-
Data: 2002-04-05 17:58:10
Temat: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Od: "Darek R." <d...@...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Krzysztof Kowalski wrote:
> "Darek R." <d...@...pl> wrote:
> > O właśnie - chodzi o to kto i do jakich informacji ma w banku dostęp, a
> > nie w jaki sposób jest kod zapisany. Przy tego typu hasłach jest
> > całkowicie obojętne czy poznam gotowe "hasła jednorazowe" czy tylko
> > ich skróty. Nie chodzi o to czy system przechowuje gotowe hasła czy
> > ich skróty - ważne jest to żeby nie udostępniał żadnych informacji na
> > ich temat.
>
> Sugerujesz system write-only? :-)))
Jedyna informacja o haśle którą powinien udostępniać system to taka, że gdy
on żąda podania kolejnego, a ja je wpiszę to powinien zweryfikować czy
wpisałem poprawne czy nie, a po np. trzech pomyłkach blokować całą listę.
Tyle. Nie powinno być najmniejszej możliwości dostania się do bazy w której
są zapisane hasła, a tym bardziej zrobienie duplikatu jakiejś listy.
> Masz tu skrót hasła z mojego serwera linuxowego
> ut2:$1$vH.l3c.o$H9t.kvDA3fiFO81dEFgs91:11394:0:99999
:5:::
> a teraz idź w świat ze swoim transparentem, że czy hasło czy skrót to
> obojętne ;-)))
Faaacet czy ty czytasz co ja piszę? Wyraźnie zaznaczyłem że chodzi mi o tego
typu "hasła", gdzie z góry wiem, że hasło składa się z sześciu cyferek.
Kumasz różnicę? Jak wiem że hasło to 6 cyferek to mam raptem 10^6 (czyli
1000000) możliwości i mogę wszystkie sprawdzić. Twoje hasło do linuxa może
składać się z kombinacji małych i dużych literek, cyfr i znaków specjalnych
i może mieć dowolną długość. Tak na oko około 10^40 możliwości, czyli
złamanie twojego hasła zajęło by mi 10^34 raza dłużej. Drobna różnica, nie?
> > Nie widze najmniejszej różnicy w bezpieczeństwie czy są zapisywane
> > gotowe hasła czy tylko skróty (przy tego typu "hasłach" - 5 lub 6
> > cyferek).
>
> Na szczęście nie Ty decydujesz o bezpieczeństwie systemów komputerowych
> ;-)
A wyraźnie napisałem "(przy tego typu "hasłach" - 5 lub 6 cyferek)" ... Jak
mam do sprawdzenia jedynie 10^6 kombinacji to tak samo jakbym miał gotowe
podane na tacy ...
> > I nic - bo to jest hasło wymyślone przez Ciebie, dowolnej długości i
> > zawierające prawie dowolne znaki. Sprawdzenie wszystkich możliwości
> > zajęłoby
> > zbyt dużo czasu. W banku jest to 5 lub 6 cyferek - sprawdzenie
> > wszystkich możliwości to kilka sekund.
>
> I ten "informatyk" tak sobie pisze w przerwie między drugim śniadaniem a
> trzecim beknięciem skrypcik, który będzie sprawdzał hasła podstawiając
> wartości od 000000 do 999999. Tia, może ten informatyk jeszcze on-line
> generuje wszystkim dynamiczne strony? ;-)
Nie zrozumiałeś. Jak ten informatyk ma dostęp do bazy ze skrótami haseł
jednorazowych (a nie powinien mieć), to nie stanowi dla niego problemu
skopiowanie kilku (-nastu) takich skrótów i stwierdzenie jakim hasłom
odpowiadają już w domu, na własnym PC.
--
Pozdrowienia
Darek Rzońca
http://drzonca.republika.pl - Zagadki lateralne, dowcipy, warcaby,
kostka Rubika a nawet sposób na nieśmiertelność!
Następne wpisy z tego wątku
- 05.04.02 18:16 Darek R.
- 05.04.02 18:18 Darek R.
- 06.04.02 07:45 Maurycy
- 06.04.02 08:13 Maurycy
- 07.04.02 17:57 bromden
- 07.04.02 18:05 Wojtek Piecek
- 07.04.02 23:23 Darek R.
- 08.04.02 15:41 Adam_mb
- 09.04.02 00:08 Darek R.
- 09.04.02 09:41 Stefan
- 09.04.02 10:12 Rafal Smigielski
- 09.04.02 15:36 Paweł Grajewski
- 10.04.02 00:08 Krzysztof Halasa
- 10.04.02 00:16 Krzysztof Halasa
- 10.04.02 00:24 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Phishing obok nas.
- poznaj siłe swoich pieniędzy
- mBank i (nowe?) limity wypłat z bankomatów
- presja na aplikacje i blik
- Santander
- wydobywanie Bitcoinów jest aktualnie zajęciem po prostu nieopłacalnym. Jak wynika z opublikowanych danych, średni koszt wygenerowania jednego Bitcoina wynosi ok. 137 tysięcy dolarów.
- Join Bitcoin Blockchain Nonce Global University
- eMakler ?
- Senator Cynthia Lummis revealed that President Trump supports her Strategic Bitcoin Reserve bill aimed at acquiring 1,000,000 BTC$BTC for the U.S.
- Fundusze znikają z SFI mBanku
- The Billionaire Bitcoin Rush Is Inevitable!
- Motoryzacja emerytury...
- Blackout w Polsce? Ekspert radzi, by wcze?niej wyjÄ Ä got??wkÄ
- W Hiszpanii, Francji i Portugalii doszło do potężnej awarii prądu, która spowodowała w kontynentalnych częściach poważne zakłócenia w ruchu kolejowym, samochodowym i lotniczym.
- Instruktażowy film -- podbieranie pieniędzy z zaplombowanych paczuszek...
Najnowsze wątki
- 2025-05-17 Phishing obok nas.
- 2025-05-17 poznaj siłe swoich pieniędzy
- 2025-05-16 mBank i (nowe?) limity wypłat z bankomatów
- 2025-05-12 presja na aplikacje i blik
- 2025-05-07 Santander
- 2025-05-06 wydobywanie Bitcoinów jest aktualnie zajęciem po prostu nieopłacalnym. Jak wynika z opublikowanych danych, średni koszt wygenerowania jednego Bitcoina wynosi ok. 137 tysięcy dolarów.
- 2025-05-06 Join Bitcoin Blockchain Nonce Global University
- 2025-05-05 eMakler ?
- 2025-05-03 Senator Cynthia Lummis revealed that President Trump supports her Strategic Bitcoin Reserve bill aimed at acquiring 1,000,000 BTC$BTC for the U.S.
- 2025-05-02 Fundusze znikają z SFI mBanku
- 2025-05-01 The Billionaire Bitcoin Rush Is Inevitable!
- 2025-04-28 Kiedy posiedzenia sejmu zgodne ze standardem Konklave ?
- 2025-04-29 Motoryzacja emerytury...
- 2025-04-28 Blackout w Polsce? Ekspert radzi, by wcze?niej wyjÄ Ä got??wkÄ
- 2025-04-28 W Hiszpanii, Francji i Portugalii doszło do potężnej awarii prądu, która spowodowała w kontynentalnych częściach poważne zakłócenia w ruchu kolejowym, samochodowym i lotniczym.