Re: home.pl - szantażowane

Autor: RoMan Mandziejewicz <roman_at_pik-net.pl>
Data: Wed 11 Apr 2007 - 21:36:21 MET DST
Message-ID: <76907250.20070411213621@pik-net.pl>
Content-Type: text/plain; charset=ISO-8859-2

Hello wer,

Wednesday, April 11, 2007, 8:27:09 PM, you wrote:

>>> Co powinien więc zrobić ktoś, kto znajdzie dziurę w cudzym serwisie
>>> internetowym? Jeśli nie chce ryzykować, to najlepiej nic. Brzmi to
>>> brutalnie, ale taka jest prawda - uzyskanie dostępu do informacji z
>>> przełamaniem zabezpieczeń jest w Polsce karalne (art. 267 KK),
>> Ale tu mowa jest o wykryciu braku zabezpieczeń a nie o ich
>> przełamaniu.
> Trzy cyfry wygenerowane w jakiś sposób są zabezpieczeniem. Kiepskim, bo
> kiepskim, ale zabezpieczeniem. Jeśli by był formularz z wpisaniem pinu
> trzycyfrowego to też nie byłoby to zabezpieczenie?

Nie, skoro nie było blokady na brute-force.

> Te 3 cyfry miały uniemożliwić dostęp do statystyk osobom postronnym.

Nie uniemożliwiało.

> Więc było to zabezpieczenie.

Raczysz żartować.

-- 
Best regards,
 RoMan                            mailto:roman@pik-net.pl
Received on Wed Apr 11 21:40:07 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 11 Apr 2007 - 22:40:02 MET DST