Wpis z mikrobloga

NO NIE WIERZĘ, już pomyślałem że no trudno, zaloguję się do tego nowego serwisu transakcyjnego mBanku, aczkolwiek strona napakowana śmieciowymi rzeczami nie jest mi w żaden sposób potrzebna do wykonywania prostych operacji takich jak przelewy, to tam mają możliwość porozmawiania online z konsultantem, więc niech stracę. I co się okazało? ŻE ICH #!$%@?ŁO, nie mogę się zalogować, bo uwaga, moje hasło zawiera znaki specjalne (!!! przy czym warto dodać, że nie są to żadne znaki spoza klawiatury). Mam wejść na stary serwis, zmienić sobie hasło na niezawierające specjalnych znaków i wtedy zalogować się ponownie. Jak dla mnie to skandal i straszny strzał w stopę, jak (i z jakiego racjonalnego powodu?) można dopuścić do implementacji takiego rozwiązania? Co, nie podobają im się hashe, które wychodzą ze znaków niealfanumerycznych? #skandal #hanba #mbank #security #bezpieczenstwo
  • 13
@Marmite: Pamiętam jak czytałem kiedyś artykuł, w którym przedstawiciel jakiejś firmy wypowiadał się, że nie pozwalają ustawiać w haśle znaków specjalnych, bo "ludzie nie lubią mieć takich haseł na urządzeniach mobilnych".

Nie wziął pod uwagę, że ci, którzy nie lubią, sobie takich nie ustawią. :]
@Marmite: Znalazłem: http://arstechnica.com/security/2013/04/why-your-password-cant-have-symbols-or-be-longer-than-16-characters/

Symbols are another point of contention. AT&T restricts passwords to between eight and 24 characters, and it only allows the symbols "_" and "-"; (Capital One has the same rules, but it limits password length to eight to 15 characters). When asked why AT&T limits its passwords in this way, an AT&T spokesperson with the Chief Security Organization told Ars that the company decided not to allow symbols
@nofink: (#) Za to wymuszenie zmiany hasła na inne bo ktoś tam nie lubił wpisywać go na smartfonie to przykład wręcz czyściutkiej logiki bez skazy. Nic Ci do tego jakiego hasła chcę używać, a chcę używać tego.