Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Отправься в мир мышек с забегами в реальном времени! Призывай духов, собирай команду для сражений, проходи кампанию, выполняй задания, наряжай персонажа и общайся с друзьями в веселом онлайн-приключении.

Мыши: Эволюция

Аркады, Приключения, Казуальные

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
926
ia.panorama
ia.panorama
Топовый автор
ИА Панорама

В Москве больше нельзя попасть в общественные туалеты без кода подтверждения из MAX⁠⁠1

3 часа назад

В Москве в целях безопасности ограничили вход в общественные туалеты – если раньше требовалось отсканировать карту «Тройка» или оплатить услугу банковской картой, то теперь в дополнение к этому необходимо обязательно ввести код подтверждения, который приходит в национальный мессенджер MAX.

В Москве больше нельзя попасть в общественные туалеты без кода подтверждения из MAX

Код из MAX требуется ввести уже после оплаты услуги – как сообщается на экране «умного» замка, это «последний маленький шаг, отделяющий от открытой двери и приближающий безопасность и комфорт». Тем, кто ещё не установил мессенджер, дают 5 минут на то, чтобы присоединиться к сообществу его пользователей, после чего подойдёт очередь следующего клиента.

Компания-оператор уборных в ответ на запросы СМИ объяснила, что пошла на такой шаг в целях обеспечения безопасности – аутентификация через MAX позволяет надёжно подтвердить личность пользователя и гарантирует, что секретный код не перехватят мошенники. В случае, если клиент не справился с установкой национального мессенджера в установленное время, он может связаться с горячей линией или попробовать позже, оплатив новую сессию.

«Москвичи и гости столицы отмечают удобство новой процедуры аутентификации – код приходит за несколько секунд и остаётся конфиденциальным с момента его получения до ввода. Сразу после проверки кода дверь разблокируется, открывая доступ к оплаченной услуге», – говорится в заявлении пресс-службы.

Показать полностью
[моё] ИА Панорама Безопасность Мессенджер MAX Код подтверждения Удобство Общественный туалет Забота Аутентификация Сатира Юмор
112
7
Вопрос из ленты «Эксперты»
UniverseDev

Многофакторная аутентификация. Что не так?⁠⁠

14 дней назад

Всем доброго времени суток!

Думаю, наконец настало время что-то написать после многих месяцев использования Пикабу в режиме просмотра.

Хотелось бы в очередной раз поднять тему мошенничества с переводами крупных сумм на "безопасные счета" а также обсудить способ противодействия, который для меня, как для технического специалиста, видятся очевидными, но, по каким-то причинам, не находит должного внимания в профильных организациях.

Примерно полгода назад, после прочтения очередных новостей об украденных у пенсионерки миллионах, крепко задумался о том, почему люди, которые в большинстве своем знают все эти схемы развода, все равно ведутся. Дополнительной мотивации придавал и тот факт, что накануне таким же образом пытались обмануть супругу, позвонив якобы из налоговой. Говорили о долге по НДФЛ и предлагали записаться к налоговому инспектору для уточнения сведений, тут же рекомендовали взять талончик по коду из СМС. Правда код пришел почему-то не от налоговой, а с Финуслуг. И только в тот момент у нее сработал стоп-сигнал. Она не обратила внимания на отправителя СМС, но, хвала разработчикам, сейчас во многих сообщениях делают приписку - "никому не сообщайте данный код", что и спасло в той ситуации.

После этого у меня возникли сомнения - а смог бы я распознать обман и адекватно отреагировать в подобной ситуации. Ведь супруга - далеко не глупый человек, знающий о налогах больше меня. И та поддалась.

Не считаю себя экспертом в области психологии, но, очевидно, во всех схемах основным фактором влияния является именно психологический. Человека застают врасплох, и под давлением он совершает необдуманные поступки.

Все меры защиты, принимаемые банками(период охлаждения, отслеживание нетипичных действий, снятие крупных сумм и тд), безусловно, в какой-то мере помогают. Но во всех случаях главную роль и финальное решение принимает потенциальная жертва. А если ее можно ввести в ступор, то тут принимаемые меры оказываются бессильны. Взять ту же набирающую популярность пенсионерскую схему с отъемом квартир, где бабуля находится под воздействием мошенников продолжительное время(если не врет) - продай квартиру, отдай деньги - это не один день - тут никакой период охлаждения в пару дней не поможет. Узким местом в безопасности всегда является человек.

И тут в голову приходит приходит решение - а что если подстраховывать человека в данных случаях?

