eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiOgraniczyć phising...Re: Ograniczyć phising...
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!news.internetia.
    pl!newsfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: MarcinF <m...@i...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Ograniczyć phising...
    Date: Fri, 21 Dec 2007 23:26:35 +0100
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 50
    Message-ID: <4...@i...pl>
    References: <j...@4...net>
    <m...@m...localdomain>
    <1...@4...net>
    <m...@m...localdomain> <4...@i...pl>
    <m...@m...localdomain> <4...@i...pl>
    <m...@m...localdomain> <4...@i...pl>
    <m...@m...localdomain> <4...@i...pl>
    <m...@m...localdomain>
    NNTP-Posting-Host: ce46.internetdsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 7bit
    X-Trace: nemesis.news.tpi.pl 1198276345 9080 80.53.214.46 (21 Dec 2007 22:32:25 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Fri, 21 Dec 2007 22:32:25 +0000 (UTC)
    X-Mailer: Mozilla 4.8 [en] (Windows NT 5.0; U)
    X-Accept-Language: en,pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:433140
    [ ukryj nagłówki ]



    Krzysztof Halasa wrote:
    >
    > MarcinF <m...@i...pl> writes:
    >
    > >> Tyle ze "stale" haslo moze miec wiele znakow, zas "hasla jednorazowe"
    > >> typowo maja tylko kilka cyfr - kilkanascie bitow entropii.
    > >
    > > porownujesz "moze miec" z "typowo maja", w ten sposob mozna wykazac
    > > wszystko
    >
    > W ten sposob mozna wykazac wszystko? Jakis przyklad "wszystkiego"
    > moze?

    np. to ze haslo stale typowo jest bardzo proste bo inaczej byloby
    za trudne do zapamietania, a zlozonosc jednorazowego ograniczona
    jest jedynie trudnoscia w przepisaniu zbyt dlugiego ciagu znakow


    > W jaki sposob zwiekszasz sile hasel jednorazowych otrzymanych
    > z banku (tak zeby przestal to byc trywialny PIN i by zrobilo sie z tego
    > normalne, mocne haslo)? ]

    np. generuje je tokenem lub w bankowym systemie autentykacji i wysylam
    nastepnie sms'em


    > Bo w jaki sposob ustawic dobre haslo stale to
    > chyba wiesz?

    dobre stale moze istniec tylko w hipotetycznym swiecie, w tym
    prawdziwym mamy phishing, pharming, man in the middle, man in the
    browser...

    > Przyklad: mBank IIRC uzywa 5-znakowych hasel jednorazowych. Pisza
    > o sobie, ze maja 5,9 mld zl. depozytow. Teraz wyobrazmy sobie
    > hipotetyczna sytuacje, ze w mBanku nie ma "pierwszego" logowania
    > (podobno najslabszego), i ze wszystko zalezy od hasel jednorazowych.

    wg. mnie podawanie za przyklad sutuacji ktore nie istnieja
    nie jest za bardzo przekonujace

    > Szansa na trafienie hasla jednorazowego wynosi 1/100000, a wiec
    > nawet tylko w jednej probie (dla kazdego konta) osiagasz "wynik"
    > srednio kilkudziesieciu tysiecy zl.

    za to szansa na trafienie stalego hasla gdy sie je udalo
    przechwycic wynosi 1/1, i to jest wlasnie powod dla
    ktorego uzywa sie jednorazowych

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1