eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankico zamiast sjboyRe: co zamiast sjboy
  • Data: 2009-07-29 11:30:18
    Temat: Re: co zamiast sjboy
    Od: XYZ <j...@m...bin> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    On 2009-07-29 13:07, zlotowinfo wrote:
    > mam emulator sjboy próbowałem go użyć i nie bardzo wyszło
    > poważną wadą programu jest że nie trzyma danych w swoim folderze, jakiś
    > dziwak wymyślił by to było na C w folderze RMS
    >
    > po kolei
    > 1. po ok. 2h od założenia konta próbowałem się zalogować
    > 2. padł Windows totalnie, przeinstalowałem
    > 3. aktywowałem token ponownie, ale chyba tak nie można
    >
    > czy próba logowania na nie w pełni aktywne konto mogła pokazywać błąd
    > logowania? a po trzech próbach zablokować konto?
    >
    Użyj Sun Java Wireless Toolkit. Zawiera emulator telefonu. Dane
    przechowuje w %HOMEPATH%\j2mewtk\<wersja>\appdb\<nazwa
    emulatora>\run_by_class_storage_cerbtoken.db.
    Od początku korzystam z niego. Co ciekawe, zauważyłem, że po aktywowaniu
    tokena w emulatorze, aktywacja dokładnie tego samego w telefonie daje
    inne hasła pomimo synchronizacji tokenów. Gdy pierwszym hasłem wpisanym
    w Eurobanku było hasło z tokena, generując drugie hasło na telefonie nie
    zalogujesz się - i na odwrót. Z drugiej strony, generowany kod nie
    zależy w żaden sposób od czasu (na komputerze można cofnąć licznik
    tokena i ponownie wygeneruje identyczne hasło). W RMS tokena są jakieś
    trzy bajty będące chyba liczbą losową. Zmieniłem RMS tokena na
    telefonie, zsynchronizowałem wskazania i wpisałem identyczną liczbę
    losową - jednym słowem zawartość RMS była identyczna na komputrze i
    telefonie. Hasła również się różniły. Wydaje mi się, że hasło tokena
    zawiera w sobie sygnaturę sprzętu na którym działa token. Raz zapisanej
    sygnatury nie można zmienić. Generując hasło na innym telefonie mamy
    inną sygnaturę i w ten sposób realizowane jest zabezpieczenie przed
    skopiowania tokena. Podejrzewam również, że na identycznym telefonie,
    token będzie generował takie same hasła.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1