-
Data: 2010-08-11 09:07:15
Temat: Re: Zablokowanie dostępu przez www do konta w banku
Od: Piotr Gałka <p...@C...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
Użytkownik "xbartx" <b...@h...net> napisał w wiadomości
news:i3s8kc$564$1@news.net.icm.edu.pl...
>
>> Moim zdaniem pasmo powinno być ograniczone na przykład w ten sposób, że
>> po 3-ciej błędnej próbie następuje blokada na minutę (każde logowanie
>> (nawet prawidłowe) na ten login zostanie odrzucone). Po tej minucie
>> każda błędna próba przedłuża ten czas o kolejną minutę, a prawidłowa
>> działa. Można to zrobić nie ujawniając czy login prawidłowy, czy nie.
>> Sądzę, że taki system byłoby trudno skutecznie zablokować dla dużej
>> liczby loginów, z których większość i tak byłaby nieprawidłowa bo nie
>> byłoby jak sprawdzić, które prawidłowe.
>
> Nie wiem dlaczego każdy rozpatruje to w kwestiach próby zalogowania się
> do danego konta.
Nie wiem jak to wyczytałeś z tego co napisałem.
> Tutaj zupełnie o to nie chodzi. Co z tego, że po 3
> próbach będzie zablokowany dostęp na minutę czy tam XX minut. To jest
> mało istotne.
Właśnie to, że na minutę (czy XX minut) a nie na stałe jest bardzo istotne.
> Każdy nazwijmy to "atakujący" komputer wykona jedną prostą
> czynność typu na login 12345678 poda hasło X i zrobi to 3 razy i nic
> więcej.
Jakie jest prawdopodobieństwo, że akurat w minutę po tym prawdziwy posiadacz
loginu 12345678 będzie się próbował zalogować ?
> Jeżeli uda mu się znowu logować, to zaloguje się na login
> 98765432 z hasłem X także 3 razy itd itd. Chodzi o zablokowanie jak
> największej ilości kont.
Właśnie wspomniany przez mnie brak informacji, czy konto prawidłowe, czy
nie, wpłynie na zmniejszenie liczby zablokowanych takim atakiem
_istniejących_ kont. Można tak zrobić, że tylko co setny (albo co tysięczny)
losowo wybrany login będzie prawdziwym loginem jakiegoś konta.
P.G.
Następne wpisy z tego wątku
- 11.08.10 10:32 xbartx
- 11.08.10 11:23 Jan Strybyszewski
- 11.08.10 11:10 Liwiusz
- 11.08.10 11:18 Piotr Gałka
- 11.08.10 11:47 Michal Tyrala
- 11.08.10 12:20 Jan Strybyszewski
- 11.08.10 15:32 xbartx
- 11.08.10 19:21 Rafał
- 12.08.10 00:50 Animka
- 12.08.10 09:08 Piotr Gałka
- 12.08.10 10:03 xbartx
- 12.08.10 10:14 Piotr Gałka
- 12.08.10 10:18 mvoicem
- 12.08.10 11:24 xbartx
- 12.08.10 11:26 xbartx
Najnowsze wątki z tej grupy
- Podatek od "konta wspólnego"
- konto w kraju trzecim
- Zamykanie konta tylko listem lub w placówce
- Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- Mentzen na Next Block Expo: Bitcoin to wolność!
- 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- O co chodzi Aliorowi?
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
Najnowsze wątki
- 2025-03-31 Podatek od "konta wspólnego"
- 2025-03-30 konto w kraju trzecim
- 2025-03-28 Zamykanie konta tylko listem lub w placówce
- 2025-03-21 Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- 2025-03-20 Mentzen na Next Block Expo: Bitcoin to wolność!
- 2025-03-18 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- 2025-03-12 O co chodzi Aliorowi?
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)