eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBank - zablokowany dostępRe: mBank - zablokowany dostęp
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
    e.net!3.eu.feeder.erje.net!feeder.erje.net!usenet.goja.nl.eu.org!aioe.org!peer0
    3.ams4!peer.am4.highwinds-media.com!news.highwinds-media.com!newsfeed.neostrada
    .pl!unt-exc-02.news.neostrada.pl!unt-spo-a-02.news.neostrada.pl!news.neostrada.
    pl.POSTED!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: mBank - zablokowany dostęp
    References: <rb2jmu$gsi$1$PiotrGalka@news.chmurka.net>
    <a...@g...com>
    <rb2s3g$lqr$1$PiotrGalka@news.chmurka.net> <m...@p...waw.pl>
    <rbb2n0$8os$1$PiotrGalka@news.chmurka.net>
    <5ed91c37$0$17363$65785112@news.neostrada.pl>
    <rbbbv3$dpp$1$PiotrGalka@news.chmurka.net>
    <5ed93feb$0$522$65785112@news.neostrada.pl>
    Date: Thu, 04 Jun 2020 21:49:48 +0200
    Message-ID: <m...@p...waw.pl>
    Cancel-Lock: sha1:qhilDH/3dQNWPDJp8Zf6Lct3or8=
    MIME-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    Lines: 37
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 195.187.100.13
    X-Trace: 1591300188 unt-rea-a-02.news.neostrada.pl 549 195.187.100.13:27966
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 2518
    X-Received-Body-CRC: 2955438371
    Xref: news-archive.icm.edu.pl pl.biznes.banki:651715
    [ ukryj nagłówki ]

    "J.F." <j...@p...onet.pl> writes:

    > W zasadzie nie narusza. To tylko we wczesnym unixie kazdy uzytkownik
    > mogl odczytac hasla wszystkich innych ... ale zaszyfrowane.

    Albo i nie. W wersji eksportowej przynajmniej niektórych systemów
    (oczywiście takich bez shadow password suite) hasła były jawnie
    w /etc/passwd :-) Aczkolwiek nie pamiętam już co się działo, jeśli ktoś
    miał tam np. dwukropek.

    > Choc pozostaja metody slownikowe - haslo pamietane w postaci
    > haszowanej jak w unixie,
    > a oni sprawdzaja milion najpopularniejszych hasel, i blokuja
    > trafionych uzytkownikow.

    To bez sensu. Aczkolwiek teraz wyobrażam sobie, że mogli sprawdzić
    w taki sposób dane wykradzione z jakiegoś innego systemu, i poblokować
    pasujące. To miałoby przypuszczalnie sens.

    > swoja droga - Alior. Haslo dlugie, maskowane, ale loguje sie trzema
    > znakami.
    >
    > To juz IMO stosunkowo latwo trafic.
    >
    > Chyba, ze blokuja IP z ktorego jest za duzo pomylek ...

    36 (małe litery łacińskie i cyfry) ^ 3 = 46656. Nawet, jeśli trzeba
    zmieniać IP co chwilę, to to nie jest nijak bezpieczne. Można się
    zapewne zalogować na wielu klientów w pierwszej próbie.

    Inną kwestią jest to, co następnie można zrobić. Ale samo uzyskanie
    dostępu nie powinno także mieć miejsca.

    Może identyfikator nie jest prostą liczbą i może jest traktowany jako
    tajny - ale tak się nie powinno robić.
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1