-
Data: 2002-04-05 17:58:10
Temat: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Od: "Darek R." <d...@...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Krzysztof Kowalski wrote:
> "Darek R." <d...@...pl> wrote:
> > O właśnie - chodzi o to kto i do jakich informacji ma w banku dostęp, a
> > nie w jaki sposób jest kod zapisany. Przy tego typu hasłach jest
> > całkowicie obojętne czy poznam gotowe "hasła jednorazowe" czy tylko
> > ich skróty. Nie chodzi o to czy system przechowuje gotowe hasła czy
> > ich skróty - ważne jest to żeby nie udostępniał żadnych informacji na
> > ich temat.
>
> Sugerujesz system write-only? :-)))
Jedyna informacja o haśle którą powinien udostępniać system to taka, że gdy
on żąda podania kolejnego, a ja je wpiszę to powinien zweryfikować czy
wpisałem poprawne czy nie, a po np. trzech pomyłkach blokować całą listę.
Tyle. Nie powinno być najmniejszej możliwości dostania się do bazy w której
są zapisane hasła, a tym bardziej zrobienie duplikatu jakiejś listy.
> Masz tu skrót hasła z mojego serwera linuxowego
> ut2:$1$vH.l3c.o$H9t.kvDA3fiFO81dEFgs91:11394:0:99999
:5:::
> a teraz idź w świat ze swoim transparentem, że czy hasło czy skrót to
> obojętne ;-)))
Faaacet czy ty czytasz co ja piszę? Wyraźnie zaznaczyłem że chodzi mi o tego
typu "hasła", gdzie z góry wiem, że hasło składa się z sześciu cyferek.
Kumasz różnicę? Jak wiem że hasło to 6 cyferek to mam raptem 10^6 (czyli
1000000) możliwości i mogę wszystkie sprawdzić. Twoje hasło do linuxa może
składać się z kombinacji małych i dużych literek, cyfr i znaków specjalnych
i może mieć dowolną długość. Tak na oko około 10^40 możliwości, czyli
złamanie twojego hasła zajęło by mi 10^34 raza dłużej. Drobna różnica, nie?
> > Nie widze najmniejszej różnicy w bezpieczeństwie czy są zapisywane
> > gotowe hasła czy tylko skróty (przy tego typu "hasłach" - 5 lub 6
> > cyferek).
>
> Na szczęście nie Ty decydujesz o bezpieczeństwie systemów komputerowych
> ;-)
A wyraźnie napisałem "(przy tego typu "hasłach" - 5 lub 6 cyferek)" ... Jak
mam do sprawdzenia jedynie 10^6 kombinacji to tak samo jakbym miał gotowe
podane na tacy ...
> > I nic - bo to jest hasło wymyślone przez Ciebie, dowolnej długości i
> > zawierające prawie dowolne znaki. Sprawdzenie wszystkich możliwości
> > zajęłoby
> > zbyt dużo czasu. W banku jest to 5 lub 6 cyferek - sprawdzenie
> > wszystkich możliwości to kilka sekund.
>
> I ten "informatyk" tak sobie pisze w przerwie między drugim śniadaniem a
> trzecim beknięciem skrypcik, który będzie sprawdzał hasła podstawiając
> wartości od 000000 do 999999. Tia, może ten informatyk jeszcze on-line
> generuje wszystkim dynamiczne strony? ;-)
Nie zrozumiałeś. Jak ten informatyk ma dostęp do bazy ze skrótami haseł
jednorazowych (a nie powinien mieć), to nie stanowi dla niego problemu
skopiowanie kilku (-nastu) takich skrótów i stwierdzenie jakim hasłom
odpowiadają już w domu, na własnym PC.
--
Pozdrowienia
Darek Rzońca
http://drzonca.republika.pl - Zagadki lateralne, dowcipy, warcaby,
kostka Rubika a nawet sposób na nieśmiertelność!
Następne wpisy z tego wątku
- 05.04.02 18:16 Darek R.
- 05.04.02 18:18 Darek R.
- 06.04.02 07:45 Maurycy
- 06.04.02 08:13 Maurycy
- 07.04.02 17:57 bromden
- 07.04.02 18:05 Wojtek Piecek
- 07.04.02 23:23 Darek R.
- 08.04.02 15:41 Adam_mb
- 09.04.02 00:08 Darek R.
- 09.04.02 09:41 Stefan
- 09.04.02 10:12 Rafal Smigielski
- 09.04.02 15:36 Paweł Grajewski
- 10.04.02 00:08 Krzysztof Halasa
- 10.04.02 00:16 Krzysztof Halasa
- 10.04.02 00:24 Krzysztof Halasa
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...