<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Security Fail: Krótsze hasła są lepsze!</title>
	<atom:link href="http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/feed/" rel="self" type="application/rss+xml" />
	<link>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/</link>
	<description>groźne rzeczy schwytane w sieci...</description>
	<lastBuildDate>Sat, 11 Feb 2012 23:07:17 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
	<item>
		<title>By: snt</title>
		<link>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/#comment-47140</link>
		<dc:creator>snt</dc:creator>
		<pubDate>Wed, 19 Oct 2011 11:49:24 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1272#comment-47140</guid>
		<description>omg...</description>
		<content:encoded><![CDATA[<p>omg&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Arek</title>
		<link>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/#comment-18810</link>
		<dc:creator>Arek</dc:creator>
		<pubDate>Mon, 22 Nov 2010 15:28:01 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1272#comment-18810</guid>
		<description>Witam, mam troche głupie pytanie bo po pierwsze po co mi jest potrzebna tzw. ,,karta kodów&quot; następnie karta, a po drugie nawet nie wiem jaki posiadam pin i nie wiem czy mi on w ogóle przyszedł;/</description>
		<content:encoded><![CDATA[<p>Witam, mam troche głupie pytanie bo po pierwsze po co mi jest potrzebna tzw. ,,karta kodów&#8221; następnie karta, a po drugie nawet nie wiem jaki posiadam pin i nie wiem czy mi on w ogóle przyszedł;/</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jan</title>
		<link>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/#comment-8240</link>
		<dc:creator>Jan</dc:creator>
		<pubDate>Tue, 01 Jun 2010 12:32:07 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1272#comment-8240</guid>
		<description>blad - a po co Ci dłuższy PIN? ile osób ma dostęp do Twojego tokena? czy jak go zgubisz czy Ci ukradną gdzieś w autobusie to będą wiedzieli do jakiego banku jest ten token? do jakiego konta? po ilu błędnych wprowadzeniach hasła token się blokuje? ludzie nie dajmy się zwariować - bezpieczeństwo to coś więcej niż długość PIN-ów (haseł). Najpierw analizuje się ryzyko a potem dopiero to tego dobiera adekwatne (sic) środki bezpieczeństwa - nie dajmy się zwariować bo niedługo do tokena będziemy wprowadzać jako hasło &quot;Pana Tadeusza&quot;</description>
		<content:encoded><![CDATA[<p>blad &#8211; a po co Ci dłuższy PIN? ile osób ma dostęp do Twojego tokena? czy jak go zgubisz czy Ci ukradną gdzieś w autobusie to będą wiedzieli do jakiego banku jest ten token? do jakiego konta? po ilu błędnych wprowadzeniach hasła token się blokuje? ludzie nie dajmy się zwariować &#8211; bezpieczeństwo to coś więcej niż długość PIN-ów (haseł). Najpierw analizuje się ryzyko a potem dopiero to tego dobiera adekwatne (sic) środki bezpieczeństwa &#8211; nie dajmy się zwariować bo niedługo do tokena będziemy wprowadzać jako hasło &#8220;Pana Tadeusza&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomasz Kowalczyk</title>
		<link>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/#comment-4003</link>
		<dc:creator>Tomasz Kowalczyk</dc:creator>
		<pubDate>Tue, 23 Mar 2010 13:39:45 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1272#comment-4003</guid>
		<description>Zabrzmiało groźnie. ;]</description>
		<content:encoded><![CDATA[<p>Zabrzmiało groźnie. ;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: blad</title>
		<link>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/#comment-3958</link>
		<dc:creator>blad</dc:creator>
		<pubDate>Mon, 22 Mar 2010 09:10:29 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1272#comment-3958</guid>
		<description>W zeszłym roku Fortis wprowadził token kryptograficzny z USB - zastępuje on kartę z chipem oraz jednocześnie czytnki kart chipowych). Ponieważ Comarch, który to oprogramował przewidział długie hasła zadałęm im puytanie: 
-&gt; Dlaczego w aplikacji ToolboxFORTIS ograniczono możliwości już funkcjonującego oprogramowania - np. PIN tylko do 4 cyfr? 
