由买买提看人间百态

topics

全部话题 - 话题: securid
1 (共1页)
j**********1
发帖数: 73
1
I've just changed job from Company A to Company B in NYC.
When I left the old company (company A), they asked me to cover Sunday
morning shift (that is 7/4, my last day to physically enter the office was 7
/1 ). Since I need to use my securid token to login, I didn't return the
token and ID card to them.
Since I can't physically enter the office legally, I don't have a chance to
return the ID and securid token to them. So I've just detroyed the securid
token and ID card by myself. This week, I g
s*********e
发帖数: 4475
2
you have made mistake. But it is not a big deal, just email them and
explain the situation.
You should have asked before destroying it.

was 7
the
chance to
securid
manager in
the
throw
b**g
发帖数: 335
3
来自主题: CS版 - RSA的SecurID被黑了?
以前公司就用这玩意,以为挺安全的
http://www.wired.com/threatlevel/2011/06/rsa-replaces-securid-t
S*A
发帖数: 7142
4
这个跟 Kerberos 貌似没有什么关系, Kerberos 就是个网络 protocol。
RSA SecureID 是被 RSA patented. 算法就是标准的 AES, 都被别人 reverse
engineer 过。

Since 2003, the RSA SecurID has been based on AES block cipher, the US
advanced crypto standard. The SecurID uses a 128-bit token-specific secret
key, and AES, to continuously generate a series of 60-second SecurID token-
codes by encrypting:
* a 64-bit standard ISO representation of Current Time (yr/mo/day/hour/
min/second),
* a 32-bit token-specific salt (the s... 阅读全帖
c***s
发帖数: 70028
5
上海郊区一座12层白色办公楼,这里是中国人民解放军61398部队司令部,中国国防部否认该部队对网络攻击负有责任。
The New York Times
在上海郊区一片破败的街区,主要的建筑物是一栋12层的白色办公楼。这里是中国人民解放军日益壮大的网络作战队伍的一座基地。
这栋在大同路上的大楼,周围环绕着餐厅、按摩店,以及一家葡萄酒进口商,它是解放军61398部队的司令部。美国情报官员表示,他们监视这支部队的活动已有多年。目前,已有越来越多经过这些情报官员证实的数字证据表明,针对美国公司、组织,以及政府部门的黑客攻击,很大一部分来自这栋白楼及周边地区,这几乎毫无疑问。
美国计算机安全公司Mandiant已于周二发布了一份长达60页的异常详细报告,它首次将中国最尖端黑客群体中的一些成员,追踪到了逼近这支部队司令部的地点。对很多美国的受害者来说,它被称为“注释组”(Comment Crew)或“上海组”(Shanghai Group)。Mandiant无法确认黑客位于这栋12层建筑内,但它提出,除了这种结论之外,没法解释为何有这么多的攻击来自于这么小的一块区域。
Mandiant的创始人和执... 阅读全帖
a*o
发帖数: 25262
6
在上海郊区一片破败的街区,主要的建筑物是一栋12层的白色办公楼。这里是中国人民
解放军日益壮大的网络作战队伍的一座基地。
这栋在大同路上的大楼,周围环绕着餐厅、按摩店,以及一家葡萄酒进口商,它是解放
军61398部队的司令部。美国情报官员表示,他们监视这支部队的活动已有多年。目前
,已有越来越多经过这些情报官员证实的数字证据表明,针对美国公司、组织,以及政
府部门的黑客攻击,很大一部分来自这栋白楼及周边地区,这几乎毫无疑问。
按图放大
美国计算机安全公司Mandiant已于周二发布了一份长达60页的异常详细报告,它首次将
中国最尖端黑客群体中的一些成员,追踪到了逼近这支部队司令部的地点。对很多美国
的受害者来说,它被称为“注释组”(Comment Crew)或“上海组”(Shanghai Group)。
Mandiant无法确认黑客位于这栋12层建筑内,但它提出,除了这种结论之外,没法解释
为何有这么多的攻击来自于这么小的一块区域。
Mandiant的创始人和执行总裁凯文·曼迪亚(Kevin Mandia)上周在一次采访中说,“黑
客要么是来自61398部队内部,要么就是那些负责运营世... 阅读全帖
l****z
发帖数: 29846
7
DAVID E. SANGER, DAVID BARBOZA, NICOLE PERLROTH 联合报道 2013年02月19日
https://www.nytimes.com/images/2013/02/19/business/Hack/Hack-articleLarge.
jpg
在上海郊区一片破败的街区,主要的建筑物是一栋12层的白色办公楼。这里是中国人民
解放军日益壮大的网络作战队伍的一座基地。
这栋在大同路上的大楼,周围环绕着餐厅、按摩店,以及一家葡萄酒进口商,它是解放
军61398部队的司令部。美国情报官员表示,他们监视这支部队的活动已有多年。目前
,已有越来越多经过这些情报官员证实的数字证据表明,针对美国公司、组织,以及政
府部门的黑客攻击,很大一部分来自这栋白楼及周边地区,这几乎毫无疑问。
美国计算机安全公司Mandiant已于周二发布了一份长达60页的异常详细报告,它首次将
中国最尖端黑客群体中的一些成员,追踪到了逼近这支部队司令部的地点。对很多美国
的受害者来说,它被称为“注释组”(Comment Crew)或“上海组”(Shanghai Group)。
Ma... 阅读全帖
a*o
发帖数: 25262
8
【 以下文字转载自 Military 讨论区 】
发信人: auo (aeiou), 信区: Military
标 题: 纽约时报:揭秘中国网络战部队 zz
发信站: BBS 未名空间站 (Tue Feb 19 11:23:19 2013, 美东)
