Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


SÄKERHETSBRIST inloggning - logga in som annan

Postades av 2007-12-15 18:44:58 - Fredrik Edström, i forum Skrivklåda, Tråden har 3 Kommentarer och lästs av 778 personer

Jag har följt diskussionen om inloggning/säkerhet här på pellesoft. För att bilda mig en uppfattning om just säkerheten bestämde jag mig för att försöka hacka mig in på ett konto.

Vad jag vet om inloggningsproceduren:
-5 tecken typ aaa00 räcker för att logga in.

Tillvägagångssätt:
-testa slumpvisa kombinationer med 5 tecken. Detta görs manuellt med pekfingervalsen..

Tid för att logga in via en annans konto:
-5 försök, ca 30 sekunder. Lyckades logga in som en eric brxxxx

Att överhuvudtaget inte kräva både användarnamn samt lösenord är ju snudd på amatörmässigt. Sen borde man få göra max 3 inloggningsförsök under 1 dygn. OK jag testade 5 och det kanske är någon spärr på 6 försök.

<b>Det finns inget lösenord oavsett antal tecken som man inte kan "knäcka" på 1 sekund!</b>

Pelle: kräv både e-post samt lösenord för att kunna logga in. Viktigt är dock en maxgräns för antal försök per dygn, annars kan man ju testa en specifik användare vars e-post man känner till. 3, 4,5 eller 6 tecken i lösenordet torde vara relativt oväsentligt i detta fall.
Inte idiotsäkert men fullt tillräckligt för denna site. Vore det en bank så är fiaskot ett faktum.

Frågan är vem som skrev detta inlägg?

[edit] beställde precis ett bonusmedlemskap för 200 + moms utan några krav på extra inloggning som den uppges att det krävs. Inte bra :-(


Svara

Sv: SÄKERHETSBRIST inloggning - logga in som annan

Postades av 2007-12-15 23:22:17 - Pelle Johansson

Jag har aldrig påstått detta är ett idiotsäkert system, däremot väldigt smidigt och enkelt och lätt att komma ihåg. Det är klart det är en säkerhetsbrist när det går att knäcka på 5 försök. Dock är det lite konstigt, den skall säga till efter tre missar.

Att spärra en ip-adress är lite svårt eftersom det under många år varit modemanvändare och där byts ip ideligen och då har jag inte tyckte det varit en bra lösning. Idag är det en annan femma - så ha i tankarna att det aldrig varit meningen som fort knox, och likaså - det var ändå 9 år sen ..

Jag kommer se till att det här med inloggningar kommer ändras vartefter..


Svara

Sv:SÄKERHETSBRIST inloggning - logga in som annan

Postades av 2007-12-15 23:55:57 - Niklas Jansson

Men lösningen är ju tämligen enkel. Kräv alltid email som inloggning (precis som för de med bytta lösenord).
Då är säkerheten plötsligt en nivå högre.


Svara

Sv:SÄKERHETSBRIST inloggning - logga in som annan

Postades av 2007-12-16 10:15:50 - Fredrik Edström

Att uppnå Fort Knox säkerhetsnivå är ju kanske inte så aktuellt, men så länge man kan handla ex bonusmedlemskap utan vidare uppgifter bör du nog fixa detta snarast. Jag vill iallafall inte få någon okynnesfaktura där någon beställt massa bonusmedlemskapar a 200:- på rent djävulskap.


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 166
27 952
271 704
729
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies