Pidä se master keyword ainoastaan omassa päässäsi. Ja luonnollisesti hyökkääjä ei tee tällä salasanalla yhtään mitään, vaan lisäksi hänellä pitää olla pääsy puhelimeesi (fyysinen pääsy + salasana).
Totta.
Positiivinen luottokielto kuuluisi ehdottomasti listalle myös. Mutta hyökkääjän motiivit voivat olla moninaiset.
Pidän itsekin käyttötileillä merkityksettömiä summia. Tämäkin sopisi listalle.
Ok. Mutta kyllä virtuaalimaksaminen alkaa olla levinnyt kaikkialle. Jos jostain pankkiautomaatista ei saa nostettua käteistä puhelimesi walletissa olevalla kortilla, niin seuraavasta voi.
Jos otat kuvan itsestäsi parvekkeella tai parvekemansikkaviljelmästäsi, niin se yhdistettynä some-profiilissasi lukevaan kaupunkiin riittää selvittämään tarkan osoitteen, missä asut. Siksi suljettu some-profiili.
Kyllä. Mutta pahimmillaan joku voi saada käyttäjätunnuksesi ja salasanan tällä tavoin.
Hyvä, että tältä osin kunnossa.
Bonuskysymyksesi: mikäli puhelimen pääsykoodi on hyökkääjän tiedossa, niin helpointa lienee soittaa maksulliseen nigerialaiseen palvelunumeroon, jolloin raha se vaan juoksee.
1.Tämä edellyttää kyllä miettimistä edelleen. Yksi laatikko on yksi laatikko. Monta laatikkoa on monta avattavaksi
5.Siis itselläni fyysinen lompakko kulkee auton hansikaslokerossa ajokortin vuoksi. Välillä erilaisissa olosuhteissa kanniskelen sitä, jotta olisi helpompi tunnistaa ja ilmoittaa läheisille. Sopiva maksuvalmius digitaalimaksamisen eri muodoissa löytyy
6.Minun osoitetiedoillani ei tee kukaan mitään
7.Miten niin. Nehän suojasimme jo kohdassa 1
10.Ei tarvitse olla tiedossa. Aukeavat kyllä. Maa on Somalia. Puhelimeesi Joka on dumpattu latauksessa jonnekin) soitetaan ja siitä on ohjattu soitonsiirto ulos sovittuihin palvelunumeroihin. Muistini mukaan 255 soitonsiirtoa voidaan puhelimeen asettaa
Perusta ns. ykkösmaili, jota käytät vain esim. valtionhallinnon, pankin yms. oikeasti tärkeiden palveluiden käyttöön, äläkä mainosta sitä tai anna sitä mihinkään muuhun palveluun.
Käytä Gmailia tms. ns. humppamailina ja kirjaudu sillä Iltalehteen, Suomi24:ään ja kaikkeen toisarvoiseen skeidaan. Jos tämä maili ja sen salasana pöllitään jostain palvelusta, se ei saa aiheuttaa oikeaa vahinkoa.
Älä syötä pankkikorttisi numeroa nettipalveluihin, vaan käytä Mobilepaytä, Paypalia, Google/Apple Paytä. Esim. Paypalin bisnes perustuu ihmisten pankkitietojen säilytykseen, joten sen tietoturva on sen mukainen.
Vältä salasanojen käyttöä milloin pystyt, käytä biometristä tunnistautumista tai secure key -tyyppistä kirjautumista. Ja se MFA pitää olla käytössä jokaisessa palvelussa missä käsittelet rahaa, tai missä sinulla on rahan arvoista sisältöä (pelit, e-kirjat, ostettua musaa yms.).