在上海郊区一片破败的街区,主要的建筑物是一栋12层的白色办公楼。这里是中国人民
解放军日益壮大的网络作战队伍的一座基地。
这栋在大同路上的大楼,周围环绕着餐厅、按摩店,以及一家葡萄酒进口商,它是解放
军61398部队的司令部。美国情报官员表示,他们监视这支部队的活动已有多年。目前
,已有越来越多经过这些情报官员证实的数字证据表明,针对美国公司、组织,以及政
府部门的黑客攻击,很大一部分来自这栋白楼及周边地区,这几乎毫无疑问。
按图放大
美国计算机安全公司Mandiant已于周二发布了一份长达60页的异常详细报告,它首次将
中国最尖端黑客群体中的一些成员,追踪到了逼近这支部队司令部的地点。对很多美国
的受害者来说,它被称为“注释组”(Comment Crew)或“上海组”(Shanghai Group)。
Mandiant无法确认黑客位于这... 阅读全帖
m********y
发帖数: 21909
9
【 以下文字转载自 WaterWorld 讨论区 】
发信人: count (on me), 信区: WaterWorld
标 题: [合集] 康妈欺骗中文学校用其po box进行社会公开捐款
发信站: BBS 未名空间站 (Thu Jun 27 10:08:09 2013, 美东)
☆─────────────────────────────────────☆
xiaonbc (ysdbg) 于 (Tue Apr 9 11:57:17 2013, 美东) 提到:
如果不相信,大家可以联系那个中文学校。
中文学校是台湾人办的,很多也不上mit的,完全不知道康妈利用这个po box进行公开
全社会募捐,这是不允许的。康妈在那里工作,所以是可以通过这个po box联系到她,
不过中文学校完全不知道康妈用这个po box进行全社会的捐款。
中文学校已经给康大妈进行小范围的捐款过了,不过都是礼金形式。康大妈瞒着中文学
校,告诉广大陌生网友,说中文学校借给她这个po box来接受捐款,这不是事实。反正
中文学校不会承担到时可能的法律责任,康妈自己负责。中文学校只能表示遗憾
1. 中... 阅读全帖
c***t
发帖数: 383
10
☆─────────────────────────────────────☆
xiaonbc (ysdbg) 于 (Tue Apr 9 11:57:17 2013, 美东) 提到:
如果不相信,大家可以联系那个中文学校。
中文学校是台湾人办的,很多也不上mit的,完全不知道康妈利用这个po box进行公开
全社会募捐,这是不允许的。康妈在那里工作,所以是可以通过这个po box联系到她,
不过中文学校完全不知道康妈用这个po box进行全社会的捐款。
中文学校已经给康大妈进行小范围的捐款过了,不过都是礼金形式。康大妈瞒着中文学
校,告诉广大陌生网友,说中文学校借给她这个po box来接受捐款,这不是事实。反正
中文学校不会承担到时可能的法律责任,康妈自己负责。中文学校只能表示遗憾
1. 中文学校收到的支票直接转给康蕾,没有中间经手人。
2. 帐号洒满全世界一事,中文学校确实不知情。
3. 台湾人办的学校,用繁体字,说话客气有修养,满嘴生殖器的亲友团跟他们无
关。
===============================
问:请问这个POBox是面向广大社会捐钱的地址... 阅读全帖
i***s
发帖数: 39120
11
美国债务上限辩论大混战
“愚蠢。”“就像身处香蕉共和国(指经济单一、政局不稳的效果——译注)一样。”
投资者纷纷用这样尖刻的话来描述国会在债务上限辩论中的表现。
一些国会议员宁愿让国家冒违约的风险,也不愿意扩大借贷。因为,美国需要现金来为现有政策买单,而通过这些政策的就是……国会。
国会的原则听起来很高尚——美国不能无限期地借款。但如果不提高债务限额,就意味着需要大幅削减开支,而此举必将使美国经济陷入困境,导致税收下降,进而使财政赤字进一步恶化。
虽然美国国会最终涉险过关,但此次争论却使美国失去了宝贵的AAA信用评级。——珍妮?萨哈蒂
Netflix涨价+拆分的双重悲剧
如果客户对你钟爱有加,而且公司的股票也在持续飙升。这时你会怎么做?还是让网络视频租赁公司Netflix来告诉你答案吧。2011年,公司涨价60%,推出了一个名为Qwikster的新网站业务,这两项举措让网站的订阅用户怒火中烧。
公司在7月份公布了Qwikster网站的构想,听起来是出于合理的长远考虑:Qwikster网站将主要面向DVD业务,而Netflix将主要负责流媒体业务,因为那才是未来的前景所在。但对于客户而言... 阅读全帖
g***j
发帖数: 40861
12
2011年12月27日19:22:09 [新闻大杂烩]
美国债务上限辩论大混战Mitbbs.com
“愚蠢。”“就像身处香蕉共和国(指经济单一、政局不稳的效果——译注)一样。”
Mitbbs.com
投资者纷纷用这样尖刻的话来描述国会在债务上限辩论中的表现。Mitbbs.com
一些国会议员宁愿让国家冒违约的风险,也不愿意扩大借贷。因为,美国需要现金来为
现有政策买单,而通过这些政策的就是……国会。Mitbbs.com
国会的原则听起来很高尚——美国不能无限期地借款。但如果不提高债务限额,就意味
着需要大幅削减开支,而此举必将使美国经济陷入困境,导致税收下降,进而使财政赤
字进一步恶化。Mitbbs.com
虽然美国国会最终涉险过关,但此次争论却使美国失去了宝贵的AAA信用评级。——珍
妮?萨哈蒂Mitbbs.com
Netflix涨价+拆分的双重悲剧Mitbbs.com
如果客户对你钟爱有加,而且公司的股票也在持续飙升。这时你会怎么做?还是让网络
视频租赁公司Netflix来告诉你答案吧。2011年,公司涨价60%,推出了一个名为
Qwikster的新网站业务,这两项举措让网站的订阅... 阅读全帖
p*******m
发帖数: 20761
13
偷走我的车 保险会赔,打开我的车库 我的车库会给我发email 进我的门 我的smart
lock会给我发email, 车库里有摄像头会录像 家里还有报警系统。
如果你明天在按下你的无线钥匙卡解锁汽车时候按第二次才成功解锁,你可能遭遇的不
是一次简单的技术故障,而是一次黑客攻击!现在,像是 Samy Kamkar这样的黑客就已
经能够利用先进的无线电技术来截获你的钥匙卡指令了。截获了指令的黑客就能在你不
在的时候毫无障碍地获得你的汽车的 进入权限,他甚至都不需要按两次解锁按钮。
Kamkar计划在明天的拉斯维加斯举行的DefCon黑客大会展示自己研发的这款无线电装置
。该装置名叫“RollJam”,比手机还小,售价32美元,设计的目的在于破坏“滚动码
”的安全性。如今大多数汽车的无线钥匙系统都使用滚动码,就连汽车报警系统和车库
开门器也使用滚动码。这项技术已经使用了很长时间,但是Kamkar的侵入手段让入侵过
程变得比以往任何时候都要容易。他的这一技术能让入侵者不留痕迹地进入车内,然后
关闭警报器或是毫不费力地打开车库门。
正如Kamkar描述的那样,可以将RollJam故意藏在目标... 阅读全帖
w*******o
发帖数: 6125
14
像RSA SecurID那样的?
是不是像村长这样的大户才有?
我这小而散似乎只有一个名片大小的破纸片
w*******e
发帖数: 312
15
你的ID随时都可以被公司cancel掉,容易的很

