eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiNajlepiej zabezpieczony bank?Re: Najlepiej zabezpieczony bank?
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!newsfeed.silweb.
    pl!newsfeed.tpinternet.pl!wsisiz.edu.pl!pm.waw.pl!defiant.pm.waw.pl!not-for-mai
    l
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Najlepiej zabezpieczony bank?
    Date: Wed, 04 Feb 2004 20:36:34 +0100
    Organization: The Palace of Youth in Warsaw
    Lines: 38
    Message-ID: <m...@d...pm.waw.pl>
    References: <8...@c...softax.local>
    <5...@n...onet.pl>
    <bvmp3e$6m8$1@atlantis.news.tpi.pl> <m...@d...pm.waw.pl>
    <bvpb9r$oq7$1@news.onet.pl>
    NNTP-Posting-Host: defiant.pm.waw.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=us-ascii
    X-Trace: defiant.pm.waw.pl 1075923394 6300 195.116.170.36 (4 Feb 2004 19:36:34 GMT)
    X-Complaints-To: n...@d...pm.waw.pl
    NNTP-Posting-Date: Wed, 4 Feb 2004 19:36:34 +0000 (UTC)
    Cancel-Lock: sha1:2PajhfbY/vN17z0Lq/M9AIPpPRk=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:283203
    [ ukryj nagłówki ]

    sebol <l...@s...pl> writes:

    > Ciekawe bo w sumie jak sie zastanowic to nie ma zwiazku metoda
    > przechowywania hasel do wlamania metoda brutalna czy analityczna ktora
    > opiera sie scisle na opornosci samego algorytmu. Zreszta wlamania
    > brutalne w ogole sa czystymi bajkami.

    ... chyba ze przestrzen kluczy jest niewielka. Czyli wlasnie w takich
    przypadkach. Jedyne zabezpieczenie, ktore powoduje, ze ten system nie
    jest przerazliwie dziurawy, to blokowanie mozliwosci operacji po
    kilku nieudanych probach standardowymi kanalami.

    > Znacznie gorzej chyba ze liste hasel masz w portfelu z naglowkiem "
    > lista hasel do konta o numerze xxxxxxxx w banku xxxxxx prosze nie
    > krasc"

    Co, jak rozumiem, rozni sie zasadniczo od tokena. Bez zartow.

    >> Nie widze zwiazku. Zeby rozsynchronizowac przyzwoity token nalezy
    >> zapisywac jego wskazania i nastepnie podawac je komputerowi banku
    >> z odpowiednim opoznieniem. Z niektorymi tokenami w ogole nie da sie
    >> tego zrobic. Chyba ze masz na mysli po prostu jego uszkodzenie.
    >
    > Po prostu mozna sie mylic z wpisami i ponaciskac troche.

    I to rozsynchronizowuje token? Interesujace. To moze - w takim razie
    - z czym on jest normalnie zsynchronizowany?

    > Dowod na targu kupisz za kilka stowek a podpis czesto jest latwy do
    > podrobienia. Teraz poszukaj goscia co lamie zabezpieczenia i dlaczego
    > go nie ma? W efekcie najlatwiej takie zabezpieczenie wykrasc/wyludzic
    > co ma sie nijak do lamania elektronicznych zabezpieczen. Jak zwykle
    > zawodzi czlowiek.

    To wszystko jest z kosmosu, gdyz - tak jak napisalem - banki nie
    stosuja prawie w ogole podpisu cyfrowego.
    --
    Krzysztof Halasa, B*FH

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1