<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: ING (un)Security :)</title>
	<atom:link href="http://blog.juneja.info/security/ing-unsecurity/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.juneja.info/security/ing-unsecurity</link>
	<description>Arvind Juneja - Networking, Security, Management, Communities</description>
	<lastBuildDate>Sat, 21 Aug 2010 21:25:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>By: Arvind Juneja</title>
		<link>http://blog.juneja.info/security/ing-unsecurity/comment-page-1#comment-65</link>
		<dc:creator>Arvind Juneja</dc:creator>
		<pubDate>Mon, 21 Apr 2008 19:04:14 +0000</pubDate>
		<guid isPermaLink="false">http://blog.juneja.info/security/ing-unsecurity#comment-65</guid>
		<description>ano nie popełniłem przestępstwa, w tej placówce nie było żadnego zakazu ani ochrony.

po prostu nie było.</description>
		<content:encoded><![CDATA[<p>ano nie popełniłem przestępstwa, w tej placówce nie było żadnego zakazu ani ochrony.</p>
<p>po prostu nie było.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dalej</title>
		<link>http://blog.juneja.info/security/ing-unsecurity/comment-page-1#comment-64</link>
		<dc:creator>Dalej</dc:creator>
		<pubDate>Fri, 18 Apr 2008 14:10:46 +0000</pubDate>
		<guid isPermaLink="false">http://blog.juneja.info/security/ing-unsecurity#comment-64</guid>
		<description>Dlatego min. zamknąłem tam konto.</description>
		<content:encoded><![CDATA[<p>Dlatego min. zamknąłem tam konto.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cynik</title>
		<link>http://blog.juneja.info/security/ing-unsecurity/comment-page-1#comment-63</link>
		<dc:creator>cynik</dc:creator>
		<pubDate>Tue, 15 Apr 2008 17:59:14 +0000</pubDate>
		<guid isPermaLink="false">http://blog.juneja.info/security/ing-unsecurity#comment-63</guid>
		<description>a nie popełniłeś czasem przestępstwa kolego? ;-)

wydaje się, że w banku są powywieszane juz na wejściu znaczki o zakazie używania telefonów komórkowych?