7
to
in
a******d
发帖数: 896
16
actually, you need to ask your manager first. if they don;t let you enter
the building any more, just give to door man or mail to him.
l**********r
发帖数: 4612
17
【 以下文字转载自 Military 讨论区 】
发信人: gshjj (此位招租), 信区: Military
标 题: 2011最愚蠢的商业事件盘点 12亿美元竟不翼而飞
发信站: BBS 未名空间站 (Wed Dec 28 12:09:45 2011, 美东)
2011年12月27日19:22:09 [新闻大杂烩]
美国债务上限辩论大混战Mitbbs.com
“愚蠢。”“就像身处香蕉共和国(指经济单一、政局不稳的效果——译注)一样。”
Mitbbs.com
投资者纷纷用这样尖刻的话来描述国会在债务上限辩论中的表现。Mitbbs.com
一些国会议员宁愿让国家冒违约的风险,也不愿意扩大借贷。因为,美国需要现金来为
现有政策买单,而通过这些政策的就是……国会。Mitbbs.com
国会的原则听起来很高尚——美国不能无限期地借款。但如果不提高债务限额,就意味
着需要大幅削减开支,而此举必将使美国经济陷入困境,导致税收下降,进而使财政赤
字进一步恶化。Mitbbs.com
虽然美国国会最终涉险过关,但此次争论却使美国失去了宝贵的AAA信用评级。——珍
妮?萨哈蒂Mitbbs.com
N... 阅读全帖
p******g
发帖数: 3908
18
来自主题: WashingtonDC版 - 看样子我们周一真有可能不用上班了
公司没让你们把laptop带回家吗?我们公司早上发了个邮件特地黑体字提醒,bring
your laptop home with you and ensure that you have your SecurID with you....
t*******r
发帖数: 22634
19
VPN + RSA SecurID,电脑交上去就进不了公司网了。除非做黑客。。。

