Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Wpis użytkownika Deykun w Bezpieczeństwo

Lider

w Bezpieczeństwo

22piorunów

W nienawiści do gównobezpiecznego trybu wpisywania hasła w alior banku zostałem wychowany.

W ogóle każdy znak osobno hasują, że są wstanie prosić o ten format? dx

Komentarze (7)

Osobistość0piorunów

@Deykun
U mnie wchodzisz na stronę banku.
Klikasz zaloguj -> Zaloguj za pomocą kodu QR.
Skanujesz kod apką banku na telefonie, zatwierdzasz odciskiem i jesteś.

Autorytet5piorunów

@Deykun Upraszczając, porównuje się współczynniki nachylenia prostych rozpiętych pomiędzy punktami związanymi z kodami liter w haśle.

Tu masz szczegóły https://zaufanatrzeciastrona.pl/post/kryptografia-hasel-maskowanych-czyli-magia-matematyki/

Kryptografia haseł maskowanych, czyli magia matematyki | Zaufana Trzecia StronaZastanawialiście się kiedyś, jak zapisywane w bazie jest hasło maskowane, którego być może używacie by logować się do swojego banku? Odpowiedź ma dla Was Łukasz.…Zaufana Trzecia Strona
Lider5piorunów

@Deykun pewnie zawsze wymagają tylu samo znaków, więc hashują wszystkie możliwe kombinacje po 4-5 znaków i sprawdzają, czy Twoja odpowiedź pasuje do któregoś scenariusza

Fenomen2piorunów

@serel niestety taki jest koszt zabezpieczenia przed keyloggerami. Z tego co mi kiedyś na szkoleniu z kryptografii mówili, to nie trzymają wszystkich możliwych kombinacji, tylko jakąś pulę wybranych schematów pól do wypełnienia.

Gruba ryba1piorunów

@WujekAlien oby nie, bo bezpieczeństwo tego rozwiązania przy wycieku byłoby tragicznie słabe

Zawodowiec2piorunów

Prawdopodobnie kombinacje. Hash jednego to nie hash