BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 18 июн 2025, 23:42

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: 19 дек 2009, 06:07 
Не в сети

Зарегистрирован: 07 май 2008, 13:34
Сообщения: 594
Откуда: Москва
Карма: 27
бардак, обсуждается как дать безпарольный доступ к "конфиденциальной информации" и тут же в соседней теме обсуждают новый закон о ПД :)

P.S. считаю что делать дыры в системе аутентикации не стоит, потом через эти дыры.... ну вы поняли... алгоритмов без ошибок не бывает, как бы небыл уверен в обратном программист

P.P.S. биллинг это все таки деньги, вот в онлайн банковской системе даже за мабилу фиг заплатишь без двух аутентикаций, притом вторая по единоразовому паролю, а казалось бы такая мелочь


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 22 дек 2009, 16:06 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 24 июн 2009, 17:49
Сообщения: 640
Карма: 10
Jimson писал(а):
бардак, обсуждается как дать безпарольный доступ к "конфиденциальной информации" и тут же в соседней теме обсуждают новый закон о ПД :)

P.S. считаю что делать дыры в системе аутентикации не стоит, потом через эти дыры.... ну вы поняли... алгоритмов без ошибок не бывает, как бы небыл уверен в обратном программист

P.P.S. биллинг это все таки деньги, вот в онлайн банковской системе даже за мабилу фиг заплатишь без двух аутентикаций, притом вторая по единоразовому паролю, а казалось бы такая мелочь


Вы бы лучше о другом подумали - когда сложная система входа в биллинг, люди ее сами упрощают - делают пароли 1,2,3 или номер телефона и т.д. и тогда не нужно искать хакера :-) чужая конфиденциальная информация к вашим услугам :-)
А так, облегчив вход в кабинет (куда входить нужно часто), мы предотвращаем простые пароли на диалап, потому как вводить их часто не надо и можно оставить сложными - какими их выставил техник-подключальщик и тогда чужой интернет никто не стырит.
А вообще клиент уже авторизовался - ведь пустил же биллинг его в интернет, почему тогда при входе в кабинет - он его перестает узнавать? ГДЕ логика? Клиент уже авторизовался и причем по сложному диалаповскому паролю...


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 23 дек 2009, 04:51 
Не в сети

Зарегистрирован: 07 май 2008, 13:34
Сообщения: 594
Откуда: Москва
Карма: 27
survivor писал(а):
А вообще клиент уже авторизовался - ведь пустил же биллинг его в интернет, почему тогда при входе в кабинет - он его перестает узнавать? ГДЕ логика? Клиент уже авторизовался и причем по сложному диалаповскому паролю...

вы уже это писали, я понял с первого раза
я написал лишь свое мнение: это несекьюрно, это дыра, самая настоящая
слишком сложна и ненадежна связь между аккаунтингом по VPN сессии и билингуемым клиентом, в то время как при обычной аутентикации в личном кабинете пользователь должен явным образом указанть номер договора и связанную с ним аутентикационную информацию

P.S. браузер запоминает пароли, куда еще проще то ?


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: Bing [Bot] и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.033s | 23 Queries | GZIP : On ]