Otrzymałem odpowiedź: &quot;Pierwsze karty kryptograficzne dostarczone do Banku miały możliwość ustawienia kodu PIN jedynie 4-ro znakowego. Później, gdy Bank otrzymał tokeny, zdecydowano, że należy zestandaryzować te dwa urządzenia kryptograficzne i dlatego też PIN ma 4 znaki. W związku z tym, że autoryzacja przy obecnie wykorzystywanym podpisie elektronicznym opiera się na zasadzie &quot;coś wiesz i coś masz&quot;, długość kodu PIN nie wpływa negatywnie na bezpieczeństwo. &quot;

Kluczowe słowa to oczywiście &quot;długość kodu PIN nie wpływa na bezpieczeństwo&quot; :-)
Nazwisko Pani odpowiadającej w razie potrzeby posiadam.</description>
		<content:encoded><![CDATA[<p>W zeszłym roku Fortis wprowadził token kryptograficzny z USB &#8211; zastępuje on kartę z chipem oraz jednocześnie czytnki kart chipowych). Ponieważ Comarch, który to oprogramował przewidział długie hasła zadałęm im puytanie:<br />
-&gt; Dlaczego w aplikacji ToolboxFORTIS ograniczono możliwości już funkcjonującego oprogramowania &#8211; np. PIN tylko do 4 cyfr?<br />
Otrzymałem odpowiedź: &#8220;Pierwsze karty kryptograficzne dostarczone do Banku miały możliwość ustawienia kodu PIN jedynie 4-ro znakowego. Później, gdy Bank otrzymał tokeny, zdecydowano, że należy zestandaryzować te dwa urządzenia kryptograficzne i dlatego też PIN ma 4 znaki. W związku z tym, że autoryzacja przy obecnie wykorzystywanym podpisie elektronicznym opiera się na zasadzie &#8220;coś wiesz i coś masz&#8221;, długość kodu PIN nie wpływa negatywnie na bezpieczeństwo. &#8221;</p>
<p>Kluczowe słowa to oczywiście &#8220;długość kodu PIN nie wpływa na bezpieczeństwo&#8221; :-)<br />
Nazwisko Pani odpowiadającej w razie potrzeby posiadam.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomasz Kowalczyk</title>
		<link>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/#comment-2258</link>
		<dc:creator>Tomasz Kowalczyk</dc:creator>
		<pubDate>Mon, 15 Feb 2010 10:59:38 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1272#comment-2258</guid>
		<description>Nie ma to jak porządne zabezpieczenia... Ciekawe ile haseł pasuje w takim razie do tych &quot;najczęściej używanych&quot; z niedawnej listy na Niebezpieczniku... ;]</description>
		<content:encoded><![CDATA[<p>Nie ma to jak porządne zabezpieczenia&#8230; Ciekawe ile haseł pasuje w takim razie do tych &#8220;najczęściej używanych&#8221; z niedawnej listy na Niebezpieczniku&#8230; ;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Piotr</title>
		<link>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/#comment-2250</link>
		<dc:creator>Piotr</dc:creator>
		<pubDate>Mon, 15 Feb 2010 09:30:51 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1272#comment-2250</guid>
		<description>Aegon (https://twojrachunek.pl/TwojRachunek/) też ma ograniczenie do 8 znaków hasła też się bardzo zdziwiłem O.o</description>
		<content:encoded><![CDATA[<p>Aegon (<a href="https://twojrachunek.pl/TwojRachunek/" rel="nofollow">https://twojrachunek.pl/TwojRachunek/</a>) też ma ograniczenie do 8 znaków hasła też się bardzo zdziwiłem O.o</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Paweł</title>
		<link>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/#comment-2164</link>
		<dc:creator>Paweł</dc:creator>
		<pubDate>Fri, 12 Feb 2010 07:50:06 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1272#comment-2164</guid>
		<description>@pd To się nadaje na osobny post na Niebezpieczniku.</description>
		<content:encoded><![CDATA[<p>@pd To się nadaje na osobny post na Niebezpieczniku.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pd</title>
		<link>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/#comment-2158</link>
		<dc:creator>pd</dc:creator>
		<pubDate>Fri, 12 Feb 2010 01:50:59 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1272#comment-2158</guid>
		<description>A w Deutsche Bank PBC (Polska) hasło to... 6 cyfr. I do telefonu, i na WWW takie samo... słabo? ;-)

A hasła jednorazowe (zdrapki) są... wielorazowego użytku...

Może zrobić plebiscyt na najgorzej zabezpieczony bank w kraju?</description>
		<content:encoded><![CDATA[<p>A w Deutsche Bank PBC (Polska) hasło to&#8230; 6 cyfr. I do telefonu, i na WWW takie samo&#8230; słabo? ;-)</p>
<p>A hasła jednorazowe (zdrapki) są&#8230; wielorazowego użytku&#8230;</p>
<p>Może zrobić plebiscyt na najgorzej zabezpieczony bank w kraju?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tomasz</title>
		<link>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/#comment-2129</link>
		<dc:creator>Tomasz</dc:creator>
		<pubDate>Thu, 11 Feb 2010 13:08:11 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1272#comment-2129</guid>
		<description>Hasło maskowane było używane także przez Bank Śląski / ING w ich bankowości elektronicznej. Piszę było, bo przestałem być klientem owego lataaaa temu.
A zadziwiające, że dla wielu ludzi termin &quot;szyfrowanie 128 bitowe&quot; jest gwarancją absolutnego bezpieczeństwa. 
