-
1. Data: 2002-01-02 20:31:07
Temat: Ile znaków powinno miećhasło do banku?
Od: "Jan Werbiński" <j...@h...com>
Ile znaków powinno mieć hasło dostępu do e-banku?
Zakładając, że trzecia próba zalogowania nieprawidłowym hasłem powoduje
zablokowanie konta do odwołania, czy jest sens stosowania haseł dłuższych
niż np czteroznakowe?
W razie użycia trojana każda długość hasła nie zabezpieczy przed włamaniem.
crossposted pl.comp.security; pl.biznes.banki
Jan Werbinski +48 68 3630000 +48 606 269777
j...@p...pl ....._[:]) bul, bul, bul, bul
ICQ 7291035, j...@t...pl, gadu-gadu 1924072
http://pa54.zgora.sdi.tpnet.pl
-
2. Data: 2002-01-04 01:13:14
Temat: Re: Ile znaków powinno
Od: Marcin Godyn <m...@z...pl>
Hmm.... generalnie im wiecej tym lepiej
mBank wymusza 8 znakowe chasla z nieliterami niecyframi etc. A jak sie
pierwsze haslo u nich przez telefon zaklada to co prawdaw tylko cyfry
ale masz ich miec 20
Swwalenty
-
3. Data: 2002-01-04 13:31:11
Temat: Re: Ile znaków powinno
Od: Slawomir Soszynski <s...@u...pl>
Marcin Godyn wrote:
> Hmm.... generalnie im wiecej tym lepiej
>
Calkowicie sie z tym zagadzam (jedynym ograniczeniem powinna byc zdolnosc
zapamietywania).
> mBank wymusza 8 znakowe chasla z nieliterami niecyframi etc. A jak sie
^^^^^^^^ (no wiesz
takie bledy ortograficzne ;(((
No nie... dlugosc hasla na 8 znakow jest po prostu ustalona na poczatku.
Mozna to sobie zmienic na 4/6/8/10/12 (co dwa)
Pozdrawiam,
Slawek
-
4. Data: 2002-01-04 13:59:35
Temat: Re: Ile znaków powinno miećhasło do banku?
Od: "Sark" <w...@p...onet.pl>
Użytkownik "Jan Werbiński" <j...@h...com>
napisał w wiadomości
news:a0vqdt$fsd$1@news.tpi.pl...
> W razie użycia trojana każda długość hasła nie
zabezpieczy przed włamaniem.
Z artykułu w PC Kurierze wynika że względnie łatwo
tego syfa zlapać.
////Umieszczenie szpiega na dysku ewentualnego
klienta banków internetowych można przeprowadzić
na wiele różnych sposobów. Oto dwa proste
przykłady.
Przykład 1. Stwórzmy stronę WWW o jednej z
bardziej popularnych treści, np. o pornografii.
Ukryjmy w kodzie źródłowym tej strony
implementację szpiega. Będzie się on uruchamiał i
instalował w komputerze każdego, kto otworzy tę
stronę. Teraz wystarczy umieścić odsyłacz do tej
witryny w miejscu powszechnie odwiedzanym przez
użytkowników Internetu, np. na którejś z grup
dyskusyjnych. Potencjalny użytkownik klika na taki
odsyłacz i tym samym uruchamia instalację szpiega
na swoim komputerze.
Przykład 2. Piszemy skrypt, który będzie
uruchamiał szpiega podczas odczytywania poczty.
Wysyłamy tak przygotowaną pocztę z treścią, która
nie zdradza prawdziwego zastosowania, do
potencjalnej ofiary.
Aplikacja, której działanie opisaliśmy powyżej,
pozwala zdobyć numer karty i PIN klientów
Citibanku, a ponieważ są to jedyne zabezpieczenia
stosowane w CitiDirect, przed okradzeniem
użytkowników tego systemu może chronić jedynie
prawo i trudność w zaimplementowaniu
aplikacji.////
Cały artykuł
http://www.pckurier.pl/archiwum/art0.asp?ID=5135
Sark
-
5. Data: 2002-01-04 14:30:08
Temat: Re: Ile znaków powinno miećhasło do banku?
Od: "MK" <m...@i...pl>
Użytkownik "Sark" <w...@p...onet.pl> napisał w wiadomości
news:a14ch6$gb1$1@news.onet.pl...
>
> Z artykułu w PC Kurierze wynika że względnie łatwo
> tego syfa zlapać.
>
Dlatego kazda osoba korzystajaca z ibankingu powinna miec zainstalowanego na
swoim komputerze przynajmniej jakiegos Zone Alarm'a.
Gdyby ktos sie zdecydowal to mozna pobrac z http://www.zonelabs.com Program
jest darmowy dla uzytkownikow 'niekomercyjnych'.
Maciej
-
6. Data: 2002-01-04 14:37:43
Temat: Re: Ile znaków powinno miećhasło do banku?
