-
Data: 2020-06-05 12:06:04
Temat: Re: mBank - zablokowany dostęp
Od: Piotr Gałka <p...@c...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 2020-06-04 o 20:39, J.F. pisze:
>
> bank musi jakos hasla sprawdzac, wiec jest ryzyko, ze ktos te hasla
> wyliczy.
Wyliczenie z hash-ów powinno być na tyle kosztowne, że nie opłacalne
(komputery kwantowe nie zeszły jeszcze pod strzechy).
> a jakis falszywy sklep ? A nawet prawdziwy, ale zalozony przez mafie ?
Ale to nie działa tak, że jak pojawi się nowy sklep to wszyscy się
rzucają zakładać tam konta. Więc (tak jak w przypadku fałszywych
bankomatów) liczba pokrzywdzonych powinna być ograniczona.
> Czy zgrabna socjotechnika "dzien dobry, dzwonimy z portalu Sudoku na
> Codzien, mial pan problem z logowaniem ? Czy moge prosic o uzytkownika i
> haslo" ?
> Albo zlosliwie - "widzę, ze jest zglaszany bład na piatym znaku hasła -
> czy moze pan podać jaki to znak?"
Podatni na taki atak nie powinni chyba w ogóle korzystać z dostępu do
czegokolwiek przez internet :)
> To klient ma dbac, zeby hasla sie nie powtarzaly :-)
Ale wiadomo, że łatwiej zapamiętać jedno.
Ja założyłem na początku, że wszystkie sklepy robią to według mnie
prawidłowo (naiwne założenie, że jak ktoś się na czymś nie zna to się za
to nie bierze) i że zakładam sobie konta tylko w niewielkiej liczbie
sklepów i nigdy w 'istniejących od tygodnia', nawet jak coś jest w super
atrakcyjnej cenie.
Uważałem, że (stosując jedno hasło) jestem bezpieczny bo nie założę
sobie konta w jakimś niepewnym sklepie. I tak myślałem dopóki nie
pojawiły się informacje o wyciekach haseł. Najpierw myślałem, że to są
błędne informacje, bo przecież nikt haseł nie przechowuje, ale stopniowo
zacząłem podejrzewać, że jednak przechowują.
W każdym razie niedawno podjąłem decyzję o stosowaniu innego hasła do
każdego sklepu.
>> Atak na jednego użytkownika nie naruszałby bezpieczeństwa pozostałych.
>
> W zasadzie nie narusza.
Ja pisałem o tym, że wtedy daje się zaatakować tylko pojedynczego
użytkownika (na jego klawiaturze) i 'nie naruszałby' należało rozumieć
jako 'nie narusza', ale użyłem takiej formy bo pisałem o hipotetycznym
zdarzeniu, a nie faktycznie mającym miejsce.
> swoja droga - Alior. Haslo dlugie, maskowane, ale loguje sie trzema
> znakami.
> To juz IMO stosunkowo latwo trafic.
>
> Chyba, ze blokuja IP z ktorego jest za duzo pomylek ...
Pozostaje bezpieczne pod warunkiem ograniczenia 'pasma ataku'.
Zablokowanie konta po 3 nieudanych próbach to takie ograniczenie.
P.G.
Następne wpisy z tego wątku
- 05.06.20 12:23 Piotr Gałka
- 05.06.20 12:33 Piotr Gałka
- 05.06.20 12:36 Piotr Gałka
- 05.06.20 12:50 Piotr Gałka
- 05.06.20 13:13 J.F.
- 05.06.20 13:21 J.F.
- 05.06.20 13:40 Piotr Gałka
- 05.06.20 13:44 Piotr Gałka
- 05.06.20 13:53 Kamil Jońca
- 05.06.20 14:33 J.F.
- 05.06.20 14:37 J.F.
- 05.06.20 15:38 Piotr Gałka
- 05.06.20 15:41 Piotr Gałka
- 05.06.20 15:48 Kamil Jońca
- 05.06.20 15:49 Piotr Gałka
Najnowsze wątki z tej grupy
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
Najnowsze wątki
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...