-
21. Data: 2006-10-23 11:04:14
Temat: Re: Bezpieczeńswwo i wygoda w Kredyt Banku
Od: "KK" <k...@g...pl>
Remigiusz Babicz <r...@p...onet.pl> napisał(a):
> i już wiesz, że na 1 miejscu jest literka "A".
Popełniasz zasadniczy błąd - hasło w Kredyt Banku składa się z 6 znaków, więc
pierwszy znak jaki wypluje ci keylogger może być na miejscu 1-4, drugi znak 2-
5, a trzeci znak 3-6. W twoim przykładzie literka A wcale nie musi znajdować
się na 1 miejscu!!!
pzdr.
KK
--
Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/
-
22. Data: 2006-10-23 11:07:02
Temat: Re: Bezpieczeńswwo i wygoda w Kredyt Banku
Od: "KK" <k...@g...pl>
Kamil Jońca <k...@p...onet.pl> napisał(a):
> Dlaczego "jednokrotnie" ?
OK. Powinienem napisac, że masz MINIMUM 15% szans, bo gdy przechwytujesz
hasło tej samej osoby KILUKROTNIE twoje szanse rosną na umiejscowienie znaków
na właściwym miejscu .. pamiętając, że pierwszy przechwycony znak może
znaleźć się na miejscu 1-4, drugi znak na miejscu 2-5, a trzeci znak na
miejscu 3-6 :-)
pzdr.
KK
--
Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/
-
23. Data: 2006-10-23 11:23:55
Temat: Re: Bezpieczeńswwo i wygoda w Kredyt Banku
Od: "KK" <k...@g...pl>
KK <k...@g...pl> napisał(a):
> masz MINIMUM 15% szans
Właśnie mnie olśniło - zrobiłem mały - semantyczny - błąd :-).
Otóż .. w rzeczywistości szanse te są mniejsze, gdyż: przy pierwszej próbie
wybierasz 1 rozwiązanie z 20 , więc masz 5% szans, że trafisz, gdy nie
trafisz to wybierasz 1 rozwiązanie z pozostałych 19, więc masz 5,3% szansy,
że trafisz, gdy nie trafisz to wybierasz 1 rozwiązanie z 18, więc masz 5,6%
szans, że trafisz, gdy nie trafisz to... system blokuje dostęp do konta przez
net i ... masz 0% szans :-))) ... nie wiem tylko czy dostęp jest
odblokowywany automatycznie po jakimś czasie, czy też wymaga zmiany hasła???
pzdr.
KK
--
Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/
-
24. Data: 2006-10-23 11:40:32
Temat: Re: Bezpieczeńswwo i wygoda w Kredyt Banku
Od: Kamil Jońca <k...@p...onet.pl>
KK wrote:
> KK <k...@g...pl> napisał(a):
>
>> masz MINIMUM 15% szans
>
>
> Właśnie mnie olśniło - zrobiłem mały - semantyczny - błąd :-).
Zrobiłeś większy. Założyłeś, że ktoś będzie próbował "do upadłego". A
przecież:
1) można dłużej kolekcjonować próbki.
2) po nieudanym logowaniu, poczekać na użycie prawidłowego hasła -
większość liczników się wtedy resetuje ....
KJ
-
25. Data: 2006-10-23 11:50:16
Temat: Re: Bezpieczeńswwo i wygoda w Kredyt Banku
Od: Remigiusz Babicz <r...@p...onet.pl>
KK wrote:
> Remigiusz Babicz <r...@p...onet.pl> napisał(a):
>
>> i już wiesz, że na 1 miejscu jest literka "A".
>
>
> Popełniasz zasadniczy błąd - hasło w Kredyt Banku składa się z 6 znaków, więc
> pierwszy znak jaki wypluje ci keylogger może być na miejscu 1-4, drugi znak 2-
> 5, a trzeci znak 3-6. W twoim przykładzie literka A wcale nie musi znajdować
> się na 1 miejscu!!!
Ależ starasz się na siłę udowodnić mi błąd. Przestań cały czas zakładać
że KeyLogger przechwyci wyłącznie jedno hasło. Przyjmij do wiadomości,
że po zainstalowaniu KeyLoggera cracker zdobędzie obrzydliwie dużo próbek.
A teraz jeszcze raz:
Jeśli wiemy że hasło jest generowane ze znaków wpisywanych wyłącznie w
rosnącej kolejności i mając wystarczająco dużo przechwyconych haseł bez
problemu znajdziemy PARY ZNAKÓW Z KTÓRYCH JEDEN WYSTĘPUJE PRZED DRUGIM.
Mając odpowiednio dużo takich par bez problemu ułożysz sobie kolejność
WSZYSTKICH znaków w haśle.
A tak na boku - czy wiesz, że nawet są gry logiczne, w których należy
odgadnąć hasło wiedząc, że ma on N liter oraz dostając po kolei
informacje, że znak X występuje w nim przed znakiem Y. Wygrywa ten,
który odgadnie hasło przy mniejszej ilości podpowiedzi. Tutaj zabawa
jest identyczna, tyle, że nagrodą nie jest dobre samopoczucie, ale
gotówka klienta banku..
reik.
PS. Naprawdę posiedź na tym chwilę i rozrysuj to sobie. Odgadnięcie
hasła przy takim sposobie szyfrowania jest na tyle łatwe, że mogłoby się
znaleźć na egzaminie gimnazjalnym. Kluczem do sukcesu jest jedynie
wystarczająca ilość próbek (w tym wypadku przechwyconych haseł).