eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBank wycofuje listy haseł jednorazowych › Re: mBank wycofuje listy haseł jednorazowych
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!.POSTED!n
    ot-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: mBank wycofuje listy haseł jednorazowych
    Date: Mon, 18 Feb 2019 21:33:21 +0100
    Organization: NASK - www.nask.pl
    Lines: 35
    Message-ID: <m...@p...waw.pl>
    References: <5...@4...net>
    <5...@g...com>
    <m...@p...waw.pl>
    <a...@n...neostrada.pl>
    <5c5db61f$0$500$65785112@news.neostrada.pl>
    <b...@g...com>
    <m...@p...waw.pl>
    <2...@g...com>
    <m...@p...waw.pl>
    <1...@g...com>
    <m...@p...waw.pl> <5c667a65$0$495$65785112@news.neostrada.pl>
    <m...@p...waw.pl> <1fpbql44e0yvy$.zpg7czecgg3t$.dlg@40tude.net>
    <m...@p...waw.pl> <1h7bamags6s38$.1p0jhqj5do3t$.dlg@40tude.net>
    NNTP-Posting-Host: nat.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1550522000 30613 195.187.100.13 (18 Feb 2019 20:33:20
    GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Mon, 18 Feb 2019 20:33:20 +0000 (UTC)
    Cancel-Lock: sha1:NBUDEKEpC8nKOxwzHIeyzsW02rU=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:641117
    [ ukryj nagłówki ]

    "J.F." <j...@p...onet.pl> writes:

    > Porzadny generator losowy ... cena dalej rosnie ..

    Bez przesady, generator losowy "mierzący" szumy termiczne praktycznie
    nic nie kosztuje. Kiedyś były takie w scalakach pecetowych - ciekawe
    czemu je wycofano i zastąpiono np. "bezpiecznymi" PRNG (następnie
    wymaganymi np. przez FIPS-140)?

    > Nadrukowany jest numer, seed trzeba wykrasc.
    > Wykradzenie moze i udokumentowane, ale jak znalezc numery tokenow w
    > Iranie ...

    Jeszcze raz - są nadrukowane na obudowach tokenów - nie mogą być
    traktowane jako poufne (niezależnie od tego, co wymyślił jakiś czas temu
    producent).
    Listy numerów mają m.in. dostawcy.
    Zależnie od zastosowania, często można próbować wiele razy.

    >>> Patrz chocby telewizje kodowane.
    >>> Ile czasu im zajelo zrobienie bezpiecznego systemu ?
    >>
    >> A to jest akurat inna sprawa. W ogóle zrobili bezpieczny system?
    >
    > Chyba tak - teraz modne wspoldzielenie kart.

    To gdzie to bezpieczeństwo, jeśli można współdzielić karty?
    Aczkolwiek takie rzeczy są z góry skazane na niepowodzenie, jeśli ktoś
    może wyświetlić np. film, to równie dobrze może z nim zrobić co mu się
    podoba. Jedyna nadzieja w tym, że mu się nie będzie chciało (abonament
    to nie jest wielki koszt), że będzie to uciążliwe, i że nie sprzeda tego
    zbyt łatwo (policja itp), a w końcu, że nie sprzeda tego masowo, tak by
    przestało się opłacać działać nadawcy.
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1