 |
drakend |
| Il PIN degli studenti... |
23-11-2002 18:33 |
|
 |
drakend |
.grande:maestro.

Registered: Oct 2002
Posts: 1857 (0.22 al dì)
Location:
Corso:
Anno:
Time Online: 11 Days, 16:15:18 [...]
Status: Offline
Edit | Report | IP: Logged |
Il PIN degli studenti...
Ho un dubbio semplice semplice: 4 cifre, solo numeriche fra l'altro, non saranno un po' poche per assicurare la riservatezza di ciascuno studente?
Attraverso la SIFA si possono fare operazioni parecchio importanti... non è certo una novità. L'Università di Milano crede forse che nel mondo siamo tutti buoni? Mah...
|
|
23-11-2002 18:33 |
|
|
|  |
 |
lorenzo |
| Probabilmente se viene digitato un pin errato ripe ... |
23-11-2002 18:37 |
|
 |
lorenzo |
...ma anche no.

Registered: Jun 2002
Posts: 3149 (0.37 al dì)
Location: Milano
Corso: F49
Anno: 00000011
Time Online: 49 Days, 1:47:46 [...]
Status: Offline
Edit | Report | IP: Logged |
Probabilmente se viene digitato un pin errato ripetute volte il servizio viene disattivato 
__________________
Non ti laureare, continua a cazzeggiare!
"È tutta merda..." - clod81
|
|
23-11-2002 18:37 |
|
|
|  |
 |
fozzy |
| con la lentezza dei terminali sifa.. ci vuole una ... |
23-11-2002 18:37 |
|
 |
fozzy |
apprentice monk

Registered: May 2002
Posts: 1968 (0.23 al dì)
Location: Bollate (MI)
Corso: SA-299
Anno: primo...di studio "serio"
Time Online: 10 Days, 10:57:44 [...]
Status: Offline
Edit | Report | IP: Logged |
con la lentezza dei terminali sifa.. ci vuole una vita quando sbagli PIN figurarsi mettersi a fare del brute force su un PIN.. 
Cmq effettivamente il dubbio e' lecito.. pero' sincermaente non credo si possano combinare dei gran disastri.. piu' che altro sarebbe comodo potrelo cambiare..
Ciao, Fozzy
__________________
I sense much NT in you, NT leads to Blue Screens,
Blue Screens lead to downtime, downtime leads to suffering.
NT is the path to the Dark Side....
|
|
23-11-2002 18:37 |
|
|
|  |
 |
drakend |
| Non posso fare niente di importante dal SIFA onlin ... |
23-11-2002 19:02 |
|
 |
drakend |
.grande:maestro.

Registered: Oct 2002
Posts: 1857 (0.22 al dì)
Location:
Corso:
Anno:
Time Online: 11 Days, 16:15:18 [...]
Status: Offline
Edit | Report | IP: Logged |
Non posso fare niente di importante dal SIFA online?
Ci ho ridato un'occhiata di sfuggita giusto ora e posso tranquillamente iscrivermi a corsi ed esami... posso cambiare corso di laurea... posso cambiare i miei dati anagrafici... chi avrebbe eventualmente accesso saprebbe tutti i miei dati personali, incluso quanto guadagno all'anno, dove abito e via dicendo. Non sono cose da poco direi.
Non penso che sia così difficile fare un programma che tenti le 10000 possibili combinazioni di password e farlo girare da qualche pc con connessione veloce tipo fastweb.
Se c'è il blocco dell'account dello studente quando ci sono tipo più di tre tentativi di accesso senza successo è già qualcosa, ma ci dubito fortemente data la disarmante semplicità con cui è stato protetto il sistema di gestione degli studenti.
|
|
23-11-2002 19:02 |
|
|
|  |
 |
LoneWolf |
| [QUOTE][i]Originally posted by fozzy [/i]
... |
23-11-2002 19:06 |
|
 |
LoneWolf |
.grande:maestro.

Registered: Nov 2001
Posts: 883 (0.10 al dì)
Location:
Corso: Informatica
Anno: Boh!
Time Online: 2 Days, 0:35:31 [...]
Status: Offline
Edit | Report | IP: Logged |
Originally posted by fozzy
con la lentezza dei terminali sifa.. ci vuole una vita quando sbagli PIN figurarsi mettersi a fare del brute force su un PIN.. 
Il problema è che il SIFA è accessibile anche da internet e quindi la lentezza dei terminali conta poco...
__________________
"It is totally natural to die or to be killed, rather than just to live without a certain purpose"
|
|
23-11-2002 19:06 |
|
|
|  |
 |
lallyblue |
| tanto c'è Echelon che ci guarda............. ... |
23-11-2002 20:38 |
|
 |
lallyblue |
.grande:maestro.

