Post 9x8iyUaZ8eIexZgp72 by dsvdv@mastodon.linuxkompis.se
(DIR) More posts by dsvdv@mastodon.linuxkompis.se
(DIR) Post #9x8iyUaZ8eIexZgp72 by dsvdv@mastodon.linuxkompis.se
2020-07-16T09:34:05Z
0 likes, 0 repeats
vikten av 2FA https://techworld.idg.se/2.2524/1.737306/hogprofilerade-twitterkonton-hackade--anstallda-gav-ut-kontouppgifter
(DIR) Post #9x8iyWfxNZnhQsE9nE by selea@social.linux.pizza
2020-07-16T09:47:47Z
0 likes, 1 repeats
@dsvdv Tror knappast att 2FA hade hjälpt här, eftersom det var twitteranställda som gav ut det.
(DIR) Post #9x8jxqwkcwJfxxKFou by dsvdv@mastodon.linuxkompis.se
2020-07-16T09:59:01Z
0 likes, 0 repeats
@selea nu har jag aldrig haft ett twitterkonto och vet inte vad dom har för metoder, men hur hade dom kommit över ett konto med TOTP?
(DIR) Post #9x8raYqOZ5X6nLl0sq by rasmus@mastodon.acc.sunet.se
2020-07-16T11:07:55Z
0 likes, 0 repeats
@dsvdv @selea Jag gissar att de anställda även kan ta bort tvåfaktorsautentiseringen. Men jag håller med dig om att det borde användas, även om jag är lite lat själv och inte använder det på alla ställen.
(DIR) Post #9x8raa0MFX62OXQU3E by selea@social.linux.pizza
2020-07-16T11:24:26Z
0 likes, 1 repeats
@rasmus Mjo, problemet här har ju vart "social engineering" - med det så kan man komma förbi all säkerhet :P@dsvdv
(DIR) Post #9x8slQpYnbNj5678q0 by selea@social.linux.pizza
2020-07-16T11:37:38Z
0 likes, 1 repeats
@rasmus FYI - det var precis det som hände. 2FA var avaktiverat via admin-verktygen som twitter har.@dsvdv
(DIR) Post #9x8yQNwevosRm9mYJE by dsvdv@mastodon.linuxkompis.se
2020-07-16T12:40:56Z
0 likes, 0 repeats
@selea @rasmus det är skrämmande att personer som har sån access är såpass lättlurade att dom klickar på länkar dom får skickade till sig (oavsett avsändare), vilket var fallet om jag förstår det rätt efter att läst lite mer. dock visar det fortfarande vikten av 2FA även om det inte hade hjälp i det här specifika fallet
(DIR) Post #9xCYJeb6ndCHDefgUy by joacim@mastodon.fidonet.io
2020-07-18T06:07:23Z
0 likes, 1 repeats
@selea @dsvdv Ska man köra 2FA på Twitter så kör med tokens via typ Authy, inte SMS-koder då Twitters tjänst för SMS-kode ballar ur regelbundet.