eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankibezpieczeństwo a' la Inteligo - tp mit :-(Re: bezpieczeństwo a' la Inteligo - tp mit :-(
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
    ews.man.poznan.pl!newsfeed.tpinternet.pl!news.tpi.pl!not-for-mail
    From: "Darek R." <d...@...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
    Date: Thu, 4 Apr 2002 01:27:50 +0200
    Organization: none
    Lines: 28
    Message-ID: <a8g3ps$8to$1@news.tpi.pl>
    References: <a8f0ov$clk$1@news.tpi.pl> <a8f34b$4eo$1@news.tpi.pl>
    <a8f39r$q7u$1@flis.man.torun.pl> <a8f43t$cn6$1@news.tpi.pl>
    <s...@c...tel.debica.pl>
    Reply-To: "Darek R." <d...@...pl>
    NNTP-Posting-Host: pb15.rzeszow.cvx.ppp.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    X-Trace: news.tpi.pl 1017877116 9144 213.77.227.15 (3 Apr 2002 23:38:36 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Wed, 3 Apr 2002 23:38:36 +0000 (UTC)
    X-Priority: 3
    X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4133.2400
    X-Newsreader: Microsoft Outlook Express 5.50.4133.2400
    X-MSMail-Priority: Normal
    Xref: news-archive.icm.edu.pl pl.biznes.banki:174049
    [ ukryj nagłówki ]

    Jurek Zielinski wrote:
    > nie to miało działać inaczej :)
    >
    > 1-generowane hasło nr 12345 dla usera 9876 brzmi xxxxx
    > 2-robimy krypt tego xxxxx i wychodzi 1672556554332 co skrzetnie
    > zapisujemy do bazy jako zakodowane haslo nr 12345 dla usera 9876
    > 3-haslo xxxxx wedruje na drukarke i po wydrukowaniu jest bezpowrotnie
    > kasowane
    >
    > Bank nie dysponuje haslem xxxxx w zadnym miejscu
    >
    > 4-klient sie loguje podajac haslo xxxxx
    > 5-bank robi krypt otrzymanego hasla (xxxxx) i wychodzi mu 1672556554332
    > 6-porownuje je z zapisanym w bazie i wychodzi mu ze to to samo haslo

    Zauważ że hasło xxxxx to de-facto 5 cyfr czyli istnieje tylko 100000
    mozliwych haseł. Zakładając że jestem informatykiem w banku, znam algorytm
    tworzenia skrótu i mam dostęp do bazy z "zakodowanymi" hasłami - jak myślisz
    ile czasu zajmie mi odtworzenie wszystkich "jednorazowych" haseł
    brute-forcem? To co piszesz ma sens, ale dla haseł o nieznanej i dużej
    długości i składających się ze wszystkich znaków, a nie z samych cyfr.

    --
    Pozdrowienia
    Darek Rzońca
    http://drzonca.republika.pl - Zagadki lateralne, dowcipy, warcaby,
    kostka Rubika a nawet sposób na nieśmiertelność!

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1