Duran / Дюран @userdie банк просил никому не называть одноразовый пароль из смс, но я вам довер / duran art :: Смешные комиксы (веб-комиксы с юмором и их переводы)

duran art Комиксы 
Duran / Дюран
@userdie

банк просил никому не называть одноразовый пароль из смс, но я вам доверяю - 8299
14:16 • 25 мая 21 • Twitter Web App
10 Ретвита(-ов)
409 Отметки(-ок) «Нравится»
о и	<
О Альфа-Банк О @alfabank • 1 ч.
В ответ @userdie Ээээм, удали...
9 1 ГГ 1
9 66 <,duran
Подробнее
Duran / Дюран @userdie банк просил никому не называть одноразовый пароль из смс, но я вам доверяю - 8299 14:16 • 25 мая 21 • Twitter Web App 10 Ретвита(-ов) 409 Отметки(-ок) «Нравится» о и < О Альфа-Банк О @alfabank • 1 ч. В ответ @userdie Ээээм, удали... 9 1 ГГ 1 9 66 <
duran art,Смешные комиксы,веб-комиксы с юмором и их переводы
Еще на тему
Развернуть

Отличный комментарий!

Ну нельзя же так банк подставлять. Теперь все будут знать, что один вариант четырехзначного числа из десяти тысяч - это 8299.
Keshik Keshik 25.05.202112:31 ссылка
+18.9
Цифры подбирать не бросим!
kreyser_pepyaka kreyser_pepyaka 25.05.202112:33 ссылка
+32.6
Ну нельзя же так банк подставлять. Теперь все будут знать, что один вариант четырехзначного числа из десяти тысяч - это 8299.
Keshik Keshik 25.05.202112:31 ответить ссылка 18.9
Цифры подбирать не бросим!
Работал 2 года продаваном в магазине видеоигорей, периодически краем глаза палил пин-пад, у половины мужчин от мала до велика пин 1488
Удоли подумой!
Откуда ты узнал пин-код моей кредитной карты?
у всех пинкод одинаковый, просто банки скрывают это.
Позвони и мы пробросим
Ну хотя-бы не 1984, хотя тенденции пугают
zZIMm zZIMm 25.05.202122:27 ответить ссылка 0.0
Просто он бывший сотрудник банка и знает секретный код!
И волшебный номер карты с которой деньги удваиваются.
Ly40k Ly40k 25.05.202113:30 ответить ссылка 0.8
Я вам всем доверяю тоже.
Те1е2*Р
.,|Н 69% ШУ 14:33
<- vтв	V* I
Код для входа в ВТБ Онлайн:
874715.
Никому не
сообщайте
его!
12:39
% Введите сообщение	(р) ^
< О
□
ты лапа =3
iggd iggd 25.05.202112:35 ответить ссылка 27.0
Теперь я взломать тебя по IP!
i80r i80r 25.05.202112:51 ответить ссылка 32.4
Аха, у меня и денег то там нету.
Кредит оформят
DrXak DrXak 25.05.202113:13 ответить ссылка 0.9
Не одобрят.
хоть что-то позитивное есть в негативной кредитной истории
а мы через такой
Зато ты можешь безнаказанно заплатить за ипотеку
Psilon Psilon 25.05.202113:35 ответить ссылка 1.3
Блин, ну это не дело
Давайте Стасяну на пивас хотя скинемся, что ли, парень-то супер
Бля, Стасян, ну и пиздец у тебя со зрением
Отпишитесь, кто использовал.
ChibiZ ChibiZ 26.05.202108:12 ответить ссылка 0.3
Аха, смешно что пиздец.
меня радуют коды тинькоффа для подтверждения оплаты. в них ВСЕГДА совпадают 2 и 4 цифры.
с чем совпадают?
fgsdg fgsdg 25.05.202113:03 ответить ссылка -0.1
с другими цифрами
с остальными десятью
Звучит небезопасно.
Ly40k Ly40k 25.05.202113:31 ответить ссылка 0.4
там 4 цифры. 2 и 4 всегда одинаковы (друг с другом).
А ты хорош, забайтил меня сделать пару переводов с тинькоффа. В моем случае результаты получились следующими:
Л Тинькофф
/Ч
Сейчас
\/
Никому не говорите код 7472! Вы подтверждаете..
# Тинькофф
/*ч
Сейчас	^
Никому не говорите код 3131! Вы подтверждаете..
veer veer 25.05.202113:19 ответить ссылка 2.0
перепутал 2 и 4 с 1 и 3. суть та же
3131
Ly40k Ly40k 25.05.202113:32 ответить ссылка 7.2
Ну, не абсолютно всегда, но часто. Но в целом да, у них слишком простые комбинации всегда. Т.е. там не 10000 вариантов, а дай бог 2000 (лет 15 назад я бы даже смог посчитать точное число, но сейчас не хочу париться и гуглить все эти формулы по теорверу).
если всегда повторяются две цифры - то всего 1000. а в реальности может оказаться, что выбирается рандомное значение из заготовленного массива из 50-100 значений и в БД хранится не само значение кода, а его индекс.
зачем хранить это в бд? Это временный код, нужный для аутентификации конкретного пользователя. Совпал - значит все хорошо, пускаем дальше. Не совпало - отшиваем.
ты же не думаешь, что все эти аутентификаторы генерящие код каждые 10 минут - где-то хранят эти коды?
Holo Holo 25.05.202113:51 ответить ссылка -0.6
Хранят, так как госорганы их потом запрашивают. Типа "такой-то такой-то утверждает, что не отправлял деньги, просьба предоставить такие и такие сведения для расследования, в том числе введенный код, дату и время введения" и т.д. и т.п.
Зачем проверять какой был код, если утверждается что деньги не отправлялись, стало быть ни правильный, ни неверный код пострадавший не вводил.

