Hlavní navigace

Názor ke zprávičce Videorozhovor: hackování web aplikací od peter - 52 minuta - odesilani hesla na mail :)))...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 16. 8. 2016 11:09

    peter (neregistrovaný)

    52 minuta - odesilani hesla na mail :))) To uz muzete heslo pro prihlaseni zobrazit na strance. Jednak zminena nedostupnost mailu a dale treba moznost podvrzeni. Maily nejsou bezpecne.
    Ale napada mne zajimava vecicka. Uzivatel by mel vlastni chip od statu. Neco jako cislo narozeni, sileny kod 10.000 znaku. Ten by zasunul do usb a chovalo by se to jako mail server s jednim mailem. Tento mail server by pak aplikace kontaktovala a poslala mu heslo pri pristup. Nevyhodou je, ze kdyby nekdo tuto flash duplikoval, pak by to heslo prislo jemu. Coz neni problem dneska udelat miliardy virtualnich serveru v poli :)