Viv la Maginot !!! - tak chyba to powinno brzmieć.</description>
		<content:encoded><![CDATA[<p>Hasło maskowane było używane także przez Bank Śląski / ING w ich bankowości elektronicznej. Piszę było, bo przestałem być klientem owego lataaaa temu.<br />
A zadziwiające, że dla wielu ludzi termin &#8220;szyfrowanie 128 bitowe&#8221; jest gwarancją absolutnego bezpieczeństwa.<br />
Viv la Maginot !!! &#8211; tak chyba to powinno brzmieć.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kubaaa</title>
		<link>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/#comment-2084</link>
		<dc:creator>Kubaaa</dc:creator>
		<pubDate>Thu, 11 Feb 2010 00:24:54 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1272#comment-2084</guid>
		<description>co do ALIOR BANKU: zapytanie o wybrane znaki hasła funkcjonowało już dobre pare lat temu w systemie Sezam banku BPH</description>
		<content:encoded><![CDATA[<p>co do ALIOR BANKU: zapytanie o wybrane znaki hasła funkcjonowało już dobre pare lat temu w systemie Sezam banku BPH</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: XANi</title>
		<link>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/#comment-2066</link>
		<dc:creator>XANi</dc:creator>
		<pubDate>Wed, 10 Feb 2010 12:51:56 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1272#comment-2066</guid>
		<description>Sam też trafiełm pąre razy na ograniczenie do 15 znaków, a że większość haseł mam dłuższych to trochę nieciekawie. Ale cóż wzięli studenta prosto ze studiów do pisania kodu, na szkolenie z bezpieczeństwa nikt go nie posłał i efekty jak widać ;]</description>
		<content:encoded><![CDATA[<p>Sam też trafiełm pąre razy na ograniczenie do 15 znaków, a że większość haseł mam dłuższych to trochę nieciekawie. Ale cóż wzięli studenta prosto ze studiów do pisania kodu, na szkolenie z bezpieczeństwa nikt go nie posłał i efekty jak widać ;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Zmianowy</title>
		<link>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/#comment-2062</link>
		<dc:creator>Zmianowy</dc:creator>
		<pubDate>Wed, 10 Feb 2010 12:10:22 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1272#comment-2062</guid>
		<description>@megawebmaster
Są to tak zwane hasła maskowane</description>
		<content:encoded><![CDATA[<p>@megawebmaster<br />
Są to tak zwane hasła maskowane</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Wojciech Marusiak</title>
		<link>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/#comment-2053</link>
		<dc:creator>Wojciech Marusiak</dc:creator>
		<pubDate>Wed, 10 Feb 2010 11:17:11 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1272#comment-2053</guid>
		<description>Wstawiłem dzisiaj ten obrazek na korporacyjne forum i po jakiejś godzinie odezwał się do mnie kolega z innego teamu o identycznych danych jak konsultant Amexa. Zlitowałem się nad nim i zamazałem jego nazwisko bo koledzy męczyli go czy to czasem nie on w Amexie takie bzdury napisał :)</description>
		<content:encoded><![CDATA[<p>Wstawiłem dzisiaj ten obrazek na korporacyjne forum i po jakiejś godzinie odezwał się do mnie kolega z innego teamu o identycznych danych jak konsultant Amexa. Zlitowałem się nad nim i zamazałem jego nazwisko bo koledzy męczyli go czy to czasem nie on w Amexie takie bzdury napisał :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: megawebmaster</title>
		<link>http://niebezpiecznik.pl/post/security-fail-krotsze-hasla-sa-lepsze/#comment-2050</link>
		<dc:creator>megawebmaster</dc:creator>
		<pubDate>Wed, 10 Feb 2010 10:57:15 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1272#comment-2050</guid>
		<description>Co do zabezpieczeń w Alior Banku - takie same są chociażby w Pekao S.A. Jedynie przyczepiłbym się o ograniczenie do 15 znaków (akurat miałem dobry pomysł na hasło na 16 znaków i musiałem wymyślać inne...), ale ogólnie jest do dobra metoda - ciężko zastosować tam słowniki (ostatecznie nie wszystkie znaki są wymagane do podania od razu), ciekawi mnie jednak sposób przechowywania hasła w takim wypadku ;)</description>
		<content:encoded><![CDATA[<p>Co do zabezpieczeń w Alior Banku &#8211; takie same są chociażby w Pekao S.A. Jedynie przyczepiłbym się o ograniczenie do 15 znaków (akurat miałem dobry pomysł na hasło na 16 znaków i musiałem wymyślać inne&#8230;), ale ogólnie jest do dobra metoda &#8211; ciężko zastosować tam słowniki (ostatecznie nie wszystkie znaki są wymagane do podania od razu), ciekawi mnie jednak sposób przechowywania hasła w takim wypadku ;)</p>
]]></content:encoded>
	</item>
</channel>
</rss>

