eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiOgraniczyć phising...Re: Ograniczyć phising...
  • Data: 2007-12-23 01:27:09
    Temat: Re: Ograniczyć phising...
    Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    MarcinF <m...@i...pl> writes:

    > mimo trudnosci w wykradzeniu i posluzeniu sie seedami ten przyklad
    > moglby mnie przekonac, gdyby nie jeden drobny szczegol, tokeny
    > to zwykle autentykacja dwuskladnikowa, a tym pierwszym skladnikiem
    > jest haslo stale, a jak slusznie zauwazyles haslo stale moze byc
    > juz dawno nieaktualne

    Nie wiem co to jest "zwykle", nie prowadze takich badan.
    Token np. SecurID pokazuje liczbe, albo po prostu ta liczba
    jest odpowiednikiem "hasla jednorazowego", albo dodajesz do
    niej dodatkowe haslo (zapewne cyfrowe = PIN, ale niekoniecznie).

    Jak juz chyba ustalilismy, wskazanie tokena da sie przewidziec
    posiadajac baze (niezmiennych) seedow.

    Nie chcesz chyba udowadniac, ze haslo stale jest gorsze niz haslo
    stale + token? To jest chyba oczywiste.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1