-
Data: 2020-06-05 16:33:13
Temat: Re: mBank - zablokowany dostęp
Od: "J.F." <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Użytkownik "Piotr Gałka" napisał w wiadomości grup
dyskusyjnych:rbdihf$qt8$1$P...@n...chmurka.ne
t...
W dniu 2020-06-05 o 14:37, J.F. pisze:
>>> Dlaczego?
>>> Przy założeniu, że przeglądarka jest tak zrobiona, że nie wypuści
>>> hasła.
>
>> Ale nie jest ... choc istotnie mogla by byc.
>Ja po prostu nie znam się na tym. Zakładałem, że takie dostępne
>ogółowi ludzi rzeczy są zrobione 'dobrze' i jakby były zrobione 'źle'
>to byłoby o tym głośno.
>To, że hasło nie wychodzi poza mój komputer wydawało mi się oczywistą
>oczywistością i dlatego nie przyszło mi nawet do głowy poddać to w
>wątpliwość.
A tymczasem "password" w takim podstawowym HTML oznacza jedynie, ze w
czasie wpisywania znaki sie nie pokazuja
https://www.w3schools.com/tags/att_input_type_passwo
rd.asp
No i przegladarka przechowuje te hasla, i wcale nie zahaszowane
jednostronnie, wiec masz kolejna dziure w bezpiecenstwie.
>>>> Albo nie przejmuja, tylko zakladaja :-)
>>> Co im to da, jeśli przeglądarka nie wypuści hasła.
>> No, beda mogli sobie zgromadzic wiele odpowiedzi na rozne salty.
>> i moze podpasuje im do jakiegos innego systemu ... choc jak salt
>> bedzie dlugi, to moze byc wystarczajaco niemozliwe.
>Powinno być wystarczająco niemożliwe. Poza tym salt może też być dla
>każdego klienta inny, generowany na podstawie jakichś danych danego
>sklepu i jawnego loginu klienta.
Tylko, zeby sie nie okazalo, ze zawsze taki sam, to mozna podsluchac i
uzyc w przyszlosci.
Dodatkowe szyfrowanie przez HTTPS powinno temu zapobiec ...
J.
Następne wpisy z tego wątku
- 05.06.20 16:37 J.F.
- 05.06.20 16:55 Piotr Gałka
- 05.06.20 17:00 Piotr Gałka
- 05.06.20 17:05 Kamil Jońca
- 05.06.20 17:06 Kamil Jońca
- 05.06.20 17:20 J.F.
- 05.06.20 18:01 Piotr Gałka
- 05.06.20 18:07 Piotr Gałka
- 05.06.20 18:14 Piotr Gałka
- 05.06.20 18:24 Kamil Jońca
- 05.06.20 19:43 Piotr Gałka
- 07.06.20 16:02 Krzysztof Halasa
- 07.06.20 16:11 Krzysztof Halasa
- 07.06.20 16:20 Krzysztof Halasa
- 07.06.20 16:24 Krzysztof Halasa
Najnowsze wątki z tej grupy
- "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
Najnowsze wątki
- 2026-01-15 "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]