eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiOgraniczyć phising... › Re: Ograniczyć phising...
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
    sfeed.tpinternet.pl!nemesis.news.tpi.pl!atlantis.news.tpi.pl!news.tpi.pl!not-fo
    r-mail
    From: "Robert Tomasik" <r...@g...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Ograniczyć phising...
    Date: Wed, 19 Dec 2007 15:59:12 +0100
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 21
    Message-ID: <fkbbur$o2m$1@nemesis.news.tpi.pl>
    References: <j...@4...net>
    <fk9no3$o6u$1@nemesis.news.tpi.pl> <fkapqj$bs7$1@atlantis.news.tpi.pl>
    NNTP-Posting-Host: bob188.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response
    Content-Transfer-Encoding: 8bit
    X-Trace: nemesis.news.tpi.pl 1198076699 24662 83.29.17.188 (19 Dec 2007 15:04:59 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Wed, 19 Dec 2007 15:04:59 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.3138
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.3198
    Xref: news-archive.icm.edu.pl pl.biznes.banki:432922
    [ ukryj nagłówki ]

    Użytkownik "blad" <blad201@_W_Y_T_N_I_J_sezam.pl> napisał w wiadomości
    news:fkapqj$bs7$1@atlantis.news.tpi.pl...

    > 1. takie ekranowe klawiatury tez pozwalają zbierac wprowadzane hasla,
    > szczegolnie łątwo wtedy, gdy nacisnięcie myszą jakiegoś wirtualnego
    > klawisza daje efekt wizualny wciskanego klawisza

    Być może, ale jest to o wiele trudniejsze.

    > 2. takie hasla maskowane maja jedną podstawową wadę - muszą być po
    > stronie banku trzymane w całości, a więc mozliwe do odkodowania w
    > całości. Nie dają obrony przed informatykami z wnetrza banku, natomiast
    > hasla pelne przechowuje sie w postaci skrótu jednokierunkowego, atk jak
    > to robil od zawsze unix/linux

    Nie ma nic idealnego, choć w sumie możną takie hasło przechowywać jako
    rekord złożony z jego długości i jednokierunkowego skrótu. Powinno też
    zadziałać, choć nie wiem akurat, jak to jest w BPH. Tyle, że informatyk
    dostęp do danych konta, to ma i bez hasła, zaś samo hasło bez klucza
    prywatnego i tak mu nie pozwala na dokonanie przelewu.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1