Registered: Sep 2002
Posts: 2868 (0.34 al dì)
Location: un puntino nello spazio infinito
Corso: Informatica
Anno: ZERO!
Time Online: 29 Days, 9:48:21 [...]
Status: Offline
Edit | Report | IP: Logged |
tanto c'è Echelon che ci guarda.............
__________________
*** Proposta di legge di iniziativa popolare: "8x1000 ALLA RICERCA"
Informati e firma la petizione! E' nel tuo interesse! 
*** Browse my dA gallery !
***In medio stat virtus
|
|
23-11-2002 20:38 |
|
|
|  |
 |
URANIO |
| Se mettevano un a password + lunga tutti l'avrebbe ... |
23-11-2002 21:03 |
|
 |
URANIO |
.utente.radioattivo

Registered: Nov 2001
Posts: 1011 (0.11 al dì)
Location: Casalpusterlengo (LO)
Corso: TICo
Anno: 1°
Time Online: 11 Days, 6:12:08: [...]
Status: Offline
Edit | Report | IP: Logged |
Se mettevano un a password + lunga tutti l'avrebbero dimenticata!!!!!!
__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®
|
|
23-11-2002 21:03 |
|
|
|  |
 |
drakend |
| x Lallyblue: che c'entra Echelon? A parte che non ... |
23-11-2002 21:15 |
|
 |
drakend |
.grande:maestro.

Registered: Oct 2002
Posts: 1857 (0.22 al dì)
Location:
Corso:
Anno:
Time Online: 11 Days, 16:15:18 [...]
Status: Offline
Edit | Report | IP: Logged |
x Lallyblue: che c'entra Echelon? A parte che non è servito a niente (ti dice qualcosa 11-9-2001?), ma cmq non si tratta certo di un apparato di sorveglianza a disposizione del primo venuto. Io penso che sia abbastanza scandaloso che mentre la PA stia muovendo decisi passi verso la firma digitale, in un'Università (dove c'è informatica per giunta) l'identità di uno studente sia protetta da una stupidissima password di 4 numeri.
x URANIO: l'epoca dell'utonto nell'informatica deve finire... lo hanno capito perfino nella pubblica amministrazione, ambiente in cui notoriamente le innovazioni vengono assorbite più lentamente che in qualsiasi altro settore della società.
|
|
23-11-2002 21:15 |
|
|
|  |
 |
lallyblue |
| [QUOTE][i]Originally posted by drakend [/i]
... |
23-11-2002 21:41 |
|
 |
lallyblue |
.grande:maestro.

Registered: Sep 2002
Posts: 2868 (0.34 al dì)
Location: un puntino nello spazio infinito
Corso: Informatica
Anno: ZERO!
Time Online: 29 Days, 9:48:21 [...]
Status: Offline
Edit | Report | IP: Logged |
Originally posted by drakend
x Lallyblue: che c'entra Echelon? A parte che non è servito a niente (ti dice qualcosa 11-9-2001?), ma cmq non si tratta certo di un apparato di sorveglianza a disposizione del primo venuto. Io penso che sia abbastanza scandaloso che mentre la PA stia muovendo decisi passi verso la firma digitale, in un'Università (dove c'è informatica per giunta) l'identità di uno studente sia protetta da una stupidissima password di 4 numeri.
Che c'entra Echelon?
Beh...era un modo di dire...in fondo, oggi come oggi siamo tutti "schedati"...
Non hai mai lasciato i tuoi dati a nessuno?!? E vuoi che un bravo hackerino ha bisogno di trovare il tuo pin dell'università per avere i tuoi dati?!?
Su...hanno gabbato persino Bill Gates!!! 
__________________
*** Proposta di legge di iniziativa popolare: "8x1000 ALLA RICERCA"
Informati e firma la petizione! E' nel tuo interesse! 
*** Browse my dA gallery !
***In medio stat virtus
|
|
23-11-2002 21:41 |
|
|
|  |
 |
drakend |
| Lallyblue so pure io che lasciamo continuamente no ... |
23-11-2002 21:52 |
|
 |
drakend |
.grande:maestro.

Registered: Oct 2002
Posts: 1857 (0.22 al dì)
Location:
Corso:
Anno:
Time Online: 11 Days, 16:15:18 [...]
Status: Offline
Edit | Report | IP: Logged |
Lallyblue so pure io che lasciamo continuamente nostre tracce in giro per il mondo, in special modo su Internet. Se permetti però c'è una bella differenza tra cracker (quelli che citi tu sono cracker, non hacker) e lamer: i primi agiscono solo quando ci sono dietro grossi interessi (e spesso dietro pagamento), i secondi solo per il gusto di fare danni e vantarsene con gli amici. Fare un programmino che ti prova le 10000 combinazioni del pin non è per niente difficile... quindi qualche idiota che lo potrebbe fare può esserci... o vogliamo sempre affidarci alla buona fede del mondo? 
|
|
23-11-2002 21:52 |
|
|
|  |
 |
URANIO |
| Cmq per avere i tuoi dati forse basta una mail all ... |
23-11-2002 21:57 |
|
 |
URANIO |
.utente.radioattivo

