Добро пожаловать в форум, Guest  >>   Войти | Регистрация | Поиск | Правила | В избранное | Подписаться
Все форумы / Java Новый топик    Ответить
Топик располагается на нескольких страницах: Ctrl  назад   1 2 3 [4]      все
 Re: использование telegram бота  [new]
Zzz79
Member

Откуда:
Сообщений: 583
mayton
Вот такая штука у меня был 3 проекта назад. Хардварный генератор.

Картинка с другого сайта.

Щас их стали больше заменять приложеним типа DuoMobile.

у нас прога стоит на телефонах Auth-ES

генерирует токен для захода в виртуалку,итого чтобы зайти на рабочий стол нужно ввести парль ,логин и вот токен ,который живет 1 минуту - 3 неправильных ввода учетная запист суспензится
25 июл 20, 18:55    [22173621]     Ответить | Цитировать Сообщить модератору
 Re: использование telegram бота  [new]
вадя
Member

Откуда: Екатеринбург
Сообщений: 17915
Zzz79
генерирует токен для захода в виртуалку,итого чтобы зайти на рабочий стол нужно ввести парль ,логин и вот токен ,который живет 1 минуту - 3 неправильных ввода учетная запист суспензится
токен нужен только для того чтоб защитить логин/пароль
25 июл 20, 19:47    [22173630]     Ответить | Цитировать Сообщить модератору
 Re: использование telegram бота  [new]
вадя
Member

Откуда: Екатеринбург
Сообщений: 17915
Zzz79
нужно ввести парль ,логин и вот токен
уведя логин/пароль элементарно скомпрометировать их владельца введя неправильны токен.
25 июл 20, 19:56    [22173631]     Ответить | Цитировать Сообщить модератору
 Re: использование telegram бота  [new]
mayton
Member

Откуда: loopback
Сообщений: 47981
вадя
Zzz79
нужно ввести парль ,логин и вот токен
уведя логин/пароль элементарно скомпрометировать их владельца введя неправильны токен.

В рамках корпорации это не сработает. Безопасники просто видят попытки ввода неверных токенов и с какой рабочей станции.
25 июл 20, 19:59    [22173632]     Ответить | Цитировать Сообщить модератору
 Re: использование telegram бота  [new]
вадя
Member

Откуда: Екатеринбург
Сообщений: 17915
mayton
В рамках корпорации это не сработает. Безопасники просто видят попытки ввода неверных токенов и с какой рабочей станции.
ну это да.
25 июл 20, 20:00    [22173633]     Ответить | Цитировать Сообщить модератору
 Re: использование telegram бота  [new]
mayton
Member

Откуда: loopback
Сообщений: 47981
В рамках интернета... Ну попробуйте атаковать чужой gmail аккаунт.
25 июл 20, 20:01    [22173634]     Ответить | Цитировать Сообщить модератору
 Re: использование telegram бота  [new]
вадя
Member

Откуда: Екатеринбург
Сообщений: 17915
mayton
Ну попробуйте атаковать чужой gmail аккаунт.
там даже просто переписать при согласии всех сторон - куча проблем
но привязано к телефону

Сообщение было отредактировано: 25 июл 20, 20:00
25 июл 20, 20:03    [22173637]     Ответить | Цитировать Сообщить модератору
 Re: использование telegram бота  [new]
mayton
Member

Откуда: loopback
Сообщений: 47981
Ну что я могу сказать. Если ты просто очень хочешь развлекаться с телеграмом - развлекайся.
25 июл 20, 20:06    [22173639]     Ответить | Цитировать Сообщить модератору
 Re: использование telegram бота  [new]
Zzz79
Member

Откуда:
Сообщений: 583
вадя
Zzz79
нужно ввести парль ,логин и вот токен
уведя логин/пароль элементарно скомпрометировать их владельца введя неправильны токен.

это ничего не даст так как проведется расследование и поменяют логин/пас в случае если человек скажет что он не вводил ничего
тут самое главно что система останется цела,а все остальное формальности

эта AUTH es крутая штука,которая пашет инициализируаясь QR кодом,который каждую неделю те в коневерте вручают)
поэтому у нас ничего и не утекло никуда ,в отличии от сбера,который юзает защищеный впн и думает что этого хватит
25 июл 20, 20:07    [22173640]     Ответить | Цитировать Сообщить модератору
 Re: использование telegram бота  [new]
вадя
Member

Откуда: Екатеринбург
Сообщений: 17915
mayton
Ну что я могу сказать. Если ты просто очень хочешь развлекаться с телеграмом - развлекайся.
есть разные области использования
есть где для доступа логин и пароль - просто не подходит - нет ничего секретного, но лишним глазам не место, а логином/паролем могут просто поделиться.
для таких вещей ставить токены - слишком накладно, писать что-то своё для смарфонов ещё накладнее .
самое то ограничить по номеру телефона - тем более что телеграм у нас в тренде использования.
достаточно просто прописать номер в базе + небольшая инструкция - и всё .
25 июл 20, 20:29    [22173644]     Ответить | Цитировать Сообщить модератору
 Re: использование telegram бота  [new]
Basil A. Sidorov
Member

Откуда:
Сообщений: 10418
вадя
но привязано к телефону
Моя gmail-учётка к телефону не привязана. И?
25 июл 20, 20:33    [22173645]     Ответить | Цитировать Сообщить модератору
 Re: использование telegram бота  [new]
вадя
Member

Откуда: Екатеринбург
Сообщений: 17915
Basil A. Sidorov
вадя
но привязано к телефону
Моя gmail-учётка к телефону не привязана. И?
уводится легко
25 июл 20, 21:15    [22173652]     Ответить | Цитировать Сообщить модератору
 Re: использование telegram бота  [new]
mayton
Member

Откуда: loopback
Сообщений: 47981
Стоп. Давайте не развивать эту тему.

Топик - телеграм боты и безопасность. Вот про них и шутите.
25 июл 20, 23:31    [22173681]     Ответить | Цитировать Сообщить модератору
 Re: использование telegram бота  [new]
crutchmaster
Member

Откуда: оттуда.
Сообщений: 1492
вадя
в моём варианте бот не рассылает сообщения - он только их принимает

Так это не бот тогда, а просто канал связи через телегу в одну сторону.

Сообщение было отредактировано: 26 июл 20, 07:21
26 июл 20, 07:24    [22173726]     Ответить | Цитировать Сообщить модератору
 Re: использование telegram бота  [new]
вадя
Member

Откуда: Екатеринбург
Сообщений: 17915
crutchmaster
Так это не бот тогда, а просто канал связи через телегу в одну сторону.
используется технология бота.
а то что используется только одна её часть - это уже дело второе.
но кто запрещает такое использование?
если пофантазировать - то можно придумать и использование обратного канала - со страницы - на смартфон.
возможность есть
можно ведь отправлять сообщения нескольким пользователям
26 июл 20, 09:16    [22173744]     Ответить | Цитировать Сообщить модератору
Топик располагается на нескольких страницах: Ctrl  назад   1 2 3 [4]      все
Все форумы / Java Ответить