Hello wer,
Wednesday, April 11, 2007, 8:27:09 PM, you wrote:
>>> Co powinien więc zrobić ktoś, kto znajdzie dziurę w cudzym serwisie
>>> internetowym? Jeśli nie chce ryzykować, to najlepiej nic. Brzmi to
>>> brutalnie, ale taka jest prawda - uzyskanie dostępu do informacji z
>>> przełamaniem zabezpieczeń jest w Polsce karalne (art. 267 KK),
>> Ale tu mowa jest o wykryciu braku zabezpieczeń a nie o ich
>> przełamaniu.
> Trzy cyfry wygenerowane w jakiś sposób są zabezpieczeniem. Kiepskim, bo
> kiepskim, ale zabezpieczeniem. Jeśli by był formularz z wpisaniem pinu
> trzycyfrowego to też nie byłoby to zabezpieczenie?
Nie, skoro nie było blokady na brute-force.
> Te 3 cyfry miały uniemożliwić dostęp do statystyk osobom postronnym.
Nie uniemożliwiało.
> Więc było to zabezpieczenie.
Raczysz żartować.
-- Best regards, RoMan mailto:roman@pik-net.plReceived on Wed Apr 11 21:40:07 2007
To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 11 Apr 2007 - 22:40:02 MET DST