[LUGOS-BLA] Transakcijski racuni... :)

Marko Samastur markos at gmail.com
Wed Oct 6 10:17:56 CEST 2004


Zdravo,

On Wed, 6 Oct 2004 10:02:45 +0200, Gregor Ibic <gregor.ibic at intelicom.si> wrote:
> dajte prosim malce razmisljat, ce imas znano stevilko transakcijskega racuna
> potrebujes se kaj? ...

Ja, bi rekel da še precej.

> no in ce imas 100k racunov in zazenes brute force metodo in upostevas da
> imas 3 veljavne poskuse za prijavo
> koliko bo imel pravih zadetkov?

No, a bi ti tole malo razložil? Pri moji banki ti vedenje številke
transakcijskega računa prav nič ne pomaga, ker prijava pač ni vezana
nanj, ampak na popolnoma drugačen ID in geslo za enkratno uporabo.

Kot ti je Blaž povedal, same številke bi lahko zgeneriral že prej (pač
ne bi vedel komu pripada, ampak to je itak vseeno), za samo prijavo pa
kolikor vem nobena banka ne uporablja številke računa (če se motim, je
čas da menjaš banko). Skratka, za samo zlorabo nisi dobil nobenih
dodatnih informacij, ki jih prej ne bi imel in s katerimi bi si lahko
pomagal.

In nobeno opletanje s kombinatoriko in verjetnostnim računom tega ne
bo spremenilo.

Lp,

Marko



More information about the lugos-bla mailing list