nie mówiąc już o tym, że ochrona, która zwykle jest w każdym oddziale banku powinna Cię ścignąć</description>
		<content:encoded><![CDATA[<p>a nie popełniłeś czasem przestępstwa kolego? ;-)</p>
<p>wydaje się, że w banku są powywieszane juz na wejściu znaczki o zakazie używania telefonów komórkowych?</p>
<p>nie mówiąc już o tym, że ochrona, która zwykle jest w każdym oddziale banku powinna Cię ścignąć</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Adam Ziaja</title>
		<link>http://blog.juneja.info/security/ing-unsecurity/comment-page-1#comment-29</link>
		<dc:creator>Adam Ziaja</dc:creator>
		<pubDate>Fri, 21 Mar 2008 21:04:13 +0000</pubDate>
		<guid isPermaLink="false">http://blog.juneja.info/security/ing-unsecurity#comment-29</guid>
		<description>A myślisz, że tam intelektualiści pracują?;-)</description>
		<content:encoded><![CDATA[<p>A myślisz, że tam intelektualiści pracują?;-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MaXik</title>
		<link>http://blog.juneja.info/security/ing-unsecurity/comment-page-1#comment-26</link>
		<dc:creator>MaXik</dc:creator>
		<pubDate>Tue, 18 Mar 2008 18:52:43 +0000</pubDate>
		<guid isPermaLink="false">http://blog.juneja.info/security/ing-unsecurity#comment-26</guid>
		<description>A ja chciałbym coś powiedzieć ze co z PK? bo jak juz wogole zauwazylem na p3 team nic nie ma nowego - chyba ze przeoczylem, wiec po co to jeszcze?;p</description>
		<content:encoded><![CDATA[<p>A ja chciałbym coś powiedzieć ze co z PK? bo jak juz wogole zauwazylem na p3 team nic nie ma nowego &#8211; chyba ze przeoczylem, wiec po co to jeszcze?;p</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MaXik</title>
		<link>http://blog.juneja.info/security/ing-unsecurity/comment-page-1#comment-25</link>
		<dc:creator>MaXik</dc:creator>
		<pubDate>Tue, 18 Mar 2008 17:36:37 +0000</pubDate>
		<guid isPermaLink="false">http://blog.juneja.info/security/ing-unsecurity#comment-25</guid>
		<description>hehe nie no fajna sytuacja ale normalnie szok xD Ja ybm sie nawet nie odwazyl zrobic zdjecia ale jak widac jak ktos chce to potrafi :) Ale lepsza akcja by była np wyciagasz telefon próbujesz zrobic zdjeci a tu ochrona na CIebie sie rzuca hehe to dopiero przezycie xD</description>
		<content:encoded><![CDATA[<p>hehe nie no fajna sytuacja ale normalnie szok xD Ja ybm sie nawet nie odwazyl zrobic zdjecia ale jak widac jak ktos chce to potrafi :) Ale lepsza akcja by była np wyciagasz telefon próbujesz zrobic zdjeci a tu ochrona na CIebie sie rzuca hehe to dopiero przezycie xD</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Bartosz Małkowski</title>
		<link>http://blog.juneja.info/security/ing-unsecurity/comment-page-1#comment-24</link>
		<dc:creator>Bartosz Małkowski</dc:creator>
		<pubDate>Tue, 18 Mar 2008 10:46:33 +0000</pubDate>
		<guid isPermaLink="false">http://blog.juneja.info/security/ing-unsecurity#comment-24</guid>
		<description>Kolega mi opowiadał, że w pewnej firmie zlikwidowano zjawisko udostępniania haseł (&quot;ja już wychodzę, ale jak skończy kompilować to wyślij to tam&quot;) kolegom. Zastosowano mianowicie Wielce Zaawansowaną Socjotechnikę: na &#039;startowej stronie&#039; każdego pracownika, dostępnej dla niego po zalogowaniu, widnieje ostatni &#039;pasek&#039; z wypłatą. Udostępnianie haseł zniknęło ;-)</description>
		<content:encoded><![CDATA[<p>Kolega mi opowiadał, że w pewnej firmie zlikwidowano zjawisko udostępniania haseł (&#8220;ja już wychodzę, ale jak skończy kompilować to wyślij to tam&#8221;) kolegom. Zastosowano mianowicie Wielce Zaawansowaną Socjotechnikę: na &#8216;startowej stronie&#8217; każdego pracownika, dostępnej dla niego po zalogowaniu, widnieje ostatni &#8216;pasek&#8217; z wypłatą. Udostępnianie haseł zniknęło ;-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Krzysztof</title>
		<link>http://blog.juneja.info/security/ing-unsecurity/comment-page-1#comment-23</link>
		<dc:creator>Krzysztof</dc:creator>
		<pubDate>Mon, 17 Mar 2008 23:52:16 +0000</pubDate>
		<guid isPermaLink="false">http://blog.juneja.info/security/ing-unsecurity#comment-23</guid>
		<description>Dzieci... dzieci... 

tam naprawdę się nic wielkiego nie stanie, nawet jak te hasła ogłosicie w internecie.

I nadal upieram się, że nie chroni tych haseł dokładnie tak jak ktoś kto jej to dostarczył.

Chodzi mi o to, że gdyby ktoś jej to dostarczył w kopercie - ściśle tajne i.t.d. to może nie trzymała by tego w szufladzie i nie pokazywałaby ot tak wszystkim ludziom.

Moim zdaniem większą wartość ma bezpłatnie dostępna baza _powiązań_ o nazwie nasza klasa, niż dane w jakimś tam banku.

O ile ktoś chciałby za to w ogóle zapłacić.

Z drugiej strony ludzie zaczynają pisać hasła na kartkach, bo tych rzeczy NIE ROZUMIEJĄ. Po drugie, haseł jest coraz więcej... a już największą zmorą jest to, że hasło MUSI być skomplikowane i jeszcze wymuszenie zmiany. A przecież hasło w rodzaju &quot;pikus&quot; też może być trudnym hasłem, bo skąd wiadomo, że chodzi o ten wyraz? Z resztą - próba słownikowa też może zostać zablokowana. Powiedzmy 3 próby dostępu z błędnym hasłem blokują dane konto na dwie godziny. A dla zabawy można by jeszcze dać dodatkową zasadę, że przy wprowadzeniu błędnego hasła jako pierwszego a dobrego jako drugiego ODRZUCIĆ to hasło i przyjąć je dopiero za kolejnym razem, przy czym na dwa takie same BŁĘDNE hasła blokować natychmiast :-)