Od: w...@p...waw.pl (Wojtek Piecek)
On Fri, Jan 04, 2002 at 03:30:08PM +0100, MK wrote:
> Dlatego kazda osoba korzystajaca z ibankingu powinna miec zainstalowanego na
> swoim komputerze przynajmniej jakiegos Zone Alarm'a.
> Gdyby ktos sie zdecydowal to mozna pobrac z http://www.zonelabs.com Program
> jest darmowy dla uzytkownikow 'niekomercyjnych'.
Lub zainstalowac jakis niekomercyjny system operacyjny.
Bardzo przepraszam, ale naprawde zapominamy ze swiat komputerow nie
konczy sie na windows i pecetach, a 99.99% opisanych problemow dotyczy
tylko tego systemu. I nie jest to kolejne rozpetanie wojny, a jedynie
przypomnienie faktow dla niektorych radosnych (czyli niestosowanie
systemow z Redmont) ;-)
--
--w
--
Archiwum grupy: http://niusy.onet.pl/pl.biznes.banki
-
7. Data: 2002-01-04 15:01:30
Temat: Re: Ile znaków powinno
Od: Lukasz Wojtow <l...@w...edu.pl>
In pl.comp.security Sark <w...@p...onet.pl> wrote:
> implementacj? szpiega. B?dzie si? on uruchamia? i
> instalowa? w komputerze ka?dego, kto otworzy t?
> stron?. Teraz wystarczy umie?ci? odsy?acz do tej
[...]
> uruchamia? szpiega podczas odczytywania poczty.
duzo niescislosci i niedomowien, jak np. to ze ofiara musi korzystac
z dziurawego softu, ktory pozwala na wykonanie takiego szpiega. Druga
mozliwosc to glupota uzytkownikow, przed tym sie nie zabezpieczysz
(vide ostatnie wybory do sejmu :)
Lukasz W.
--
"... byc zagadka ktorej nikt nie zdazy zgadnac nim minie czas..."
Perfect "Niepokonani"
Lukasz Wojtow <l...@w...edu.pl>
-
8. Data: 2002-01-04 17:19:35
Temat: Re: Ile znaków powinno miećhasło do banku?
Od: "Jan Werbinski" <j...@h...com>
> > Dlatego kazda osoba korzystajaca z ibankingu powinna miec
zainstalowanego na
> > swoim komputerze przynajmniej jakiegos Zone Alarm'a.
> > Gdyby ktos sie zdecydowal to mozna pobrac z http://www.zonelabs.com
Program
> > jest darmowy dla uzytkownikow 'niekomercyjnych'.
> Bardzo przepraszam, ale naprawde zapominamy ze swiat komputerow nie
> konczy sie na windows i pecetach, a 99.99% opisanych problemow dotyczy
A co jezeli user na pytanie czy eksplorer ma sie laczyc z portu xxx odpowie
tak? Przeciez wiekszosc nie zna na tyle TCPIP aby prawidlowo skonfigurowac
firewall'a.
Co do systemów operacyjnych do biura to sorry ale linux sie do tego nie
nadaje. Nie mam do tego cierpliwosci. Nie oplaca mi sie meczyc. Co innego w
zastosowaniach jako serwer www, router - sam go uzywam.
W biurze wole winde.
--
Jan Werbinski +48 68 3630000 +48 606 269777
j...@p...pl ....._[:]) bul, bul, bul, bul
ICQ 7291035, j...@t...pl, gadu-gadu 1924072
http://pa54.zgora.sdi.tpnet.pl
-
9. Data: 2002-01-04 19:03:10
Temat: Re: Ile znaków powinno miećhasło do banku?
Od: "domin" <n...@p...onet.pl>
> Z artykułu w PC Kurierze wynika że względnie łatwo
> tego syfa zlapać.
a jak mozna sie zabespieczyc??
czy np zonealarm cos pomoze??
Domin
-
10. Data: 2002-01-06 00:57:42
Temat: Re: Ile znaków powinno miećhasło do banku?
Od: "B.K." <b...@b...gnet666.pl>
"MK" <m...@i...pl> wrote in message news:a14ecr$cgq$1@news.tpi.pl...
> Użytkownik "Sark" <w...@p...onet.pl> napisał w wiadomości
> news:a14ch6$gb1$1@news.onet.pl...
> >
> > Z artykułu w PC Kurierze wynika że względnie łatwo
> > tego syfa zlapać.
> >
>
> Dlatego kazda osoba korzystajaca z ibankingu powinna miec zainstalowanego
na
> swoim komputerze przynajmniej jakiegos Zone Alarm'a.
> Gdyby ktos sie zdecydowal to mozna pobrac z http://www.zonelabs.com
Program
> jest darmowy dla uzytkownikow 'niekomercyjnych'.
A jak napisze sobie cos co jest pluginem do most popjular internet brołser i
komunikuje sie po porcie 80 to co mi ZoneAlarm zrobi?
Pozdrawiam
--
====================================================
======================
B.K.
remove 666 from my address - usun 666 z mojego adresu
====================================================
======================