Size: a a a

2020 September 08

C🖖

Chuvi 🖖 in IT Пхукет
Спасибо )
Хватит с меня его )))
источник

IM

Igor Miroshnik in IT Пхукет
Chuvi 🖖
Спасибо )
Хватит с меня его )))
А я тебе давно говорил: иди ко мне работать ;)
источник

A

AndyK in IT Пхукет
Anton Malyshev
базы хешей утекают у всех подряд
А тут вопрос возникает, в хэшах ли они хранят, раз так легко регистр игнорируют))
источник

AN

Aleksandr Novikov in IT Пхукет
AndyK
А тут вопрос возникает, в хэшах ли они хранят, раз так легко регистр игнорируют))
Так сначала lowercase а потом уже хэш считать
источник

D

Dmitry in IT Пхукет
Mike
Это вообще конкретная дыра в безопасности. Хук в челюсть и делай с руками жертвы что угодно. Даже не настаивал эту дактилоскопию мобильную.
норм же. Разблокировка мобилы пальцем, вход в приложение пином
источник

D

Dmitry in IT Пхукет
в идеале ОТП смс на отдельный аппарат, не смарт. Что бы платёж совершался и подтверждался на разных девайсах.
источник

D

Dmitry in IT Пхукет
(в идеале нормальный 2фа, но когда наши банки дорастут до него ещё?)
источник

AN

Aleksandr Novikov in IT Пхукет
А смысл?
источник

AN

Aleksandr Novikov in IT Пхукет
Ещё можно операции делать только по "ключевой дискете" и т.п.
источник

AN

Aleksandr Novikov in IT Пхукет
И сразу потерять большую часть клиентов. Которые скажут "слишком сложно" и пойдут в банкомат.
источник

D

Dmitry in IT Пхукет
смысл - что говноблокировок сбера не было по любому пуку
источник

D

Dmitry in IT Пхукет
Aleksandr Novikov
И сразу потерять большую часть клиентов. Которые скажут "слишком сложно" и пойдут в банкомат.
так дайте выбор! Хош так хош эдак
источник

D

Dmitry in IT Пхукет
в нашем банковском продукте например вообще пароли по базе хешей чекаются помимо сложности
источник

D

Dmitry in IT Пхукет
а база с хешами 100500 гигов весит
источник

AN

Aleksandr Novikov in IT Пхукет
И что это даёт кроме ЧСВ?
источник

D

Dmitry in IT Пхукет
но разумеется если банк хочет - может отключить
источник

D

Dmitry in IT Пхукет
Aleksandr Novikov
И что это даёт кроме ЧСВ?
ни разу из роуминга в говносбер не звонил по полчаса, разблокируя карту?
источник

D

Dmitry in IT Пхукет
я просто наблюдал (точнее, ждал пока чел разлочит говносбер что б мне деньги с карты на карту перевести)
источник

D

Dmitry in IT Пхукет
на кой хрен вообще тогда все эти отп и смс? Идеальный сбероворкфлоу же:
1. Чел пытается совершить перевод
2. Говносбер блочит онлайн банкинг
3. Чел полчаса выносит моск колл центру что б разлочили (ну или идёт в офис где карту получал)
4. Банк таки разлочивает
5. Чел совершает платёж

Полная преемственность качества работы сбера! И говноедство, и очередь, и страдания! Офигенно же!
источник

D

Dmitry in IT Пхукет
зачем на первом этапе что-то там смсками или пушами подтверждать если всё равно учётка залочится? Зачем этот лишний шаг? ещё пароль какой-то что б в рпиложуху войти... Бред! Всё равно эти пароли никто не брутит, зачем из ставить?
источник