eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiUwaga na tokeny soprzętowe RSA.Re: Uwaga na tokeny soprzętowe RSA.
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!plix.pl!newsfeed1.plix.pl!news.nask.pl!
    news.nask.org.pl!news.cyf-kr.edu.pl!not-for-mail
    From: "witrak()" <w...@h...com>
    Newsgroups: pl.biznes.banki
    Subject: Re: Uwaga na tokeny soprzętowe RSA.
    Date: Sat, 19 Mar 2011 14:37:17 +0100
    Organization: Academic Computer Center CYFRONET AGH
    Lines: 21
    Message-ID: <im2aab$qda$2@srv.cyf-kr.edu.pl>
    References: <im0jcq$sas$1@node2.news.atman.pl> <4d847cb4$1@news.home.net.pl>
    <im238u$nci$1@srv.cyf-kr.edu.pl> <4d849d91$1@news.home.net.pl>
    NNTP-Posting-Host: dorsay.interkom.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: srv.cyf-kr.edu.pl 1300540555 27050 194.8.46.11 (19 Mar 2011 13:15:55 GMT)
    X-Complaints-To: n...@c...edu.pl
    NNTP-Posting-Date: Sat, 19 Mar 2011 13:15:55 +0000 (UTC)
    User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US; rv:1.9.2.15)
    Gecko/20110303 Lightning/1.0b2 Thunderbird/3.1.9
    In-Reply-To: <4d849d91$1@news.home.net.pl>
    Xref: news-archive.icm.edu.pl pl.biznes.banki:549319
    [ ukryj nagłówki ]

    Piotr Gałka wrote:
    >
    > Użytkownik "witrak()" <w...@h...com> napisał w wiadomości
    > news:im238u$nci$1@srv.cyf-kr.edu.pl...
    >
    >>> Chyba tępy jestem, bo nie rozumiem, co takiego złodzieje mogli
    >>> wykraść od producenta tych tokenów, co by w jakikolwiek sposób
    >>> obniżało ich bezpieczeństwo.
    >>
    >> Np. związek pomiędzy numerem seryjnym tokena i czasem startu oraz
    >> wartością początkową jego licznika. Na tej podstawie można samemu
    >> wygenerować cały ciąg haseł generowanych przez token.
    >
    > Jest chyba oczywiste, że taki związek nie ma prawa mieć miejsca.
    > P.G.

    Jasne - w sensie wzoru. Ale taki związek dla określonej partii
    tokenów musi być znany bankowi. Jeżeli wykradziono bazę danych
    zawierających takie dane producentowi, to już wystarczy...

    witrak()

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1