ID
s*********8
发帖数: 1962
20
没错,一般人离职滴时候必须要上交电脑和RSA SecurID等等。所以康能用Q滴IP上网滴
可能性极小。不过若SDmoringday是Q滴人,那他俩关系很近滴可能性极大,有可能就是
幕后策划人之一,大胆滴怀疑一哈他就是那个做讨钱网站滴人,其中可能有利益关系,
所以那厮不咋敢露面,怕被人揭皮。
e***i
发帖数: 3894
21
来自主题: CS版 - RSA的SecurID被黑了?
这个说来话长了,黑客拿到的只是一部分token seed ,一起用的那个Pin还是安全的
除非你的Pin被拿到token的黑客给钓鱼或者keylog了,而且他还能建立起Pin和Seed的
对应,否则这
个双重认证还是安全的

rsa_securid2_original.jpg
w*r
发帖数: 2421

发帖数: 1
23
感谢各位兄弟,真的不是我折腾,大家知道钱带回去再想拿出来可能就不那么方便了
:)
把自己做的功课和大家做个整理,希望能有帮助。以下信息均来自官网的电话和邮件,
当然还问了些其他问题,这里都省略
1. Lycamobile Customer Care:
We are sorry to inform that short messages are not supported by Lycamobile.
Any SIM which is inactive for 120 days without a call or text will be
automatically deactivated. Once deactivated, the same number cannot be
retrieved.
附带赞一下:回复速度很快,隔一晚就有明确消息。
2. Truphone Help Team
You should be able to receive all SMS from US while in China. Currently,
there are SMS that are unab... 阅读全帖
1 (共1页)