Registered: Nov 2001
Posts: 1011 (0.11 al dì)
Location: Casalpusterlengo (LO)
Corso: TICo
Anno: 1°
Time Online: 11 Days, 6:12:08: [...]
Status: Offline
Edit | Report | IP: Logged |
Cmq per avere i tuoi dati forse basta una mail all'uni!
Per quanto riguarda le cose potenzialmente deleterie che puoi fare via sifaonline sono tutte autorizzate previa consegna di documenti cartacei!
SPERO che il sistema non si blocchi per 3 errori nella login ....immaginate uno che sbaglia apposta con le nostre matricole!!!! HAAAAAA blocca tutto!
__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®
|
|
23-11-2002 21:57 |
|
|
|  |
 |
URANIO |
| [QUOTE][i]Originally posted by drakend [/i]
... |
23-11-2002 22:06 |
|
 |
URANIO |
.utente.radioattivo

Registered: Nov 2001
Posts: 1011 (0.11 al dì)
Location: Casalpusterlengo (LO)
Corso: TICo
Anno: 1°
Time Online: 11 Days, 6:12:08: [...]
Status: Offline
Edit | Report | IP: Logged |
Originally posted by drakend
Se permetti però c'è una bella differenza tra cracker (quelli che citi tu sono cracker, non hacker) e lamer: i primi agiscono solo quando ci sono dietro mondo?
Questa distizione (spesso usata in tv) è nata con diverse definizioni ....e spesso errate!
In realtà i cracker "dovrebbero" essere hacker che si movono senza un etica precisa e se entrano in un sistema cercano di fare il loro meglio per rovinarlo, quando un hacker invece cerca di entrare ed uscire indisturbato.
I lamer sono solo parassiti che sfruttano programmi fatti da altri per rompere le PALLE a semplici utenti!!
__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®
|
|
23-11-2002 22:06 |
|
|
|  |
 |
Serpico |
| cmq interessante questa discussione...
... |
24-11-2002 13:06 |
|
 |
Serpico |
.gran:filibustiere.

Registered: Jun 2002
Posts: 6450 (0.75 al dì)
Location:
Corso: Laureato Info
Anno:
Time Online: 62 Days, 7:44:07: [...]
Status: Offline
Edit | Report | IP: Logged |
cmq interessante questa discussione...
a proposito di privacy, avete notato che spesso quando compilate un documento coi vs dati personali(tipo, chessò, per avere il bancomat) se scegliete di non divulgare i vostri dati vi dicono:"e no, non può, sennò non possiamo avviare la pratica"....!!!!
e quindi... la legge sulla privacy e una truffa legalizzata secondo me...
__________________
~"sicurezza... oscurità... solo un altro sballato... in un mondo di sballati." (paura & delirio a Las Vegas)
~"C'HO CERTI CAZZI MAFA' CHE NEMMENO TU CHE SEI PRATICA LI HAI VISTI MAI..." (Proietti in Febbre da cavallo)
~"Il segno si decifra l'apparenza non si decifra. Non si deve assolutamente decifrare, non esiste proprio al mondo che l'apparenza si decifri" (Grande Max Mazzotta in PAZ )
~"Sono un eroe, perché lotto tutte le ore Sono un eroe perché combatto per la pensione Sono un eroe perché proteggo i miei cari dalle mani dei sicari dei cravattari Sono un eroe perchè sopravvivo al mestiere Sono un eroe straordinario tutte le sere Sono un eroe e te lo faccio vedere Ti mostrerò cosa so fare col mio super potere" (Capa)
|
|
24-11-2002 13:06 |
|
|
|  |
 |
fozzy |
| se non sbaglio devi autorizzare il trattamento dei ... |
24-11-2002 13:23 |
|
 |
fozzy |
apprentice monk

Registered: May 2002
Posts: 1968 (0.23 al dì)
Location: Bollate (MI)
Corso: SA-299
Anno: primo...di studio "serio"
Time Online: 10 Days, 10:57:44 [...]
Status: Offline
Edit | Report | IP: Logged |
se non sbaglio devi autorizzare il trattamento dei dati, non la divulgazione.. di solito sono due le domande..
Ciao, Fozzy
__________________
I sense much NT in you, NT leads to Blue Screens,
Blue Screens lead to downtime, downtime leads to suffering.
NT is the path to the Dark Side....
|
|
24-11-2002 13:23 |
|
|
|  |
 |
LoneWolf |
| Infatti settimana scorsa sul giornale c'era un art ... |
24-11-2002 13:26 |
|
 |
LoneWolf |
.grande:maestro.

Registered: Nov 2001
Posts: 883 (0.10 al dì)
Location:
Corso: Informatica
Anno: Boh!
Time Online: 2 Days, 0:35:31 [...]
Status: Offline
Edit | Report | IP: Logged |
Infatti settimana scorsa sul giornale c'era un articolo con cui il garante della privacy denunciava la violazione della privacy delle banche...
__________________
"It is totally natural to die or to be killed, rather than just to live without a certain purpose"
|
|
24-11-2002 13:26 |
|
|
|  |
 |
| All times are GMT. The time now is 00:32. |
|
|
 |
|
 |
|
|
|  |
Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
|
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
|
|
|
|
|
|