-
11. Data: 2002-04-03 15:01:20
Temat: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Od: "minik" <m...@m...net>
> Inaczej nie zalogowalbys sie na konto.
Mialo byc: Inaczej nie wykonalbys zadnej operacji na koncie.
-
12. Data: 2002-04-03 15:03:47
Temat: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Od: w...@p...waw.pl (Wojtek Piecek)
On Wed, Apr 03, 2002 at 05:00:51PM +0200, minik wrote:
> No ale przeciez one w bazie musza byc. Inaczej nie zalogowalbys sie na
> konto.
Slyszales o jednokierunkowych funkcjach skrotu? Jakies md5?
--
--w
--
Archiwum grupy: http://niusy.onet.pl/pl.biznes.banki
-
13. Data: 2002-04-03 15:08:41
Temat: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Od: "minik" <m...@m...net>
> Slyszales o jednokierunkowych funkcjach skrotu? Jakies md5?
Nie, prosze o szczegoly.
-
14. Data: 2002-04-03 15:13:25
Temat: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Od: "minik" <m...@m...net>
Zadzwonilem sobie do Inteligo z ta sprawa i oto co mi powiedziaono:
1. na wstepie przeprosiny i takie tam blablablabla za zaistniala sytuacje
(pomimo ze powiedzialem, iz to nie mnie zdarzyla sie taka sytacja)
2. gosciu stwierdzil, ze taka pomylka byla jednorazowa
3. w takim przypadku najlepiej byloby zarzadac nowej karty
4. karty sa drukowane automatycznie a opieke nad urzedzewniami sprawuje 1-2
pracownikow (podobno zaufanych =)) )
Moze da ktos ta sprawe mediom? =)
-
15. Data: 2002-04-03 15:13:56
Temat: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Od: "Robert Wicik" <R...@p...onet.pl>
Użytkownik "minik" <m...@m...net> napisał w wiadomości
news:a8f5vi$bot$1@news.onet.pl...
> > Slyszales o jednokierunkowych funkcjach skrotu? Jakies md5?
>
> Nie, prosze o szczegoly.
Z wykorzystaniem tych funkcji weryfikowane są wszelkiego rodzaju hasła.
Do weryfikacji hasła potrzebna jest weryfikującemu znajomość skrótu hasła,
a nie hasło w czystej postaci.
Łatwo obliczyć skrót hasła, a trudno na podstawie skrótu samo hasło - stąd
jednokierunkowość :).
Pozdrawiam
R.Wicik
-
16. Data: 2002-04-03 15:14:06
Temat: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Od: "minik" <m...@m...net>
> minik - nie pisz bzdur. Idea kodów wg mnie powinna być zgodna z ideą haseł
> szyfrowanych. Czyli kody generuje się TYLKO i WYŁĄCZNIE raz. Kod można
> sprawdzić ale NIE odtworzyć, dlatego że algorytm ma działać tylko w jedną
> stronę
No tak, tu masz racje.
-
17. Data: 2002-04-03 15:14:54
Temat: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Od: "minik" <m...@m...net>
> Z wykorzystaniem tych funkcji weryfikowane są wszelkiego rodzaju hasła.
> Do weryfikacji hasła potrzebna jest weryfikującemu znajomość skrótu hasła,
> a nie hasło w czystej postaci.
> Łatwo obliczyć skrót hasła, a trudno na podstawie skrótu samo hasło - stąd
> jednokierunkowość :).
Thx za wyjasnienie.
-
18. Data: 2002-04-03 15:16:28
Temat: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Od: w...@p...waw.pl (Wojtek Piecek)
On Wed, Apr 03, 2002 at 05:08:41PM +0200, minik wrote:
> Nie, prosze o szczegoly.
Funkcja nie jest odwracalna - dlatego porownujesz efekt funkcji -
jeden zapisany w bazie z drugim, wynikiem funkcji skrotu na podanym
przez posiadacza konta.
--
--w
--
Archiwum grupy: http://niusy.onet.pl/pl.biznes.banki
-
19. Data: 2002-04-03 15:20:02
Temat: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Od: "Robert Wicik" <R...@p...onet.pl>
Użytkownik "blad" <b...@W...pl> napisał w wiadomości
news:a8f34b$4eo$1@news.tpi.pl...
> Klucz prywatny do podpisu elektronicznego mam tylko ja i nikt za mnie
> transakcji nim nie podpisze ;-))
W systemach klucza publicznego (PKI) także może występować opcja
odtworzenia kluczy użytkownika:)
Pozdrawiam
R.Wicik
-
20. Data: 2002-04-03 15:20:05
Temat: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Od: bromden <b...@p...gazeta.pl>
> Moze da ktos ta sprawe mediom? =)
moze krab,
ma dowod - dwie karty identyczne karty kodow