Billigaste inloggningen
- PHermansson
- EF Sponsor
- Inlägg: 4340
- Blev medlem: 22 december 2004, 00:46:38
- Ort: Särestad Grästorp
- Kontakt:
Myfare RFID
Då kostar korten max 1 dollar
och sedan en myfare läsare typ http://www.stronglink.cn/English/sl015b.htm
20 dollar.
Då kostar korten max 1 dollar
och sedan en myfare läsare typ http://www.stronglink.cn/English/sl015b.htm
20 dollar.
- JimmyAndersson
- Inlägg: 26571
- Blev medlem: 6 augusti 2005, 21:23:33
- Ort: Oskarshamn (En bit utanför)
- Kontakt:
Den här tråden hade jag totalt missat. Kul med lite fredagsunderhållning.
Sebastian: Jag tycker det är toppen att du har sådant intresse för säkerhet. Jag har själv alltid varit intresserad av sådant. Säkerhetsjämförelserna är förstås gjorda utifrån dina bedömningar, men jag måste ändå påpeka några grejjer:
"Samma med lösenord... Det räcker ju med att man slår en siffra fel så nekar den en behörig användare felaktigt."
Den nekar inte felaktigt. Användaren slog ju inte in rätt lösenord! Det är ju hela syftet med att ha lösenordsystem.
"Det är ju "bara" att sätta datorn på att bruteforca/dict-attacka lösenordet, och sedan gå därifrån, i förhoppning att lösenordet knäcks inom några timmar/dagar..."
Försök det på t.ex en bankomat eller PIN-kod. Efter några få (oftast 3) försök så får du inte försöka igen. Ibland får man prova igen efter ett dygn, ibland måste man kontakta "ägaren" till systemet. Samma system är lätt att införa på t.ex en "vanlig" inloggnings-sida. Därför är det orimligt att man skulle kunna knäcka detta inom några timmar/dagar.
För övrigt undrar jag lite varför röstigenkänning, irisavläsning och chipkort fått så dåliga betyg.
Chipkort är lätta att kopiera, men det finns ett urenkelt sätt att göra korten oanvändbara för andra än ägaren: Sätt ingen ettikett eller något på kortet så att andra kan se vart det används till! Detta är en enkelt detalj som med stor framgång används på ställen där säkerheten är extremt viktig.
När det gäller röstigenkänning så är det bara på film som det är lätt att kopiera. Noggrannheten är extremt stor om man gör flera inläsningar.
Irisavläsning har visat sig vara en av de bästa inloggningslösningar som finns i världen. Du gav den metoden en 8e-plats av totalt 12.

Och sedan "Hållbarhet: 2" ?? Varför menar du att iris så "känsligt för påfrestningar och slarv"? Hur många känner du som slarvat bort sin iris?
Hålkorten som man slutade med på 70-talet, (gissa varför), fick högsta betyg. Hm...

Sebastian: Jag tycker det är toppen att du har sådant intresse för säkerhet. Jag har själv alltid varit intresserad av sådant. Säkerhetsjämförelserna är förstås gjorda utifrån dina bedömningar, men jag måste ändå påpeka några grejjer:
"Samma med lösenord... Det räcker ju med att man slår en siffra fel så nekar den en behörig användare felaktigt."
Den nekar inte felaktigt. Användaren slog ju inte in rätt lösenord! Det är ju hela syftet med att ha lösenordsystem.

"Det är ju "bara" att sätta datorn på att bruteforca/dict-attacka lösenordet, och sedan gå därifrån, i förhoppning att lösenordet knäcks inom några timmar/dagar..."
Försök det på t.ex en bankomat eller PIN-kod. Efter några få (oftast 3) försök så får du inte försöka igen. Ibland får man prova igen efter ett dygn, ibland måste man kontakta "ägaren" till systemet. Samma system är lätt att införa på t.ex en "vanlig" inloggnings-sida. Därför är det orimligt att man skulle kunna knäcka detta inom några timmar/dagar.
För övrigt undrar jag lite varför röstigenkänning, irisavläsning och chipkort fått så dåliga betyg.
Chipkort är lätta att kopiera, men det finns ett urenkelt sätt att göra korten oanvändbara för andra än ägaren: Sätt ingen ettikett eller något på kortet så att andra kan se vart det används till! Detta är en enkelt detalj som med stor framgång används på ställen där säkerheten är extremt viktig.
När det gäller röstigenkänning så är det bara på film som det är lätt att kopiera. Noggrannheten är extremt stor om man gör flera inläsningar.
Irisavläsning har visat sig vara en av de bästa inloggningslösningar som finns i världen. Du gav den metoden en 8e-plats av totalt 12.



Och sedan "Hållbarhet: 2" ?? Varför menar du att iris så "känsligt för påfrestningar och slarv"? Hur många känner du som slarvat bort sin iris?

