercettare solo determinati casi e quindi analizzano anche il software che stai usando, sono del tutto inutili contro un passwordmanager, proprio come dici tu.
Ma un semplice keylogger che intercetta TUTTI i tasti della tastiera indipendentemente da dove ti trovi, a quello non c'è scampo.
 
Te lo dice pure Giorgio Sbaraglia, consulente cyber security e membro del comitato scientifico CLUSIT (associazione italiana per la sicurezza informatica):

"I PM inoltre sono “schermati” rispetto ai keylogger ed agli screen logger durante la digitazione della password. Quindi un keylogger eventualmente presente nel nostro computer non sarebbe in grado di registrare la password che digitiamo".


Lui in seguito menziona 1password, ma questa contromisura e' presente in tutti i password manager rinomati di ultima generazione. Ed includo pure quegli altri pm integrati che consiglio spesso come Kaspersky e Bitdefender.

L' unico modo con cui un keylogger ti puo' inculare la master password e':

1. Utilizzi un password manager cinesata o di compagnie sconosciute.
2. Hai la master password salvata nel pc in un file .doc e un pc infetto te la puo' rintracciare.
3. Qualcuno ti ha fisicamente guardato mentre immettevi la password.
4. Hai pubblicato la tua password in giro su internet.
5. La tua master password e' creata facile e semplice (e non lunga, complessa, unica, univoca).
 
Te lo dice pure Giorgio Sbaraglia, consulente cyber security e membro del comitato scientifico CLUSIT (associazione italiana per la sicurezza informatica):

"I PM inoltre sono “schermati” rispetto ai keylogger ed agli screen logger durante la digitazione della password. Quindi un keylogger eventualmente presente nel nostro computer non sarebbe in grado di registrare la password che digitiamo".


Lui in seguito menziona 1password, ma questa contromisura e' presente in tutti i password manager rinomati di ultima generazione. Ed includo pure quegli altri pm integrati che consiglio spesso come Kaspersky e Bitdefender.

L' unico modo con cui un keylogger ti puo' inculare la master password e':

1. Utilizzi un password manager cinesata o di compagnie sconosciute.
2. Hai la master password salvata nel pc in un file .doc e un pc infetto te la puo' rintracciare.
3. Qualcuno ti ha fisicamente guardato mentre immettevi la password.
4. Hai pubblicato la tua password in giro su internet.
5. La tua master password e' creata facile e semplice (e non lunga, complessa, unica, univoca).
Mah, guarda.
Ho appena fatto questo test, perchè non mi piace parlare senza portare avanti prove concrete.
Sistema: ubuntu 22.04
browser: opera
pm: lastpass

fase 1:
installo in semplice keylogger scolastico che impari a fare alla seconda lezione di java ( e pure manco i privilegi di root )

fase 2:
installo estensione lastpass per opera

fase 3:
creo account

fase 4:
inserisco credenziali in lastpass

fase 5:
vado a leggere quel misero file txt creato

Codice:
//RICERCA WEB
1PASSWORD[Invio]LASPASS[Meta][Invio]MYTRASHMAIL[Invio]

//CREO ACCOUNT MYTRASHMAIL E COPIO INDIRIZZO
GAMINEDE[Invio][Ctrl]C[Ctrl]VAC

//SULLA PAGINA DI LASTPASS CREO UN ACCOUNT
[Ctrl]V[Maiusc]
//FACCIO UN PO' DI PROVE CON LE EVENTUALI PASSWORD
NELLA[Maiusc]VECCHIA[Maiusc]FATTORIA[Maiusc][Maiusc][Ctrl]A[Maiusc]GORGONAUTA2020[Maiusc]1
[Maiusc]GORGONAUTA2020[Maiusc]1

//PROVO A CAMBIARE PASSWORD E A RISCRIVERLA
GAMI[Backspace][Backspace][Backspace][Backspace][Backspace][Ctrl]V[Maiusc]GORGONAUTA2020[Maiusc]1[Invio][Ctrl]V[Maiusc]GORGONAUTA2020[Maiusc]1

//APRO IL BROWSER E SCRIVO
GENERATORE[Barra spaziatrice]DI[Barra spaziatrice]PASSWORD[Invio]

//APRO PAGINA DEL ROUTER
192[NumPad ,]168[NumPad ,]0[NumPad ,]1[Giù]3

//APRO PLUGIN LASTPASS E CREO CREDENZIALI PER IL ROUTER
ADMIN[Tabulazione]ADMIN[Maiusc]
 
Pubblicità
Pubblicità
Indietro
Top