eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankibezpieczeństwo a' la Inteligo - tp mit :-(Re: bezpieczeństwo a' la Inteligo - tp mit :-(
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
    ews.man.poznan.pl!newsfeed.tpinternet.pl!news.tpi.pl!not-for-mail
    From: "Darek R." <d...@...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
    Date: Thu, 4 Apr 2002 18:51:18 +0200
    Organization: none
    Lines: 34
    Message-ID: <a8i0a4$s46$1@news.tpi.pl>
    References: <a8f0ov$clk$1@news.tpi.pl> <a8f34b$4eo$1@news.tpi.pl>
    <a8f39r$q7u$1@flis.man.torun.pl> <a8f43t$cn6$1@news.tpi.pl>
    <s...@c...tel.debica.pl> <a8g3ps$8to$1@news.tpi.pl>
    <a8gurl$58f$1@flis.man.torun.pl>
    Reply-To: "Darek R." <d...@...pl>
    NNTP-Posting-Host: pb214.rzeszow.cvx.ppp.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    X-Trace: news.tpi.pl 1017939079 28806 213.77.227.214 (4 Apr 2002 16:51:19 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Thu, 4 Apr 2002 16:51:19 +0000 (UTC)
    X-Priority: 3
    X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4133.2400
    X-Newsreader: Microsoft Outlook Express 5.50.4133.2400
    X-MSMail-Priority: Normal
    Xref: news-archive.icm.edu.pl pl.biznes.banki:174278
    [ ukryj nagłówki ]

    Krzysztof Kowalski wrote:
    > Tak, a informatyk w banku to sobie siedzi i pisze co mu się podoba.
    > Dzisiaj sobie wyciągnę hasełka, jutro może salda klientów, pojutrze
    > adresy kobiet w wieku 25 lat.

    O właśnie - chodzi o to kto i do jakich informacji ma w banku dostęp, a nie
    w jaki sposób jest kod zapisany. Przy tego typu hasłach jest całkowicie
    obojętne czy poznam gotowe "hasła jednorazowe" czy tylko ich skróty. Nie
    chodzi o to czy system przechowuje gotowe hasła czy ich skróty - ważne jest
    to żeby nie udostępniał żadnych informacji na ich temat.

    > Oczywiście, że zawsze można w ten sposób wyciągnąć hasła - ale jest to
    > znacznie bezpieczniejsze niż zapisywanie ich w taki sposób, ze można je
    > odtworzyć - a wygląda na to, że tak robi Inteligo (oczywiście pewności nie
    > ma co się stało).

    Nie widze najmniejszej różnicy w bezpieczeństwie czy są zapisywane gotowe
    hasła czy tylko skróty (przy tego typu "hasłach" - 5 lub 6 cyferek).

    > Poza tym - co to znaczy "znam algorytm tworzenia skrótu"? A co to za
    > tajemnica? Każy może wiedzieć jakim algorytmem szyfruje się hasła na
    > linuxie - i co? :-)

    I nic - bo to jest hasło wymyślone przez Ciebie, dowolnej długości i
    zawierające prawie dowolne znaki. Sprawdzenie wszystkich możliwości zajęłoby
    zbyt dużo czasu. W banku jest to 5 lub 6 cyferek - sprawdzenie wszystkich
    możliwości to kilka sekund.

    --
    Pozdrowienia
    Darek Rzońca
    http://drzonca.republika.pl - Zagadki lateralne, dowcipy, warcaby,
    kostka Rubika a nawet sposób na nieśmiertelność!

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1