Odpowiedz

Hasło maskowane / partial password

Zwróciłem uwagę, że ING jako jeden z ostatnich banków na polskim rynku wymusza na użytkownikach logowanie przez podanie tylko kilku wybranych znaków hasła. O wadach tego rozwiązania toczyło się już wiele dyskusji, natomiast zastanawia mnie jedna rzecz:
W jakiej formie bank przechowuje hasła użytkowników? Hasło w całości można zahashować dzięki czemu bank nigdzie nie przechowuje hasła w formie możliwej do odczytania. Natomiast aby porównać poszczególne znaki hasła trzeba to hasło mieć w formie do odczytania. Ewentualnie przechowywać hashe każdej kombinacji wybranych znaków z hasła (w co nie chce mi się wierzyć). Czy zatem bank, w swojej trosce o bezpieczeństwo hasła, przechowuje je przewrotnie w plaintexcie?

Oczywiście postuluje, jako jeden z wielu użytkowników, o udostępnienie użytkownikom opcji wpisywania hasła w całości, co przynajmniej umożliwi ustawienie sobie hasła o odpowiedniej długości i poziomie skomplikowania. Do tego czasu połowa użytkowników pewnie nadal będzie miała za hasło "12345678", co sprytniejsi "23456789" Emotikon: Mrugający

Prośba o przekazanie opinii w górę drabinki korporacyjnej. Mam nadzieję, że prośby o zdrowy rozsądek zostaną w końcu wysłuchane, inaczej chyba zostanie nam kampania oparta o Niebezpiecznik, Zaufaną Trzecią Stronę, ewentualnie konsultacje z CERT Polska.

Pozdrawiam
DC
Odpowiedz
0 Lajków
maszaikasza
Doradca z ambicjami I
Doradca z ambicjami I icon
4
1
17-09-2024
Wiadomość 1 z 1 (427 wyświetleń)
Ostatnie wpisy na forum
Kredyt hipoteczny przy rozdzielności majatkowej

Witam , mam zamiar wnioskować o kredyt hipoteczny na dokończenie budowy. Dom kupiony wspólnie z mężem ,będziemy brali rozdzielność majątkową z tego powodu że mąż
nie wykazuje dochodów w Polsce. Pozwole...

03-10-2024
Re.: regularna nadpłata kredytu hipotecznego - jaki dzień nadpłaty?

Dzięki za wyjaśnienie!

Warto pytać u źródła Emotikon: Szczęśliwy

03-10-2024
Najbardziej pomocni użytkownicy