Hålkorten som man slutade med på 70-talet, (gissa varför), fick högsta betyg. Hm...
Sebastian:
Det finns en metod som är bättre än hålkort, det är att inte ha någon säkerhet alls.
Iochförsig så får det 0 i säkerhet men det får 10 i hållbarhet, 10 i användarvänlighet, 10 i noggrannhet, 10 i pris per kort och 10 i pris per läsare.
Fem tior och en nolla, det blir 8,3 i betyg enligt din metod att räkna ut totalpoängen.
Så ni som är skeptiska och tyckte att "hålkort, ja det är väl bättre än ingenting", ni hade fel, det är faktiskt sämre än "ingenting"
Hålkort måste vara det sämsta alternativet då det är extremt lätt att kopiera ett kort. Man kan köra det i en vanlig kopiator, man kan ta kort på det från avstånd, man kan rita av det, man kan tillochmed bara lägga mönstret på minnet. Sen är det bara att ta ett gammalt kreditkort och gå lös med borren.
Det finns en metod som är bättre än hålkort, det är att inte ha någon säkerhet alls.
Iochförsig så får det 0 i säkerhet men det får 10 i hållbarhet, 10 i användarvänlighet, 10 i noggrannhet, 10 i pris per kort och 10 i pris per läsare.
Fem tior och en nolla, det blir 8,3 i betyg enligt din metod att räkna ut totalpoängen.
Så ni som är skeptiska och tyckte att "hålkort, ja det är väl bättre än ingenting", ni hade fel, det är faktiskt sämre än "ingenting"
Hålkort måste vara det sämsta alternativet då det är extremt lätt att kopiera ett kort. Man kan köra det i en vanlig kopiator, man kan ta kort på det från avstånd, man kan rita av det, man kan tillochmed bara lägga mönstret på minnet. Sen är det bara att ta ett gammalt kreditkort och gå lös med borren.
- JimmyAndersson
- Inlägg: 26571
- Blev medlem: 6 augusti 2005, 21:23:33
- Ort: Oskarshamn (En bit utanför)
- Kontakt:
Tidigare har Sebastian även förespråkat skraplotterna och skrev då att de var mycket bättre än t.ex SweBank's system med inloggningsdosa.
Såg just på nyheterna att Nordea's kunder (som använder skraplotter) just blivit av med 8000000kr. Allt som krävdes för att ta sig in i kundernas konton var ett simpelt javaprogram.
Så säkert var alltså det systemet..........
Såg just på nyheterna att Nordea's kunder (som använder skraplotter) just blivit av med 8000000kr. Allt som krävdes för att ta sig in i kundernas konton var ett simpelt javaprogram.

Så säkert var alltså det systemet..........
- Schnegelwerfer
- Inlägg: 1863
- Blev medlem: 8 november 2004, 13:46:56
Använder Nordea själv och tycker att bekvämligheten i säkerhetslösningen uppväger säkerhetsbristerna. Om man ska bli avlurad sina skrapkoder måste man vara bra korkad.JimmyAndersson skrev:Tidigare har Sebastian även förespråkat skraplotterna och skrev då att de var mycket bättre än t.ex SweBank's system med inloggningsdosa.

Däremot irriterar jag mig på att Nordea hela tiden försvarar sig med att deras säkerhetslösning är lika säker som andra bankers! Det är den definitivt inte, och det är ju därför som bedragarna riktar in sig på Nordea!
- Schnegelwerfer
- Inlägg: 1863
- Blev medlem: 8 november 2004, 13:46:56
Det krångliga är att man inte kan stoppa ner dosan bland de övriga korten i plånbok/smartcase. Det är helt enkelt smidigt med skrapkoder i kreditkortsformat.Micke_s skrev:Vad är det som är krångligt med en liten dosa och en pinkod på fyra siffror som swedbank har??
Hmm... dagens dosor kanske är mindre än vad jag kommer ihåg?

- PHermansson
- EF Sponsor
- Inlägg: 4340
- Blev medlem: 22 december 2004, 00:46:38
- Ort: Särestad Grästorp
- Kontakt:
Jo de svarta dosor som används nu är i kreditkortsformat, lite tjockare bara. De orangea dosorna de hade ett tag var större men de var tydligen inte bra för de gick tillbaks till de svarta.
Vad gäller Nordea så blev jag rädd av 4ans nyheter ikväll. En man från Nordea påstod att det var en form av virus som kunde gå förbi de vanliga virusskydden. Hur det kunde bli så hade de (Nordea) ingen aning om så de hade lämnat över allt till polisen genom en polisanmälan. Anledningen till att just Nordea blev så utsatta var för att de är den största banken.
Glad att jag inte har Nordea....
Vad gäller Nordea så blev jag rädd av 4ans nyheter ikväll. En man från Nordea påstod att det var en form av virus som kunde gå förbi de vanliga virusskydden. Hur det kunde bli så hade de (Nordea) ingen aning om så de hade lämnat över allt till polisen genom en polisanmälan. Anledningen till att just Nordea blev så utsatta var för att de är den största banken.

Glad att jag inte har Nordea....
- 13th.Marine
- EF Sponsor
- Inlägg: 7265
- Blev medlem: 31 december 2004, 16:26:37
- Ort: Trelleborg
- PHermansson
- EF Sponsor
- Inlägg: 4340
- Blev medlem: 22 december 2004, 00:46:38
- Ort: Särestad Grästorp
- Kontakt:
Är inte helt på det klara på hur skraplottssystemet fungerar, men innebär det inte att du bär med dig alla tillgångar i plånboken? Vad mer än ditt patientkort (eller något annat i plånboken med personnr.) och skraplotterna behövs för att komma åt ditt konto den dagen du blir bestulen på plånboken?Schnegelwerfer skrev:Det krångliga är att man inte kan stoppa ner dosan bland de övriga korten i plånbok/smartcase. Det är helt enkelt smidigt med skrapkoder i kreditkortsformat.
- Schnegelwerfer
- Inlägg: 1863
- Blev medlem: 8 november 2004, 13:46:56