eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankibezpieczeństwo a' la Inteligo - tp mit :-( › Re: bezpieczeństwo a' la Inteligo - tp mit :-(
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
    ot-for-mail
    From: "Krzysztof Kowalski" <k...@b...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
    Date: Thu, 4 Apr 2002 09:19:42 +0200
    Organization: TORMAN
    Lines: 25
    Message-ID: <a8gurl$58f$1@flis.man.torun.pl>
    References: <a8f0ov$clk$1@news.tpi.pl> <a8f34b$4eo$1@news.tpi.pl>
    <a8f39r$q7u$1@flis.man.torun.pl> <a8f43t$cn6$1@news.tpi.pl>
    <s...@c...tel.debica.pl> <a8g3ps$8to$1@news.tpi.pl>
    NNTP-Posting-Host: sdsl1.dronet.gliwice.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    X-Trace: flis.man.torun.pl 1017904821 5391 195.82.177.154 (4 Apr 2002 07:20:21 GMT)
    X-Complaints-To: u...@m...torun.pl
    NNTP-Posting-Date: 4 Apr 2002 07:20:21 GMT
    X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4807.1700
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 5.50.4807.1700
    Xref: news-archive.icm.edu.pl pl.biznes.banki:174070
    [ ukryj nagłówki ]

    "Darek R." <d...@...pl> wrote in message news:a8g3ps$8to$1@news.tpi.pl...
    > Jurek Zielinski wrote:
    > Zauważ że hasło xxxxx to de-facto 5 cyfr czyli istnieje tylko 100000
    > mozliwych haseł. Zakładając że jestem informatykiem w banku, znam algorytm
    > tworzenia skrótu i mam dostęp do bazy z "zakodowanymi" hasłami - jak
    myślisz
    > ile czasu zajmie mi odtworzenie wszystkich "jednorazowych" haseł
    > brute-forcem? To co piszesz ma sens, ale dla haseł o nieznanej i dużej
    > długości i składających się ze wszystkich znaków, a nie z samych cyfr.

    Tak, a informatyk w banku to sobie siedzi i pisze co mu się podoba. Dzisiaj
    sobie wyciągnę hasełka, jutro może salda klientów, pojutrze adresy kobiet w
    wieku 25 lat.
    Oczywiście, że zawsze można w ten sposób wyciągnąć hasła - ale jest to
    znacznie bezpieczniejsze niż zapisywanie ich w taki sposób, ze można je
    odtworzyć - a wygląda na to, że tak robi Inteligo (oczywiście pewności nie
    ma co się stało).

    Poza tym - co to znaczy "znam algorytm tworzenia skrótu"? A co to za
    tajemnica? Każy może wiedzieć jakim algorytmem szyfruje się hasła na
    linuxie - i co? :-)

    K. Kowalski


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1