Hanki se salasanamanageri, ja laita sen salasanaksi biometriikan kylkeen joku mietelause, jonka vain sinä muistat, ja jota et hoe koko ajan kännissä baarissa. Esim. “EnHaluaisiEnääNähdäSavinOttavan32MinuuttiaJäähyjä” on tehokas salasana, jonka vain sinä tiedät ja sen saa luriteltua tarpeen tullen näppäimistöltä helpommin kuin “&63k_syJd%9Kdnc+”:n. Hyvän salasanamanagerin tietokannan saa synkattua eri laitteiden välillä jonkun pilvipalvelun kuten Google Drive, Onedrive tai pCloud kautta ja laite ehdottaa kirjautumisissa haetaanko tunnusta salasanamanagerista, joka sen jälkeen avataan biometriikalla. Käyttö ei voisi olla paljoa iisimpää. Huonoon salasanamanageriin on pääsy netin kautta niiden oman sivuston kautta, koska noita kaikki koittaa murtaa ja on siinä jo onnistunutkin.
Tekstiviesti ei ole kelvollinen MFA, koska niitä voidaan väärentää ja spämmätä kunnes käyttäjä kyllästyy ja hyväksyy pyynnön. Proton/Google/Microsoft authenticator käyttöön.
Salaa läppärin levy esim. Bitlockerilla ja ota varmistukset datasta pilveen.
@SammyO Jos puhelin on hallussa huijarit kait yleensä ottavat sen omistajan nimissä pikavippejä ja lainoja.
Google on ryhtynyt toimiin erittäin laajaa epäilyttävää välityspalvelinten verkkoa vastaan. Tiettävästi yli 500 eri tahoa käytti verkkoa toimintaansa.
Verkkosivuillaan julkaisemassaan päivityksessä Googlen työryhmä arvelee, että muun muassa Android-laitteista koostunut verkko oli suurin laatuaan maailmassa. The Hacker Newsin mukaan siihen kuului yli kuusi miljoonaa ip-osoitetta.
Verkkoa piti yllä kiinalainen yhtiö nimeltä Ipidea , joka mainosti itseään maailman suurimpana välityspalvelinten tarjoajana.
Kaikkihan sen tietää, että IoT on paskaa, koska kiinalaisia ei tietoturva kiinnosta, mutta ehkä tämä herättelee ajattelemaan mitä kiinalaisia kameroilla varustettuja käkättimiä kotiinsa hankkii, mitä/keitä ne kuvaa ja kenelle.
Robotti-imurin omistaja Sammy Azdoufal halusi ohjata laitettaan Play Station 5-ohjaimella, ja tuli samalla paljastaneeksi merkittävän tietoturva-aukon.
Azdoufal teki Claude Code -tekoälytyökalulla sovelluksen, jotta voisi yhdistää uuden DJI Romo -imurinsa PS5 -ohjaimeen. Sitten hän huomasi jotain outoa: sovellus ei ohjannut vain hänen omaa imuriaan, vaan se ohjasi tuhansia…
Hyvä huomio on myös, että miksi kiinalaisvalmisteisessa imurissa on ylipäätään mikrofoni?
Yli 15 miljoonan ihmisen terveystiedot on hakkeroitu massiivisessa tietomurrossa, kertoi Ranskan terveysministeriö perjantaina.
Ranskalaisen televisiokanavan mukaan vuodettujen tietojen joukossa on muun muassa tunnettujen ranskalaispoliitikkojen tietoja, jotka ovat nyt nähtävillä verkossa. Tiedoissa on muun muassa mainintoja siitä, onko potilas homoseksuaali tai onko hänellä aids.
Terveysministeriön mukaan viime vuoden lopussa tehdyssä tietomurrossa varastettiin tietoja noin 1 500:sta terveydenhuollon kohteesta, jotka kaikki käyttivät saman yhtiön valmistamia ohjelmistoja.
Googlen uhkatiedusteluryhmä GTIG on havainnut nollapäivähaavoittuvuuksia hyödyntävän hyökkäysketjun, jonka avulla IOS-laitteen voi kaapata kokonaan. Googlen tutkijat ovat nimenneet hyökkäysketjun Darkswordiksi.
…haavoittuvuus koskee IOS-laitteita versiosta 13 versioon 18.6.2.