Pozdrawiam,
Krzysztof.</description>
		<content:encoded><![CDATA[<p>Dzieci&#8230; dzieci&#8230; </p>
<p>tam naprawdę się nic wielkiego nie stanie, nawet jak te hasła ogłosicie w internecie.</p>
<p>I nadal upieram się, że nie chroni tych haseł dokładnie tak jak ktoś kto jej to dostarczył.</p>
<p>Chodzi mi o to, że gdyby ktoś jej to dostarczył w kopercie &#8211; ściśle tajne i.t.d. to może nie trzymała by tego w szufladzie i nie pokazywałaby ot tak wszystkim ludziom.</p>
<p>Moim zdaniem większą wartość ma bezpłatnie dostępna baza _powiązań_ o nazwie nasza klasa, niż dane w jakimś tam banku.</p>
<p>O ile ktoś chciałby za to w ogóle zapłacić.</p>
<p>Z drugiej strony ludzie zaczynają pisać hasła na kartkach, bo tych rzeczy NIE ROZUMIEJĄ. Po drugie, haseł jest coraz więcej&#8230; a już największą zmorą jest to, że hasło MUSI być skomplikowane i jeszcze wymuszenie zmiany. A przecież hasło w rodzaju &#8220;pikus&#8221; też może być trudnym hasłem, bo skąd wiadomo, że chodzi o ten wyraz? Z resztą &#8211; próba słownikowa też może zostać zablokowana. Powiedzmy 3 próby dostępu z błędnym hasłem blokują dane konto na dwie godziny. A dla zabawy można by jeszcze dać dodatkową zasadę, że przy wprowadzeniu błędnego hasła jako pierwszego a dobrego jako drugiego ODRZUCIĆ to hasło i przyjąć je dopiero za kolejnym razem, przy czym na dwa takie same BŁĘDNE hasła blokować natychmiast :-)</p>
<p>Pozdrawiam,<br />
Krzysztof.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Bartek</title>
		<link>http://blog.juneja.info/security/ing-unsecurity/comment-page-1#comment-22</link>
		<dc:creator>Bartek</dc:creator>
		<pubDate>Mon, 17 Mar 2008 23:28:50 +0000</pubDate>
		<guid isPermaLink="false">http://blog.juneja.info/security/ing-unsecurity#comment-22</guid>
		<description>To wszystko to jedna wielka parodia banku i systemu zabezpieczeń. Takie paniusie od razu należałoby zwolnić a bank pozwać o zbyt niski poziom zabezpieczenia danych ;p
Nie znam się na prawie ale to wszystko jest jakieś chore...</description>
		<content:encoded><![CDATA[<p>To wszystko to jedna wielka parodia banku i systemu zabezpieczeń. Takie paniusie od razu należałoby zwolnić a bank pozwać o zbyt niski poziom zabezpieczenia danych ;p<br />
Nie znam się na prawie ale to wszystko jest jakieś chore&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Arvind Juneja</title>
		<link>http://blog.juneja.info/security/ing-unsecurity/comment-page-1#comment-21</link>
		<dc:creator>Arvind Juneja</dc:creator>
		<pubDate>Mon, 17 Mar 2008 23:08:21 +0000</pubDate>
		<guid isPermaLink="false">http://blog.juneja.info/security/ing-unsecurity#comment-21</guid>
		<description>Po kolei. Nie skomentuję tego czy dane by mi się przydały... nie będę ryzykował ;)

1) wiedziała że ma hasła bo po to wyjęła kartkę żeby je znaleźć.
2) nie no pewnie, ja nie wątpię że nie pomyślała ;)

trzeba pamiętać że bank to nie tylko pieniądze, dostęp do danych przy których siedzi ta kobieta czasem jest więcej wart niż żywa gotówka .. ale bez szczegółów...</description>
		<content:encoded><![CDATA[<p>Po kolei. Nie skomentuję tego czy dane by mi się przydały&#8230; nie będę ryzykował ;)</p>
<p>1) wiedziała że ma hasła bo po to wyjęła kartkę żeby je znaleźć.<br />
2) nie no pewnie, ja nie wątpię że nie pomyślała ;)</p>
<p>trzeba pamiętać że bank to nie tylko pieniądze, dostęp do danych przy których siedzi ta kobieta czasem jest więcej wart niż żywa gotówka .. ale bez szczegółów&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