Сейчас на некоторые действия банки предлагают пройти многофакторную аутентификацию - это когда тебе приходит пуш уведомление/СМС с кодом подтверждения. Как раз тот код из СМС, который очень интересует мошенников, и который они пытаются активно получить. Смысл этой защиты прост - помимо знания пароля, нужен еще как минимум один фактор, который должен помочь идентифицировать тебя как владельца аккаунта. СМС идеально подходит в данном случае, так как использовать один и тот же мобильный номер на нескольких устройствах проблематично.

Но в случаях с мошенничеством проблемой является то, что СМС приходит тому же человеку, на которого оказывается влияние.

Помните те фильмы, где для запуска ракет использовалось два ключа, которые должны быть одновременно вставлены и повернуты двумя людьми?

Как раз такая идея и пришла в голову в тот момент. Нет, не ключи вставлять и запускать ракеты) Но привлекать к многофакторной аутентификации нескольких человек. Эдакая многофакторная аутентификация с несколькими доверенными устройствами людьми.

Хочешь дополнительной защиты - заходишь в личный кабинет банка и добавляешь в качестве доверенных лиц своего свата/брата и тд. Можно даже нескольких человек - для надежности. Включаешь эту многофакторную аутентификацию для критических операций(снятие наличных, переводы) и ВСЕ. Как только ты хочешь перевести деньги на "безопасный счет" - будь добр, введи коды, которые пришли ВСЕМ твоим доверенным лицам. Хочешь убрать своих доверенных лиц из списка - введи коды, которые им пришли. Поссорился с ними, разорвал отношения, кто-то поменял номер? - иди с паспортом в банк, пиши заявление на удаление/изменение списка доверенных с периодом охлаждения в месяц - утрирую конечно, но идея ясна - возможны варианты. Суммы и периодичность также можно настроить. Например, что можно снять и без таких подтверждений.

Неудобно? А тут каждый для себя решает, удобно/нужно ли конкретно ему это, и что в приоритете? Вопрос защиты - это всегда компромисс. В любом случае, наличие такой опции никому не навредит.

По моему мнению, такой способ если не устраняет полностью человеческий фактор, то как минимум делает его менее значимым. Как говорится, две головы лучше, чем одна) Если ты и попал под влияние, другие смогут взглянуть на ситуацию со стороны и спросить: "какой, в черту, безопасный счет, парень? Тебя разводят"

Отдельного внимания заслуживает юридическая сторона вопроса, в чем я, честно говоря, не силен. Все таки какое-то влияние на твой счет получает "доверенный" человек. Может кто-то в комментариях просветит по этому вопросу.

Примерно месяц назад натыкался в пабликах в телеге на новость о подобного рода защите. О том, что ее могут реализовать. Деталей там не было, но идея была, как понял, примерно такая же. Но, как видится, идея заглохла. Как человек, работающий в ИТ, не вижу никаких сложностей в реализации подобной защиты с технической точки зрения. Для крупных банков с их отделами разработки - как два пальца.

Будет интересно почитать комментарии знающих людей. Была бы для тебя/родных/близких актуальна такая защита?

Показать полностью
[моё] Вопрос Спроси Пикабу Мошенничество Защита Аутентификация Двухфакторная аутентификация IT Текст Негатив
11
16
Skyscrew
Skyscrew
Twitter

"Мы отправили номер на ваш код, укажите полученный телефон"⁠⁠

1 месяц назад
"Мы отправили номер на ваш код, укажите полученный телефон"
Показать полностью 1
Скриншот X (Twitter) Аутентификация Код подтверждения Двухфакторная аутентификация
3
3
Seberd.ITBase
Seberd.ITBase

Идентификация, аутентификация и авторизация: как защитить данные⁠⁠

3 месяца назад

🔒 Идентификация, аутентификация и авторизация: как защитить данные?

Хотите знать, как системы безопасности защищают ваши данные? Разбираем основы: идентификация, аутентификация и авторизация. 🛡️

1️⃣ Идентификация 

Пользователь предоставляет свой идентификатор: логин, email или номер телефона. Это как сказать системе: «Привет, это я!» 
В системах используются: 

Символьное имя (например, «Администратор») для интерфейса. 

Числовой идентификатор (SID/UID) для внутренних процессов.

💡 В Windows символьное имя и SID связаны 1:1, а в Unix одному UID могут соответствовать несколько имен.

Все процессы, запущенные в сессии, привязаны к идентификатору владельца.

2️⃣ Аутентификация 

Проверка: ты точно тот, за кого себя выдаешь? Самый популярный способ — пароль. 

🔑 Пароль должен быть: 

⏺ Сложным, чтобы его не подобрали. 
⏺Простым для запоминания. 
⏺Секретным! Без стикеров на мониторе! 🆘

Но пароли не панацея. Пользователи часто выбирают слабые комбинации (имя, дата рождения) или записывают их на стикерах. 😬 Причем, кроме посимвольного перебора есть атака по словарю и OSINT методы. 

