İyi ama neden, varsayımları azaltmak çokta iyi değil. Akılda kalsın diye elde ne kaldıysa onu koyacak millet, böyle olunca kartı çalanda az çok adamı tanıyorsa işi kolaylaşacak. Zaten 3 hak verilmiyor mu? Olası şifreler ile +2 3 hak daha verilmiş gibi oldu, onları denemelerine gerek kalmayacak. Birde şu bankaların şifre olayına el atsalar ne güzel olur. her bankanın kendi şartı var, adamı deli ederler. |
Kredi kartlarında yeni dönem: Bazı şifreler yasaklandı (2. sayfa)



-
-
Premium Şifre olacak onlar :)
-
o da iyi fikir devlete ek gelir olur:))
-
Neden sadece 4 basamak, en büyük açık bu bence. İsteyen 5 ,6 haneli şifreler kullanabilmeli.
-
Neyse ki 1234 yasaklanmamış. Korktum bir an
< Bu ileti mobil sürüm kullanılarak atıldı > -
O zaten yasak, onu en baştan engelliyorlar. :)
< Bu ileti Android uygulamasından atıldı > -
Kart şifresiyle sorun yaşamıyoruz zaten. Sorun mobil uygulamaların 3-6 ay şifre değiştirme dayatması. Son 3 şifre olamaz diyor. Bankacılıkla ilgili 10 tane uygulama var ve kimi 3 ay kimi 6 ay diyor. Haliyle çok karışık. Face ID ya da parmak izi ile kullanıyorum ve süresi dolunca yeni şifre alıyorum genelde. Çok zor bir şey halini aldı. Şifrelerini telefonun not defterine yazan tonla arkadaşım var. Bir yerde güvenlik derken diğer yandan insanları daha da güvensiz yollara sürüklüyorlar.
-
-
O kadar çok kombinasyonu yasaklamışlar ki geri kalanları zorlamak daha kolay olacak gibi
-
-
Yasakladıkları şifrelerin entropy değerleri.
1938 - 7.23 bit
1903 - 7.23 bit
1905 - 7.23 bit
1907 - 7.23 bit
1915 - 7.23 bit
1919 - 7.23 bit
1923 - 7.23 bit
1961 - 7.23 bit
0101 - 7.64 bit
3434 - 7.64 bit
3535 - 7.64 bit
5757 - 7.64 bit
6161 - 7.64 bit
1071 - 9.33 bit
1881 - 11.07 bit
1453 - 11.32 bit
Bunu öylesine yazdım, yoksa kimse kart şifresini bruteforce yapacak ekipmana veya bilgiye sahip değildir. Live ATM'de böyle bir şey mümkün değil. En kolay şey sosyal mühendislik, o yüzden böyle şifreleri yasaklamaları çok da kötü olmamış, mantıklı.
Ama matematiksel olarak şimdi havuzda daha az potansiyel şifre var, yani kalan şifrelerin entropy'si de çok az da olsa düşecek. Bu çok önemli değil ama.
Asıl yapmaları gereken şey müşterinin doğum tarihini yasaklamak. Mesela Banka eğer müşterisi karta şifre tanımlarken, doğum tarihini girerse Error vermeli. Aynı şekilde mevcut yıl da yasaklanmalı.
Örnek, dört rakamdan oluşan en fazla entropy'e sahip bir şifre, 7549 - 13.29 bit.
-
Benim bir tanıdığım 6 haneli şifre kullanıyordu kredi kartında, bankaya söylerseniz yapıyorlar diye biliyorum. Normalde yasaklamaya karşı olsam da bazı bilindik şifreleri yasaklamaları gerekiyor. Doğum tarihi, 2468, 1234 gibi kombinasyonları.
-
Bu haber ülkede azımsanmayacak miktarda Atatürk düşmanlığı olduğunu bir kez daha hatırlattı.
< Bu ileti mini sürüm kullanılarak atıldı > -
Hocam daha çok konuda daha çok yazın, konuşalım.
Bilgi içeriği, entropi... güzel konular bunlar...
-
hay allah her kartımın şifresi 1453'dü olmadı şimdi.
-
Evernote kullanıyorum. uygulamanın kendi şifre ve biyometrik kilidi var. ayrıca sekron çalışıyor. 6 bankacılık şifrelerimi kayıtlı tutuyorum. kart bilgilerini, tc, hesap no vs kaydetmiyorum sadece enpara : 1234 gibi kafam rahat.
ben anlamıyorum son 4-5 şifreyi bile kabul etmiyor bankalar.. en büyük saçmalık burada başlıyor. biri şifreyi bilse bile kullanamıyor ki ? illa uygulamaya aktivasyon yapmak / tarayıcıdan ise mobil onay yada kod girmek gerekiyor (olması gerekende bu zaten). yani sürekli değiştir, eskilerden şifre olmaz dayatması saçma; en azından yıllık olsa 1 kere hepsini değiştirir 1 yıl kafa rahat ederdi.
-
Yasaklamak yerine 4 basamaklı şifre sisteminin basamak sayısını arttırsınlar, bu arada 2 ya da 3 yıl önce binlerce vatandaşın kredi kartı bilgileri çalınmıştı, saygıdeğer yetkililer bu konuda çalışıyorsunuz değil mi?
-
< Bu ileti mobil sürüm kullanılarak atıldı > -
Bence yerinde bir uygulama. Güvenlik açısından bazı şifreler çok sakıncalı. Ama bu durumda da akılda kalıcı bir şifre bulmak zorlaşıyor. Yine de iyi ki böyle bir hamle yapıldı tabi. sabah
Kredi kartı şifreleri için yeni düzenleme: ATM'ler uyarı verecekhttps://www.sabah.com.tr/ekonomi/kredi-karti-sifreleri-icin-yeni-duzenleme-atmler-uyari-verecek-7205185
Bu mesaj IP'si ile atılan mesajları ara Bu kullanıcının son IP'si ile atılan mesajları ara Bu mesaj IP'si ile kullanıcı ara Bu kullanıcının son IP'si ile kullanıcı ara
KAPAT X