-
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
ews.man.poznan.pl!newsfeed.tpinternet.pl!news.tpi.pl!not-for-mail
From: "Darek R." <d...@...pl>
Newsgroups: pl.biznes.banki
Subject: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Date: Thu, 4 Apr 2002 01:27:50 +0200
Organization: none
Lines: 28
Message-ID: <a8g3ps$8to$1@news.tpi.pl>
References: <a8f0ov$clk$1@news.tpi.pl> <a8f34b$4eo$1@news.tpi.pl>
<a8f39r$q7u$1@flis.man.torun.pl> <a8f43t$cn6$1@news.tpi.pl>
<s...@c...tel.debica.pl>
Reply-To: "Darek R." <d...@...pl>
NNTP-Posting-Host: pb15.rzeszow.cvx.ppp.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: news.tpi.pl 1017877116 9144 213.77.227.15 (3 Apr 2002 23:38:36 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Wed, 3 Apr 2002 23:38:36 +0000 (UTC)
X-Priority: 3
X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4133.2400
X-Newsreader: Microsoft Outlook Express 5.50.4133.2400
X-MSMail-Priority: Normal
Xref: news-archive.icm.edu.pl pl.biznes.banki:174049
[ ukryj nagłówki ]Jurek Zielinski wrote:
> nie to miało działać inaczej :)
>
> 1-generowane hasło nr 12345 dla usera 9876 brzmi xxxxx
> 2-robimy krypt tego xxxxx i wychodzi 1672556554332 co skrzetnie
> zapisujemy do bazy jako zakodowane haslo nr 12345 dla usera 9876
> 3-haslo xxxxx wedruje na drukarke i po wydrukowaniu jest bezpowrotnie
> kasowane
>
> Bank nie dysponuje haslem xxxxx w zadnym miejscu
>
> 4-klient sie loguje podajac haslo xxxxx
> 5-bank robi krypt otrzymanego hasla (xxxxx) i wychodzi mu 1672556554332
> 6-porownuje je z zapisanym w bazie i wychodzi mu ze to to samo haslo
Zauważ że hasło xxxxx to de-facto 5 cyfr czyli istnieje tylko 100000
mozliwych haseł. Zakładając że jestem informatykiem w banku, znam algorytm
tworzenia skrótu i mam dostęp do bazy z "zakodowanymi" hasłami - jak myślisz
ile czasu zajmie mi odtworzenie wszystkich "jednorazowych" haseł
brute-forcem? To co piszesz ma sens, ale dla haseł o nieznanej i dużej
długości i składających się ze wszystkich znaków, a nie z samych cyfr.
--
Pozdrowienia
Darek Rzońca
http://drzonca.republika.pl - Zagadki lateralne, dowcipy, warcaby,
kostka Rubika a nawet sposób na nieśmiertelność!
Następne wpisy z tego wątku
- 03.04.02 23:36 Darek R.
- 04.04.02 07:19 Krzysztof Kowalski
- 04.04.02 07:20 Krzysztof Kowalski
- 04.04.02 07:28 Krzysztof Kowalski
- 04.04.02 07:29 Krzysztof Kowalski
- 04.04.02 07:34 Robert Wicik
- 04.04.02 07:38 Robert Wicik
- 04.04.02 09:48 y...@y...pl
- 04.04.02 10:19 blad
- 04.04.02 10:28 o...@p...onet.pl
- 04.04.02 10:50 amd
- 04.04.02 10:53 blad
- 04.04.02 11:09 amd
- 04.04.02 12:31 Radosław Popławski
- 04.04.02 13:00 z...@p...onet.pl
Najnowsze wątki z tej grupy
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
Najnowsze wątki
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...