-
Data: 2002-04-04 16:51:18
Temat: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Od: "Darek R." <d...@...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Krzysztof Kowalski wrote:
> Tak, a informatyk w banku to sobie siedzi i pisze co mu się podoba.
> Dzisiaj sobie wyciągnę hasełka, jutro może salda klientów, pojutrze
> adresy kobiet w wieku 25 lat.
O właśnie - chodzi o to kto i do jakich informacji ma w banku dostęp, a nie
w jaki sposób jest kod zapisany. Przy tego typu hasłach jest całkowicie
obojętne czy poznam gotowe "hasła jednorazowe" czy tylko ich skróty. Nie
chodzi o to czy system przechowuje gotowe hasła czy ich skróty - ważne jest
to żeby nie udostępniał żadnych informacji na ich temat.
> Oczywiście, że zawsze można w ten sposób wyciągnąć hasła - ale jest to
> znacznie bezpieczniejsze niż zapisywanie ich w taki sposób, ze można je
> odtworzyć - a wygląda na to, że tak robi Inteligo (oczywiście pewności nie
> ma co się stało).
Nie widze najmniejszej różnicy w bezpieczeństwie czy są zapisywane gotowe
hasła czy tylko skróty (przy tego typu "hasłach" - 5 lub 6 cyferek).
> Poza tym - co to znaczy "znam algorytm tworzenia skrótu"? A co to za
> tajemnica? Każy może wiedzieć jakim algorytmem szyfruje się hasła na
> linuxie - i co? :-)
I nic - bo to jest hasło wymyślone przez Ciebie, dowolnej długości i
zawierające prawie dowolne znaki. Sprawdzenie wszystkich możliwości zajęłoby
zbyt dużo czasu. W banku jest to 5 lub 6 cyferek - sprawdzenie wszystkich
możliwości to kilka sekund.
--
Pozdrowienia
Darek Rzońca
http://drzonca.republika.pl - Zagadki lateralne, dowcipy, warcaby,
kostka Rubika a nawet sposób na nieśmiertelność!
Następne wpisy z tego wątku
- 04.04.02 16:59 Wojciech Nawara
- 04.04.02 18:20 AMRA
- 05.04.02 08:27 Krzysztof Kowalski
- 05.04.02 08:50 Wojtek Piecek
- 05.04.02 17:58 Darek R.
- 05.04.02 18:16 Darek R.
- 05.04.02 18:18 Darek R.
- 06.04.02 07:45 Maurycy
- 06.04.02 08:13 Maurycy
- 07.04.02 17:57 bromden
- 07.04.02 18:05 Wojtek Piecek
- 07.04.02 23:23 Darek R.
- 08.04.02 15:41 Adam_mb
- 09.04.02 00:08 Darek R.
- 09.04.02 09:41 Stefan
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...