-
Data: 2012-10-25 10:44:29
Temat: BZWBK - co wie o moim haśle
Od: Piotr Gałka <p...@C...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Kiedyś myślałem, że hasła maskowalne mają tę wadę, że bank musi je
przechowywać (a przechowywanie haseł jest be), aby uzupełnić wpis przed
sprawdzeniem. Ale wyprowadzono mnie tu (na pbb) z błędu, bo liczba
kombinacji przesłonięć jest ograniczona i wystarczy przechowywać wyniki
działania jakiejś funkcji jednokierunkowej dla każdej z tych kombinacji
(przepuszczenie takiej funkcji 10^6 razy wydłuża hasło o 20 bitów i miesza z
numerem klienta (to samo hasło u dwu osób da inny wynik), a trwa na PC
poniżej 1s i według ekspertów (Niels Ferguson, Bruce Schneier: Kryptografia
w praktyce) nie ma żadnego usprawiedliwienia dla nie stosowania tego
wydłużania).
Przyjąłem zatem, że tak jest.
Dziś w nocy zalogowałem się do BZWBK a tu mi napisało, że muszę zmienić
hasło bo ma spełniać ileś tam wymagań.
Skąd oni wiedzą, że nie spełnia skoro go nie znają ?
Do tego mi napisało, że od teraz hasło będzie maskowalne, a nie tak jak
dotychczas wpisywane w całości.
Konto mam od roku i od zawsze hasło było maskowalne. Niezgodność z prawdą
tej informacji spowodowała, że nabrałem wątpliwości (mając na uwadze
ostatnie informacje o mBanku), czy to na pewno bank do mnie pisze, czy jakiś
"man in the middle" chce poznać moje hasło (bo zmiana wymaga podania starego
hasła (i to w całości !!) - nie rozumiem dlaczego przecież jestem zalogowany
to po co pytać o stare). No może trochę rozumiem, ale dlaczego w całości to
nie rozumiem.
Sprawdziłem co pod kłódeczką - wydaje się OK i się wylogowałem rezygnując ze
zrobienia tego co chciałem bo bez zmiany hasła się nie da.
Nie mam zanotowanego "odcisku palca" BZWBK - jak by tu się upewnić, że to co
pod kłódeczką jest OK?
P.G.
Następne wpisy z tego wątku
- 25.10.12 17:43 Jacek Politowski
- 26.10.12 16:08 Z...@b...pl
- 01.11.12 18:56 Krzysztof 'kw1618' (W-wa)
- 03.11.12 16:54 Piotr Gałka
Najnowsze wątki z tej grupy
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
Najnowsze wątki
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto