-
Data: 2020-06-05 16:33:13
Temat: Re: mBank - zablokowany dostęp
Od: "J.F." <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Użytkownik "Piotr Gałka" napisał w wiadomości grup
dyskusyjnych:rbdihf$qt8$1$P...@n...chmurka.ne
t...
W dniu 2020-06-05 o 14:37, J.F. pisze:
>>> Dlaczego?
>>> Przy założeniu, że przeglądarka jest tak zrobiona, że nie wypuści
>>> hasła.
>
>> Ale nie jest ... choc istotnie mogla by byc.
>Ja po prostu nie znam się na tym. Zakładałem, że takie dostępne
>ogółowi ludzi rzeczy są zrobione 'dobrze' i jakby były zrobione 'źle'
>to byłoby o tym głośno.
>To, że hasło nie wychodzi poza mój komputer wydawało mi się oczywistą
>oczywistością i dlatego nie przyszło mi nawet do głowy poddać to w
>wątpliwość.
A tymczasem "password" w takim podstawowym HTML oznacza jedynie, ze w
czasie wpisywania znaki sie nie pokazuja
https://www.w3schools.com/tags/att_input_type_passwo
rd.asp
No i przegladarka przechowuje te hasla, i wcale nie zahaszowane
jednostronnie, wiec masz kolejna dziure w bezpiecenstwie.
>>>> Albo nie przejmuja, tylko zakladaja :-)
>>> Co im to da, jeśli przeglądarka nie wypuści hasła.
>> No, beda mogli sobie zgromadzic wiele odpowiedzi na rozne salty.
>> i moze podpasuje im do jakiegos innego systemu ... choc jak salt
>> bedzie dlugi, to moze byc wystarczajaco niemozliwe.
>Powinno być wystarczająco niemożliwe. Poza tym salt może też być dla
>każdego klienta inny, generowany na podstawie jakichś danych danego
>sklepu i jawnego loginu klienta.
Tylko, zeby sie nie okazalo, ze zawsze taki sam, to mozna podsluchac i
uzyc w przyszlosci.
Dodatkowe szyfrowanie przez HTTPS powinno temu zapobiec ...
J.
Następne wpisy z tego wątku
- 05.06.20 16:37 J.F.
- 05.06.20 16:55 Piotr Gałka
- 05.06.20 17:00 Piotr Gałka
- 05.06.20 17:05 Kamil Jońca
- 05.06.20 17:06 Kamil Jońca
- 05.06.20 17:20 J.F.
- 05.06.20 18:01 Piotr Gałka
- 05.06.20 18:07 Piotr Gałka
- 05.06.20 18:14 Piotr Gałka
- 05.06.20 18:24 Kamil Jońca
- 05.06.20 19:43 Piotr Gałka
- 07.06.20 16:02 Krzysztof Halasa
- 07.06.20 16:11 Krzysztof Halasa
- 07.06.20 16:20 Krzysztof Halasa
- 07.06.20 16:24 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
Najnowsze wątki
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...