eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiZablokowanie dostępu przez www do konta w bankuRe: Zablokowanie dostępu przez www do konta w banku
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!not-for-mail
    From: xbartx <b...@h...net>
    Newsgroups: pl.biznes.banki
    Subject: Re: Zablokowanie dostępu przez www do konta w banku
    Date: Tue, 10 Aug 2010 19:17:33 +0000 (UTC)
    Organization: Dzial Sieciowy ICM, Uniwersytet Warszawski
    Lines: 28
    Message-ID: <i3s8kc$564$1@news.net.icm.edu.pl>
    References: <i3p16c$al5$1@inews.gazeta.pl> <i3qt7i$6cs$2@inews.gazeta.pl>
    <4c6150b8$1@news.home.net.pl>
    NNTP-Posting-Host: 188.93.163.33
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8
    Content-Transfer-Encoding: 8bit
    X-Trace: news.net.icm.edu.pl 1281467853 5316 188.93.163.33 (10 Aug 2010 19:17:33 GMT)
    X-Complaints-To: u...@n...net.icm.edu.pl
    NNTP-Posting-Date: Tue, 10 Aug 2010 19:17:33 +0000 (UTC)
    User-Agent: Pan/0.133 (House of Butterflies)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:533798
    [ ukryj nagłówki ]

    Dnia Tue, 10 Aug 2010 15:14:29 +0200, Piotr Gałka napisał(a):


    > Moim zdaniem pasmo powinno być ograniczone na przykład w ten sposób, że
    > po 3-ciej błędnej próbie następuje blokada na minutę (każde logowanie
    > (nawet prawidłowe) na ten login zostanie odrzucone). Po tej minucie
    > każda błędna próba przedłuża ten czas o kolejną minutę, a prawidłowa
    > działa. Można to zrobić nie ujawniając czy login prawidłowy, czy nie.
    > Sądzę, że taki system byłoby trudno skutecznie zablokować dla dużej
    > liczby loginów, z których większość i tak byłaby nieprawidłowa bo nie
    > byłoby jak sprawdzić, które prawidłowe.

    Nie wiem dlaczego każdy rozpatruje to w kwestiach próby zalogowania się
    do danego konta. Tutaj zupełnie o to nie chodzi. Co z tego, że po 3
    próbach będzie zablokowany dostęp na minutę czy tam XX minut. To jest
    mało istotne. Każdy nazwijmy to "atakujący" komputer wykona jedną prostą
    czynność typu na login 12345678 poda hasło X i zrobi to 3 razy i nic
    więcej. Jeżeli uda mu się znowu logować, to zaloguje się na login
    98765432 z hasłem X także 3 razy itd itd. Chodzi o zablokowanie jak
    największej ilości kont. O to i aż o to. I w tym przypadku rozpatruję czy
    banki jakoś się zabezpieczają przed tego typu atakami, które chyba raczej
    jeszcze nie miały miejsca ale to wcale nie znaczy, że się wydarzyć nie
    mogą ;)


    --
    xbartx - Xperimental Biomechanical Android Responsible for Thorough
    Xenocide

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1