Wpis z mikrobloga

@ewolucja_myszowatych: chyba nie do końca rozumiesz, w przypadku standardowego ułożenia cyferek, łatwiej jest odgadnąc co wciskasz nawet nie widząc dokładnie. np gdy masz hasło 1956 to widac że wciskasz cyfrę na dole, potem na górze, a pózniej że 3 i 4 są obok siebie. Tasowanie cyfr ma utrudnić takie zgadywanie + odciski palca na ekranie. Korzystałam w takiego tasowania na jednym urządzeniu i owszem, trzeba się przyzwyczaić, ale jak dla
  • Odpowiedz
@ewolucja_myszowatych

@Katiee: idąc tą drogą to jakby np. po wciśnięciu 1 wyskakiwała małpa i uciekała w róg ekranu i trzebaby ją kliknąć - nie byłoby to lepsze zabezpieczenie na slady? albo wykonać znak krzyża po wciśnięciu 2


Nie, ta małpa nie byłaby żadnym zabezpieczeniem, bo atakujący też by kliknął tą małpę. Znak krzyża też kiepsko - bo to nie zadziała w sytuacji gdy ktoś patrzy jak wstukujesz pin. A
  • Odpowiedz
@Katiee: @MamByleJakiNick to przecież lepiej byłoby gdyby zostawić znany układ a userowi kazać wcisnąć 2 losowe cyfry gdzieś pomiędzy. To tak jakby zamienić w samochodzie kierunkowskaz prawy z lewym. I jakaś Grażyna napewno powie "ja to się przyzwyczaiłam po tygodniu" - no można, ale po co? Można milion utrudnień zrobić w imię fikcyjnego bezpieczeństwa, w tym wypadku świadczy to o ułomności Revoluta albo większości jego użytkowników
  • Odpowiedz
@ewolucja_myszowatych ale wiesz ze tutaj za każdym razem jest inny układ cyfr? Więc zamienione kierunkowskazy to to niepasujące porównanie, tu nie ma czegoś takiego że przyzwyczaisz się do takiego układu.
2 losowe cyfry pomiędzy to jeszcze gorsze rozwiązanie - ktoś znający pierwsza i czwarta cyfrę będzie w stanie odblokować telefon, a jeśli ktoś zna mechanizm(że druga i trzecia są dowolne) to ma 100 kombinacji żeby zlamac zabezpieczenie

Takie losowe ustawienia cyfr
  • Odpowiedz
@MamByleJakiNick: możesz dać dwie losowe po dwóch dowolnych (1-4) i zwiększasz entropię nie zajmując uwagi usera. Możesz nawet po którejś dac wymóg wpisania 3 innych a i tak znacząco tego nie spowolnisz bo ludzie wpisują cyfry ekspresowo. Jak pozamieniasz miejscami wszystkie to wprowadzasz spowolnienie i konieczność skupienia, przerwania fokusu a bezpieczeństwo rośnie tylko o 0.0001%
  • Odpowiedz