eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiLukas Bank - próba logowaniaMam pewne podejrzenia co do przyczyny blokowania
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!feed.news.interia.pl!news.nask.pl!ne
    ws.nask.org.pl!newsfeed00.sul.t-online.de!t-online.de!news.glorb.com!postnews.g
    oogle.com!r60g2000hsc.googlegroups.com!not-for-mail
    From: summ <s...@g...com>
    Newsgroups: pl.biznes.banki
    Subject: Mam pewne podejrzenia co do przyczyny blokowania
    Date: Mon, 26 Nov 2007 20:26:36 -0800 (PST)
    Organization: http://groups.google.com
    Lines: 37
    Message-ID: <1...@r...googlegroups.com>
    References: <1...@d...googlegroups.com>
    <8...@n...googlegroups.com>
    NNTP-Posting-Host: 85.193.225.157
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: quoted-printable
    X-Trace: posting.google.com 1196137596 6843 127.0.0.1 (27 Nov 2007 04:26:36 GMT)
    X-Complaints-To: g...@g...com
    NNTP-Posting-Date: Tue, 27 Nov 2007 04:26:36 +0000 (UTC)
    Complaints-To: g...@g...com
    Injection-Info: r60g2000hsc.googlegroups.com; posting-host=85.193.225.157;
    posting-account=h9SRIAoAAACuxgvBLkXVhDPgC1eD6A7N
    User-Agent: G2/1.0
    X-HTTP-UserAgent: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.1.9)
    Gecko/20071025 Firefox/2.0.0.9,gzip(gfe),gzip(gfe)
    Content-Disposition: inline
    Xref: news-archive.icm.edu.pl pl.biznes.banki:431044
    [ ukryj nagłówki ]

    On 27 Lis, 01:50, summ <s...@g...com> wrote:

    >A zatem - przy niedziałającym systemie! - można wprowadzić
    > dobre hasło, a potem trzy razy złe i jesteśmy zablokowani

    Otóż zaczynam podejrzewać, że jeśli system nie działa, ale pozwala się
    nieskutecznie logować to nawet jeśli wprowadzimy trzy razy *dobre*
    hasło to się nie zalogujemy, a wtedy jakaś bezmyślna procedura
    stwierdzi, że skoro trzy razy nie zalogowaliśmy się to znaczy, że ani
    razu nie wprowadziliśmy dobrego hasła i należy nas zablokować. Sam
    "popełniłem" w życiu dziesiątki tysięcy linii kodu (w bazach danych) i
    wiem, jak trudno przewidzieć skutki "oczywistych" założeń na etapie
    kodowania. Stąd biorą się "dziury" w wielu systemach, a to co jest
    utrudnieniem dla użytkownika może być ułatwieniem dla hakera.

    Nie mogę pojąć dlaczego system
    1. dopuszcza do logowania skoro trwa właśnie przerwa konserwacyjna.
    2. ukrywa informację o tym, że użytkownik został trwale zablokowany w
    wyniku trzykrotnego błędnego wprowadzenia hasła. Przecież ktoś, kto
    chciałby w tak naiwny sposób się włamać i tak wie, że skoro nie
    zalogował się przy trzecim haśle to nie ma sensu próbować czwartego bo
    już włączona jest blokada.

    Wniosek praktyczny - nigdy nie logujcie się trzy razy bo nie wiecie,
    czy system działa.

    Chyba założę blog poświęcony kolejnym bankom, które "zwiedzam" ;-)
    Zresztą z tych moich postów już wychodzi blog :-)

    Summ

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1