Új hozzászólás Aktív témák

  • Gdi

    senior tag

    HB esetén (hamár ezzel hozták összefüggésbe) hótnyóc' milyen komplex jelszavad volt :)
    Hacsak a felmérés kedvéért készült ilyesfajta statisztika, akkor igazán beleírhatták volna azt is, hogy az esetek hány százalékában jutnak be illetéktelenek szótáras vagy sima bruteforce módszerrel, mások védett dolgaihoz.

    A jelszó komplexitásában egy csomó kikötés, ami a felhasználóra van erőltetve csak bizonyos (kb az említett) módszereket lassít le.

    Az, hogy kiszolgálóoldalon mi történik az is megérhetne egy mesét. Például, hogy 24órán belüli 3 sikertelen próba után blokkolja a felhasználót a rendszer, értesítő emailt küld, satöbbi...

    Nameg az osztott accountok, trójaik keyloggerek MIM-támadások, titkosítatlan kapocsolatok plaintext POSTtal, stb...
    Egy részét le lehet verni a felhasználón, de az üzemeltetőknek sem annyit kellene tenni, hogy megkérdőjelezhető feltételeket szabnak. Persze nem azt mondom, hogy az egykarakteres jelszó oké, illetve a qwe123 sem az.

    Ez amugy egy Apple fizetett hirdetés volt? :) Bár akkor az MS hátrébb végzett volna.

    [ Szerkesztve ]

Új hozzászólás Aktív témák