если уж так надо, код из смс хранит опсос, потому что он по-умолчанию хранит все смс. У него и можно запросить какой был код, только зачем? Система так работает, что для перевода важно только соответствует ли код посланному на номер человека. 1488 там было или 6969 никого не интересует.
Holo Holo 25.05.202115:14 ответить ссылка 1.2
Ты, наверное, забыл, где живёшь.
Они запрашивают ещё 20 пунктов всякой херни, от логов системы до различных документов, но из всего там реально нужная разве что инфа, когда, от кого и кому был перевод, а это клиент сам видит.
Но сиди, ищи инфу, составляй ответ размером в диплом. Это же не клиент по тупости слил свои данные или не туда перевёл. Это же банк решил украсть 1500 рублей у клиента.
в американских банках та же фигня, скорее всего специально так делают
Ну тогда показывал бы свой, на фиг мой показывать?
Tyekanik Tyekanik 25.05.202112:35 ответить ссылка 1.1
тоесть он у них один, для всех?
Ko3bMa Ko3bMa 25.05.202112:57 ответить ссылка 0.0
Если занудствовать, эти одноразовые пароли генерируются по уникальному для каждого пользователя ключу и времени. Если знать алгоритм генерации и достаточное количество ключей с точным временем, можно в теории зареверсить ключ и получить возможность создавать эти пароли для пользователя.
почему ты думаешь, что там не просто рандом?
Holo Holo 25.05.202113:27 ответить ссылка -1.5
вообще, там может быть всё что угодно, от +1 к предыдущему коду до сложных формул, берущих значения с чипа-рандомайзера.
Проблема в том, что ты не узнаешь точное время в их базе вплоть до 1000-й секунды. А если вдруг почему-то знаешь, то смысл что-то реверсить, если можно взять этот код там же, где взял точное время?
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
ñ
o
<o>
o
КАК АГЛ/МИ "СОЛНЫШКо1'
&o Николая Копеаника ПУЛЯ	З
ЛЕГКОЕ пр ютилась
£ ОБоЦИИЕ1. MA A,.,
ЪЛП УСТИЛи
Ui Cßoü
с Уп^РАН г