-
Data: 2006-10-18 20:33:16
Temat: Re: Bezpieczeńswwo i wygoda w Kredyt Banku
Od: Kamil Jońca <k...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Wed, 18 Oct 2006 20:17:53 +0000 (UTC),
osoba podpisana: Manwe <u...@g...pl>
napisała:
> Kamil Jońca <k...@p...onet.pl> napisał(a):
>
>> Nie ma P R O S T E J możliwości zmiany hasła. Czytenie ze zrozumieniem
>> to podstawówka chyba jest.
>
> Zdefiniuj pojęcie PROSTEJ zmiany hasła ;)
> Bo jeżeli uważasz, że użytkownik powinien mieć możliwość zmiany hasła np. w
> serwisie transakcyjnym to byłoby to na pewno obniżenie poziomu zabezpieczeń.
A jakieś uzasadnienie tego, przyznam, nowatorskiego dla mnie poglądu ?
> Jak sądzisz ilu użytkowników zamiast 6 losowo wygenerowanych liter, wybierze
> sobie coś łatwego do zapamiętania?
Jeśli się ich *zmusi* to wszyscy. Odpowiednie narzędzia (np. libpam*,
oracle tez ma coś podobnego) istnieją. Ale trzeba *chcieć* je
zastosować.
> W związku z tym taka, a nie inna procedura zmiany hasła (a w zasadzie wymiana
> KB karty) jest jak najbardziej sensowna.
Jakby to ując: sama kb karta jest bezsensowna. I to czy jest wymieniana
w oddziale czy nie, nie zmienia w znaczący sposób jej (bez) sensowności.
[...]
> Przecież potwierdzając operację w KB24 nie wpisujesz całego hasła z KB karty,
> tylko wybrane losowo 3 litery. Co z tego, że keylogger je zapisze? I tak nie
> znasz całego hasła.
>
A kto powiedział, że keylogger nie funkcjonował tam powiedzmy ...
miesiąc ? Uważasz, że nie mógł (przy średnio aktywnym użytkowniku)
poznać wszystkich znaków ?
> To nie za pomocą keylogger'a ktoś się włamał na to konto, tylko za pomocą
> podstawionej stronki na której gościu podał wszystkie swoje dane.
>
Byłes przy tym ? Bo ja wśród spamu dostaję dużo phishingowych maili (ten
słynny mBanku też dostałem), ale KB nie uświadczyłem. A jakieś inne
metody skłonienia człowieka do wejścia na podmienioną stronę (podmiana DNS na
przykład) to jakoś mi się prostsze od keyloggera nie wydają.
KJ
--
Rowery treningowe, sprzęt sportowy, siłownie
http://strony.aster.pl/kjonca/index.xhtml#f4y
Anyone can make an omelet with eggs. The trick is to make one with none.
Następne wpisy z tego wątku
- 18.10.06 21:36 S.T.
- 20.10.06 11:30 Manwe
- 20.10.06 11:53 Remigiusz Babicz
- 20.10.06 12:00 Jacek Popławski
- 20.10.06 12:23 Kamil Jońca
- 20.10.06 12:32 Jacek Popławski
- 20.10.06 12:48
- 20.10.06 12:52 Kamil Jońca
- 20.10.06 12:59 Manwe
- 20.10.06 13:02 Kamil Jońca
- 23.10.06 09:25 KK
- 23.10.06 09:38 Kamil Jońca
- 23.10.06 09:57 Remigiusz Babicz
- 23.10.06 10:32 KK
- 23.10.06 10:52 Kamil Jońca
Najnowsze wątki z tej grupy
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
Najnowsze wątki
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku