LINUX.ORG.RU
ФорумTalks

Решето, или совпадение?

 ,


0

3

Только что регистрировался в сбербанк-онлайн, в процессе регистрации нужно ввести два кода из смс-подтверждения. Коды пришли с различием на единицу (97503, следующий 97504). Как думаете, какова вероятность того, что в сбере не используют генератор случайных чисел, а тупо инкрементируют счётчик?

☆☆☆☆☆

Совпадение. Обычно разные приходят.

UPD: Хотя если посчитать вероятность такого совпадения, то как-то и правда подозрительно.

Black_Roland ★★★★
()
Последнее исправление: Black_Roland (всего исправлений: 1)

хз, не сталкивался ни разу за два года.

false ★★★★★
()
Ответ на: комментарий от Black_Roland

UPD: Хотя если посчитать вероятность такого совпадения, то как-то и правда подозрительно.

Число посетителей ЛОРа, умноженное на среднее число транзакций в сбере у каждого из них, сильно меньше, чем 100 000?

amomymous ★★★
()

Решето, решето :) http://www.banki.ru/blog/KiraSoft/3115.php

Посмотрите сколько денег у народа уводят простой заменой sim карты, все потому что нет нормального отслеживания смены imsi.

Dfg
()
Ответ на: комментарий от amomymous

Число посетителей ЛОРа, умноженное на среднее число транзакций в сбере у каждого из них, сильно меньше, чем 100 000?

Вроде там нужно размер алфавита (10) перемножать с количеством символов (5). И еще что-то нужно сделать, только не помню что. С тервером плохо.

Black_Roland ★★★★
()
Ответ на: комментарий от Black_Roland

Число посетителей ЛОРа, умноженное на среднее число транзакций в сбере у каждого из них, сильно меньше, чем 100 000?

Вроде там нужно размер алфавита (10) перемножать с количеством символов (5). И еще что-то нужно сделать, только не помню что. С тервером плохо.

10^5 = 100,000

edigaryev ★★★★★
()

Мне вот интересно, а зачем Сбербанк Онлайн высылает SMS о входе в систему на тот же номер, на который приходит SMS'ка с одноразовым паролем?

edigaryev ★★★★★
()
Ответ на: комментарий от edigaryev

Код по СМС можно не задействовать, а обойтись одноразовыми с чека. Тогда будет приходить только СМС про логин. А в чём проблема? Это два разных процесса, поведение каждого можно настроить. Хотя, сейчас может и нельзя уже, давно не лазил в настройки.

imul ★★★★★
()
Ответ на: комментарий от imul

Код по СМС можно не задействовать, а обойтись одноразовыми с чека.

Ну вот сейчас, например, после ввода логина и пароля сразу же отправляется SMS'ка с одноразовым кодом и показывает форму для ввода этого кода. Какой смысл в отправке дополнительного оповещения, при условии что был использован именно одноразовый код из SMS?

edigaryev ★★★★★
()
Ответ на: комментарий от imul

Код по СМС можно не задействовать, а обойтись одноразовыми с чека.

Можно кстати и совсем отключить любые одноразовые пароли для входа.

Dfg
()
Ответ на: комментарий от edigaryev

Ну вот сейчас, например

Ну зайди и перенастрой.
Какое слово тебе непонятно во фразе: Это два разных процесса, поведение каждого можно настроить.
Ты ещё к конфигу по умолчанию у апача домотайся.

imul ★★★★★
()
Ответ на: комментарий от Dfg

Можно и отключить. Любой уровень паранои на выбор. И даже пища для размышлений кое-кому. :D

imul ★★★★★
()
Ответ на: комментарий от imul

Какое слово тебе непонятно во фразе: Это два разных процесса, поведение каждого можно настроить.

Давай учетку к VCS Сбербанк Онлайна, настрою. А пока что ничего такого там нет.

edigaryev ★★★★★
()
Ответ на: комментарий от edigaryev

А пока что ничего такого там нет.

В СБОЛ Настройка уведомлений о входе на личную страницу Здесь Вы можете выбрать способ доставки уведомлений о том, что совершен вход на Вашу личную страницу: SMS; оповещение отправлять на номер: E-Mail; оповещение отправлять на адрес:

Настройте соответственно отправку уведомлений на мыло что-бы смс-ки лишние не получать.

Dfg
()
Ответ на: комментарий от edigaryev

Давай учетку к VCS Сбербанк Онлайна, настрою.
А пока что ничего такого там нет.

а ты забавный малый.
но, пока ограничусь комментарием к нику.

imul ★★★★★
()
Ответ на: комментарий от Dfg

Еще раз объясняю: мне _нужны SMS о входе_, но не тогда когда я получаю SMS с одноразовым паролем за несколько секунд до этого.

Так сделать нельзя. Вообще выключить — тоже, хотя Сбербанк в данной ситуации пытается контролировать то, что он контролировать не в силах: мне ничего не мешает вбить в поле Email адрес devnull@yandex.ru, но при этом я не могу выбрать пункт «не получать уведомления».

edigaryev ★★★★★
()

Как думаете, какова вероятность того, что в сбере не используют генератор случайных чисел, а тупо инкрементируют счётчик?

0.5

Либо используют, либо не используют.

Quasar ★★★★★
()
Ответ на: комментарий от Black_Roland

Вроде там нужно размер алфавита (10) перемножать с количеством символов (5). И еще что-то нужно сделать, только не помню что. С тервером плохо.

мощность алфавита нужно возвести в степень числа символов. Если мощность=10, то одна цифра 10, две 100, три 1000 и т.д.

emulek
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.