eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBank - zablokowany dostęp › Re: mBank - zablokowany dostęp
  • Data: 2020-06-07 16:02:10
    Temat: Re: mBank - zablokowany dostęp
    Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    Piotr Gałka <p...@c...pl> writes:

    > Nie wiem co to 1FA, czy 2FA, ale nie rozumiem dlaczego klient nie może
    > stosować tego samego hasła (moje założenie - hasło nigdy nie wychodzi
    > poza komputer klienta).

    To założenie wymaga odpowiedniego mechanizmu challenge - response.
    Normalne strony WWW nie przewidują czegoś takiego - hasło musi im być
    wysłane w całości (lub np. tylko niektóre znaki). Dopiero na serwerze
    ew. liczone są jakieś tam skróty itp.

    Teoretycznie dałoby się to robić po stronie klienta (np. w JS). Pewnie
    nawet dałoby się to zrobić dobrze (tak, by nie użyć np. skrótu, który
    pozwala na wielokrotne logowanie itp). Ale to w dalszym ciągu
    pozostawałoby pod kontrolą strony WWW, wystarczyłaby modyfikacja kodu
    strony.
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1