3️⃣ Авторизация 

Проверка прав что тебе разрешено делать? Выполняется при каждой операции с защищенным объектом. 

💡 Как усилить парольную защиту? 

✅ Увеличивайте длину и сложность пароля.  (сейчас это лучшая практика, когда длинная имеет значение)
✅ Используйте хеширование: пароли хранятся зашифрованными, без возможности восстановления. 
❗️ Применяйте многофакторную аутентификацию (2FA): 
  - Пароль + SMS-код. 
  - Смарт-карта + PIN-код. 

🔐 Протоколы аутентификации (NTLM, Kerberos, RADIUS, EAP) помогают защитить данные в сетях. 

💭 не используйте простые пароли и не храните их на видном месте. Безопасность начинается с вас!  Не становитесь слабым звеном!

Используйте менеджеры паролей, чтобы хранить сложные комбинации, и включите двухфакторную аутентификацию везде, где можно! 💵Это дёшево и очень эффективно!

ВОПРОС! Все знают, что есть физические токены (пусть будет электронная подпись например) которые подтверждают личность. Ок. Это физический предмет.

Есть бумажный блокнот, в который пользователь записал свой "сложный" пароль. Насколько это безопасно?

P.S. Блокнот не подключен к интернету, его нельзя взломать удаленно, в отличие от цифровых хранилищ.

#Кибербезопасность #Пароли #Аутентификация https://t.me/scontrols

Показать полностью
Кросспостинг Pikabu Publish Bot Информационная безопасность Пароль Аутентификация Текст Telegram (ссылка)
1
mahavishnu
mahavishnu
Лига мобильной связи

Чот я не понял⁠⁠

5 месяцев назад

Если вкратце. Купил новый смарт, перекинул со старого приложухи, сим-карту переставил, прохожу процедуру входа в телеге и вотсапе. А там мне пишут, что отправили код на старый аппарат. То есть как бы понятно, защита от взлома, поменялась процедура проверки, раньше обычно дозвон на номер делали. Ну да хрен с ним, раздал интернет на старый смарт, получил код. А ясли я его (прежний смарт) утерял или он умер, то как бы я получил код?
Кстать, наверное совпадение, но телега и втсп перестали работать

[моё] Смартфон Технические проблемы Аутентификация Telegram Вопрос Текст
23
0
Aucburg
Aucburg

Три признака “вкусной” подделки⁠⁠

7 месяцев назад

Почему даже эксперт может сомневаться

Антикварный рынок знает немало хитроумных фальсификаторов. Их работы — почти искусство. Вот три детали, которые выдают «вкусную» подделку:

Идеальное состояние: если вещь «возрастом в 200 лет» выглядит так, будто только вышла из мастерской — повод насторожиться.

Слишком очевидная патина: искусственное старение оставляет равномерные и «театральные» следы.

История “из ниоткуда”: подлинные вещи редко появляются без упоминания о владельцах или происхождении.

Настоящие предметы — это история. Подделка — лишь имитация воспоминаний.

Антиквариат Подделка Экспертиза Аутентификация Патина Искусственное старение Фальсификация Текст
0
199
RebelXanti
RebelXanti

Внимание приложение Т-банк⁠⁠

7 месяцев назад
Внимание приложение Т-банк

Для тех кто не понял, если Вы разблокировали телефон, то приложение банка откроется без аутентификации.

Вот так и рождаются истории о том что ребенку дали поиграть телефон, а все деньги после этого всё.

Показать полностью 1
[моё] Аутентификация Информационная безопасность Т-Банк
183
3
Rubinvestmen
Rubinvestmen

Фальшивые монеты: как не стать жертвой обмана⁠⁠

9 месяцев назад

Мир нумизматики, всегда привлекавший коллекционеров и любителей истории, ранее представлял собой достаточно непрозрачный рынок. Вспомним времена, когда встречи энтузиастов проходили в уютных нумизматических клубах, а продавцы демонстрировали свои сокровища – монеты, аккуратно разложенные в альбомах.

1/2

Золотая монета 5 рублей 1909 г. Николай II

Для неопытного покупателя выбор из этого многообразия превращался в настоящее испытание. Оценить ценность монеты, учитывая множество факторов:

  • степень сохранности не бывших в обращение (uncirculated), от нейтрального MS 60 до непревзойденного MS 70,

  • металл (золото, серебро, платина, медь, никель и их сплавы, с указанием пробы),

  • качество чеканки (от грубой до филигранной),

  • возраст,

  • редкость (тираж, год выпуска, особенности чеканки),

  • происхождение (монетный двор, исторический контекст),

  • востребованность на рынке и, наконец,

  • потенциал роста стоимости, было практически невозможно без глубоких знаний и опыта. Это обстоятельство существенно ограничивало круг потенциальных покупателей, делая нумизматику прерогативой узкого круга экспертов.

