-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!feed.news.interia.pl!not-for-mail
From: Kamil Jońca <k...@p...onet.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Bezpieczeńswwo i wygoda w Kredyt Banku
Date: Wed, 18 Oct 2006 20:33:16 +0000 (UTC)
Organization: A poorly-installed InterNetNews site
Lines: 51
Message-ID: <s...@k...kjonca>
References: <4...@n...onet.pl> <eh5rvn$5uh$1@inews.gazeta.pl>
<s...@k...kjonca> <eh625h$214$1@inews.gazeta.pl>
Reply-To: k...@p...onet.pl
NNTP-Posting-Host: 235-be2-2.acn.waw.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: news.interia.pl 1161203619 23366 82.210.185.235 (18 Oct 2006 20:33:39 GMT)
X-Complaints-To: u...@n...interia.pl
NNTP-Posting-Date: Wed, 18 Oct 2006 20:33:39 +0000 (UTC)
X-Geek: GIT d s+:- a-- C++ UL P+ L++ E W N+ w- PS+ PE++ PGP t-- X-- R- tv- b+ D+ G e
h-- r- z?
User-Agent: slrn/0.9.8.1pl1 (Debian)
X-Authenticated-User: kjonca % interia+pl
Xref: news-archive.icm.edu.pl pl.biznes.banki:398860
[ ukryj nagłówki ]Dnia Wed, 18 Oct 2006 20:17:53 +0000 (UTC),
osoba podpisana: Manwe <u...@g...pl>
napisała:
> Kamil Jońca <k...@p...onet.pl> napisał(a):
>
>> Nie ma P R O S T E J możliwości zmiany hasła. Czytenie ze zrozumieniem
>> to podstawówka chyba jest.
>
> Zdefiniuj pojęcie PROSTEJ zmiany hasła ;)
> Bo jeżeli uważasz, że użytkownik powinien mieć możliwość zmiany hasła np. w
> serwisie transakcyjnym to byłoby to na pewno obniżenie poziomu zabezpieczeń.
A jakieś uzasadnienie tego, przyznam, nowatorskiego dla mnie poglądu ?
> Jak sądzisz ilu użytkowników zamiast 6 losowo wygenerowanych liter, wybierze
> sobie coś łatwego do zapamiętania?
Jeśli się ich *zmusi* to wszyscy. Odpowiednie narzędzia (np. libpam*,
oracle tez ma coś podobnego) istnieją. Ale trzeba *chcieć* je
zastosować.
> W związku z tym taka, a nie inna procedura zmiany hasła (a w zasadzie wymiana
> KB karty) jest jak najbardziej sensowna.
Jakby to ując: sama kb karta jest bezsensowna. I to czy jest wymieniana
w oddziale czy nie, nie zmienia w znaczący sposób jej (bez) sensowności.
[...]
> Przecież potwierdzając operację w KB24 nie wpisujesz całego hasła z KB karty,
> tylko wybrane losowo 3 litery. Co z tego, że keylogger je zapisze? I tak nie
> znasz całego hasła.
>
A kto powiedział, że keylogger nie funkcjonował tam powiedzmy ...
miesiąc ? Uważasz, że nie mógł (przy średnio aktywnym użytkowniku)
poznać wszystkich znaków ?
> To nie za pomocą keylogger'a ktoś się włamał na to konto, tylko za pomocą
> podstawionej stronki na której gościu podał wszystkie swoje dane.
>
Byłes przy tym ? Bo ja wśród spamu dostaję dużo phishingowych maili (ten
słynny mBanku też dostałem), ale KB nie uświadczyłem. A jakieś inne
metody skłonienia człowieka do wejścia na podmienioną stronę (podmiana DNS na
przykład) to jakoś mi się prostsze od keyloggera nie wydają.
KJ
--
Rowery treningowe, sprzęt sportowy, siłownie
http://strony.aster.pl/kjonca/index.xhtml#f4y
Anyone can make an omelet with eggs. The trick is to make one with none.
Następne wpisy z tego wątku
- 18.10.06 21:36 S.T.
- 20.10.06 11:30 Manwe
- 20.10.06 11:53 Remigiusz Babicz
- 20.10.06 12:00 Jacek Popławski
- 20.10.06 12:23 Kamil Jońca
- 20.10.06 12:32 Jacek Popławski
- 20.10.06 12:48
- 20.10.06 12:52 Kamil Jońca
- 20.10.06 12:59 Manwe
- 20.10.06 13:02 Kamil Jońca
- 23.10.06 09:25 KK
- 23.10.06 09:38 Kamil Jońca
- 23.10.06 09:57 Remigiusz Babicz
- 23.10.06 10:32 KK
- 23.10.06 10:52 Kamil Jońca
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...