چقدر خطرناک است برای تأیید حساب من با عکس ویزا، گذرنامه یا کارت شناسایی؟

برای بازی آنلاین پوکر آنلاین در برخی از حسابها، شما باید سن و هویت خود را تأیید کنید.
و برای انجام این کار، من باید با استفاده از یک عکس از ویزا یا گذرنامه یا کارت شناسایی خود، از طریق سایت ایمیل بفرستم.


  • چگونه برای من خطرناک است که تصویری از صفحه ویزای ایالات متحده در پاسپورت من ارسال کنم؟

  • و اینکه چقدر خطرناک است ارسال یک تصویر از صفحه اول پاسپورت یا کارت شناسایی؟

رمزنگاری – مشکل شناسایی این اسکریپت رمزگذاری به متن ساده

من واقعا به همه اینها نیازی ندارم، من می خواهم برخی از بینش.
طرح کدگذاری به نظر می رسد

 e0b7 e51f a24f 2ee8 f950 ecc4 d46b 6b3b 11bd 1930 ccb0 3c9f ecf5 368d f570 c72d a37e 47a6 bf03 2cf4 947c e913 a32a 5a80 379f

اگر من می دانستم چه فرمت این است من می توانم آن را به متن هواپیما دریافت کنم. این همه چیزی است که من نیاز دارم سؤال ساده امیدوارم.

jwt – چگونه مجوز پس از احراز هویت با استفاده از شناسه open شناسایی می شود

فرض کنید که یک مشتری یک شناسه شناسایی می کند و از یک سرور Auth به عنوان یک نتیجه از تأیید صحت موفق استفاده می کند. مشتری اکنون درخواستی را به سرور برنامه می فرستد. (درخواست شامل برچسب دسترسی و شناسه) است. به نظر من، سرور برنامه در حال حاضر برای تماس با سرور auth برای تأیید این نشانه ها. اگر پرونده ها معتبر باشند، سرور برنامه با درخواست ادامه می یابد. در غیر این صورت، درخواست را رد می کند. آیا این درست است؟

مسئله اصلی من با این تنظیم نیاز به تماس با سرور auth برای هر درخواست است. آیا روش استاندارد برای جلوگیری از این وجود دارد؟ نحوه استفاده از یک کلید مخفی (شناخته شده به هر دو سرور Auth و سرور برنامه) برای تأیید امضا – شبیه به JWT. در این مورد تفاوت بین openID اتصال + OAuth2 و JWT چیست؟

رمزگذاری – چرا ضد ویروس ها در رمزگشایی ویروس های رمزگذاری شده را شناسایی نمی کنند؟

چندین راه وجود دارد که نرم افزارهای مخرب می توانند خود را رمزگشایی کنند تا از شناسایی آنتی ویروس جلوگیری کنند:

  1. یک کلید از اطلاعات خاص هدف مانند هش هایی از فایل های شناخته شده، نام های کاربری و اشتراک های شبکه را بیابید. توضیحات Ars Technica از گاوس را بررسی کنید.

  2. رمز خود را با یک کلید تصادفی، اما نسبتا کوتاه، رمزگذاری کنید. هنگامی که نرم افزارهای مخرب اجرا می شود، باید کلیدی را به زور از بین ببرند. بسیاری از گودال های ویدئویی AV زمان وقوع یک نمونه خاص را می توانند اجرا کنند، اگر فرایند نیروی خلوت طولانی تر از این زمان باشد، بار محرمانه رمزگشایی نخواهد شد.

  3. کلید را از اینترنت بازیابی کنید. مهاجم ممکن است سرور وب را با کلید بر روی آن میزبانی کند. سپس آنها می توانند از زمان بندی، اطلاعات IP یا پارامترهای مبتنی بر سرویس گیرنده برای تعیین اینکه آیا آنها باید کلید ارسال شوند، استفاده شود.

البته، برای اجرای بارگیری رمزگذاری شده، نرم افزارهای مخرب باید رمزگشایی شوند. اگر رمزگشایی شود، آنتی ویروس ممکن است آن را شناسایی کند، اما این بدافزار ممکن است ابتدا AV را شناسایی کند.

در نهایت، مکانیزم داشتن بارگیری رمزگذاری شده با استفاده از کلید های مبتنی بر میزبان، تصادفی یا شبکه ممکن است به عنوان یک امضا برای نرم افزارهای مخرب . AV ممکن است بداند که نمونه چه کاری انجام خواهد داد، اما می تواند از انجام آن جلوگیری کند.

اعتبار ممنوعه خواهد شد به زودی آزاد خواهد شد، کمک به شما متوقف کردن دزد شناسایی

ممنوعیت اعتبار خود می تواند دزدان هویت را از باز کردن یک حساب کاربری در نام شما متوقف کند، اما تا همین اواخر هزینه آن را در برخی از ایالت های ایالات متحده هزینه می کند. این در حال تغییر است.

در اینجا برین کراکز، کریبس برای امنیت نوشته است:

در حال حاضر، بسیاری از ایالت ها اجازه سه شرکت بزرگ بزرگ مانند Equifax، Experian و TransUnion را برای پرداخت یا جابجایی یک انفجار امنیتی می پردازند. اما به لطف یک قانون فدرال که در اوایل سال جاری تصویب شد، پس از سپتامبر 21، 2018، آزادانه فایل های اعتباری و کودکان و یا وابستگان شما در سراسر ایالات متحده را ممنوع و فریب دهد.

اعتبار منفی شما این معنی است که هیچ کس نمی تواند یک گزارش اعتباری بکشید که دزدان هویت را از گرفتن وام و یا باز کردن کارت های اعتباری به نام خود متوقف کند. اما ممنوعیت اعتباری همچنین شما را از انجام همان کار متوقف می کند، بنابراین شما قصد ندارید اعتبار خود را به طور مداوم یخ زده کنید. تعویض به عقب و جلو بین یخ زده و فروپاشی که به معنای پرداخت هزینه های 10 دلار است، اما از 21 سپتامبر دیگر این مورد نیست.

مرتبط: Equifax هک شده است: نحوه متوقف کردن دزد شناسایی از افتتاح حساب ها در نام شما

هزینه ای که به حساب می آید اعتبار خود را فقط کمی ساده تر می کند، که به قربانیان سرقت هویت و نقض اطلاعات کمک خواهد کرد. این فرایند هنوز به معنی ورود به وب سایت تمام سه موسسۀ اعتباری عمده است و درخواست برای ممنوعیت یا تماس با آژانس ها است که آزار دهنده است. راهنمای ما برای متوقف ساختن دزدان هویت از باز کردن حساب ها به نام شما، اگر شما کنجکاو هستید، این کار را انجام دهید.

این تغییر روند را سریعتر و ساده تر نمی کند، اما هزینه ها را حذف می کند. این پیشرفت است.

اعتبار عکس: Infomages / Shutterstock.com