
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Marzo 2008 ml@sikurezza.org Soggetto: Re: [ml] lezioni di sicurezza dal Garante della Privacy Mittente: Gelpi Andrea Data: Fri, 14 Mar 2008 19:28:33 +0100 (CET)
Sandro Fontana ha scritto:
. . .
La banca che ha messo in piedi questo sistema di accesso per i conti on line (userid predefinita da 8 caratteri decimali e password da 5 caratteri decimali a scelta dell'utente) ha spiegato all'Autorità che usando una password di cinque caratteri numerici con un sistema di accesso che si blocca al terzo tentativo sbagliato, ne risulta che (letterale):
Beh se l'accesso si blocca e si può sbloccare solo manualmente cambiando codice, l'affermazione non è sbagliata."[...] la probabilità di accesso abusivo ad un conto on-line di cui si conosca il codice identificativo (la userid, ndr), procedendo per tentativi ed avendo successo al terzo tentativo è stimabile in un valore numerico pari a circa 0,000075 (7,5 x 10^-5)."
-- ing. Andrea Gelpi *************************************************** La Terra non la abbiamo ereditata dai nostri avi, ma la abbiamo presa in prestito dai nostri bambini. ***************************************************
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005