eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBank - zablokowany dostępRe: mBank - zablokowany dostęp
  • Data: 2020-06-05 17:20:05
    Temat: Re: mBank - zablokowany dostęp
    Od: "J.F." <j...@p...onet.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    Użytkownik "Piotr Gałka" napisał w wiadomości grup
    dyskusyjnych:rbdmls$thv$1$P...@n...chmurka.ne
    t...
    W dniu 2020-06-05 o 16:33, J.F. pisze:
    >>> Powinno być wystarczająco niemożliwe. Poza tym salt może też być
    >>> dla każdego klienta inny, generowany na podstawie jakichś danych
    >>> danego sklepu i jawnego loginu klienta.
    >
    >> Tylko, zeby sie nie okazalo, ze zawsze taki sam, to mozna
    >> podsluchac i uzyc w przyszlosci.

    >Raczej musi być taki sam bo jak wtedy weryfikować hasło.
    >O ile wiem to z założenia salt jest jawny. Na czym polegało by użycie
    >w przyszłości.

    Ze skoro serwer zawsze pyta tym samym saltem, to nie musisz znac
    hasla - wystarczy odpowiedz.

    Oczywiscie jak rozumiem to w Twojej idei salt bedzie indywidualny dla
    serwera i usera,
    wiec jak podsluchasz jedna odpowiedz, to zyskujesz tylko dostep do
    tego jednego usera i serwera.

    Mozna by to zduplikowac - przy tworzeniu hasla serwer wysle salt1 i
    otrzyma hash1,
    przy nastepnym logowaniu wysle salt2, otrzyma hash2, i przeliczy czy
    pasuje do zapamietanego hash1 i salt1
    ... ale glowy nie dam, czy wlasnie nie otwarlem wielkiej dziury ...

    J.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1