Грейдинговые компании

Именно поэтому появление компаний, предоставляющих услуги по грейдингу (сертификации) монет, стало настоящим прорывом. Эти организации, имеющие многолетнюю репутацию, взяли на себя задачу объективной оценки монет, предоставляя покупателям независимое подтверждение их подлинности и качества. Процесс грейдинга представляет собой многоступенчатую процедуру, включающую в себя несколько этапов.

Шкала оценки монет Шелдона

Шкала оценки монет Шелдона

  • Во-первых, эксперт-нумизмат тщательно изучает монету, определяя ее подлинность и состояние. Для оценки сохранности используется принятая шкала Шелдона, представляющая собой систему буквенно-числовых обозначений (от 1 до 70, где 70 – идеальное состояние). Например, MS (Mint State 68) указывает на практически безупречное состояние монеты — без увеличения не видны небольшие дефекты. Оценка включает в себя анализ поверхности монеты на наличие царапин, потертостей, пятен, коррозии, а также оценку рельефа и четкости изображения. На этом этапе важно выявление разновидностей (различные варианты чеканки, например, с разными буквами в легенде), дефектов (смещение штемпеля или недолив металла) и брака (двойной удар или неправильная форма).

  • Во-вторых, проводится взвешивание монеты для подтверждения ее соответствия заявленному металлу и весу. Далее, создается высококачественное изображение монеты с использованием специального оборудования, обеспечивающего максимальную детализацию и передачу цвета. Все полученные данные, включая фотографии и описание, заносятся в электронную базу данных компании, что позволяет проследить историю каждой сертифицированной монеты.

  • В-третьих, завершающим этапом является помещение монеты в специальный защитный контейнер (слабирование монет). Слаб – это прозрачный пластиковый кейс, надежно защищающий монету от внешних воздействий: влаги, пыли, царапин и других повреждений. Внутри слаба монета закреплена таким образом, чтобы исключить ее перемещение и повреждение. На слаб наносится защитная голограмма компании, гарантирующая подлинность сертификата, и уникальный номер, по которому можно отследить всю информацию о монете в базе данных. На сертификате, вкладываемом в слаб, указываются все основные характеристики монеты: государство происхождения, номинал, год выпуска, степень сохранности (по шкале Шелдона), индивидуальный номер, а также дополнительная информация о выявленных особенностях, дефектах, разновидностях и пр.

1/3

Золотая монета в слабе NGC

Слабирование монет

Сейчас существует большое количество организаций, занимающихся слабированием монет, как зарубежных NGC (Numismatic Guaranty Company), PCGS (Proffessional Coin Grading Service), так и российских NRG (Нумизматический Реестр Грейдов), ННР (Национальный нумизматический реестр).

Слабирование монет– это не обязательная процедура, но для ценных, редких или находящихся в отличном состоянии монет, это несомненно положительный аспект, существенно повышающий их ликвидность и защищающий от подделок.Стоимость сертифицированных монет, как правило, выше, чем несертифицированных, так как покупатель получает гарантию аутентичности и объективности оценки.

1/2

Золотая монета 10 рублей 1991 г. Русский Балет

Прозрачность процесса грейдинга, доступность информации о монете, и надежная защита от подделок делают слабы незаменимым инструментом на современном нумизматическом рынке, значительно расширяя круг потенциальных покупателей и повышая доверие к сделкам. Более того, наличие сертификата упрощает процесс продажи монеты, так как покупатель не нуждается в независимой экспертизе, а может оценивать монету, основываясь на информации, предоставленной авторитетной организацией.

1/2

Верификация монеты на сайте NGC

Важно отметить, что разные грейдинговые компании могут иметь небольшие различия в своих критериях оценки, поэтому перед покупкой сертифицированной монеты следует ознакомиться с репутацией и методиками конкретной организации. В заключении можно сказать, что появление профессиональных грейдинговых компаний внесло существенный вклад в развитие нумизматики, сделав её более доступной, прозрачной и доверительной для широкого круга любителей.
Спасибо за прочтение! Подписывайтесь на мой telegram-канал t.me/rubinvestmen
Не является индивидуальной инвестиционной рекомендацией

Показать полностью 10
Золото Монета Редкие монеты Инвестиции Нумизматика Капсула Верификация Подделка Фальшивые деньги Оценка Качество Чеканка Пруф Сертификация Аутентификация Коллекционирование Экспертиза Ценности Класс Методика Длиннопост Telegram (ссылка)
6
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии