-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!newsfeed.silweb.
pl!newsfeed.tpinternet.pl!wsisiz.edu.pl!pm.waw.pl!defiant.pm.waw.pl!not-for-mai
l
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Najlepiej zabezpieczony bank?
Date: Wed, 04 Feb 2004 20:36:34 +0100
Organization: The Palace of Youth in Warsaw
Lines: 38
Message-ID: <m...@d...pm.waw.pl>
References: <8...@c...softax.local>
<5...@n...onet.pl>
<bvmp3e$6m8$1@atlantis.news.tpi.pl> <m...@d...pm.waw.pl>
<bvpb9r$oq7$1@news.onet.pl>
NNTP-Posting-Host: defiant.pm.waw.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=us-ascii
X-Trace: defiant.pm.waw.pl 1075923394 6300 195.116.170.36 (4 Feb 2004 19:36:34 GMT)
X-Complaints-To: n...@d...pm.waw.pl
NNTP-Posting-Date: Wed, 4 Feb 2004 19:36:34 +0000 (UTC)
Cancel-Lock: sha1:2PajhfbY/vN17z0Lq/M9AIPpPRk=
Xref: news-archive.icm.edu.pl pl.biznes.banki:283203
[ ukryj nagłówki ]sebol <l...@s...pl> writes:
> Ciekawe bo w sumie jak sie zastanowic to nie ma zwiazku metoda
> przechowywania hasel do wlamania metoda brutalna czy analityczna ktora
> opiera sie scisle na opornosci samego algorytmu. Zreszta wlamania
> brutalne w ogole sa czystymi bajkami.
... chyba ze przestrzen kluczy jest niewielka. Czyli wlasnie w takich
przypadkach. Jedyne zabezpieczenie, ktore powoduje, ze ten system nie
jest przerazliwie dziurawy, to blokowanie mozliwosci operacji po
kilku nieudanych probach standardowymi kanalami.
> Znacznie gorzej chyba ze liste hasel masz w portfelu z naglowkiem "
> lista hasel do konta o numerze xxxxxxxx w banku xxxxxx prosze nie
> krasc"
Co, jak rozumiem, rozni sie zasadniczo od tokena. Bez zartow.
>> Nie widze zwiazku. Zeby rozsynchronizowac przyzwoity token nalezy
>> zapisywac jego wskazania i nastepnie podawac je komputerowi banku
>> z odpowiednim opoznieniem. Z niektorymi tokenami w ogole nie da sie
>> tego zrobic. Chyba ze masz na mysli po prostu jego uszkodzenie.
>
> Po prostu mozna sie mylic z wpisami i ponaciskac troche.
I to rozsynchronizowuje token? Interesujace. To moze - w takim razie
- z czym on jest normalnie zsynchronizowany?
> Dowod na targu kupisz za kilka stowek a podpis czesto jest latwy do
> podrobienia. Teraz poszukaj goscia co lamie zabezpieczenia i dlaczego
> go nie ma? W efekcie najlatwiej takie zabezpieczenie wykrasc/wyludzic
> co ma sie nijak do lamania elektronicznych zabezpieczen. Jak zwykle
> zawodzi czlowiek.
To wszystko jest z kosmosu, gdyz - tak jak napisalem - banki nie
stosuja prawie w ogole podpisu cyfrowego.
--
Krzysztof Halasa, B*FH
Najnowsze wątki z tej grupy
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
Najnowsze wątki
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...