<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Jak i z jakim skutkiem atakowałem kody SMS&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:20 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Jak i z jakim skutkiem atakowałem kody SMS&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Xman: Jak i z jakim skutkiem atakowałem kody SMS</title>
    <link>https://archive.mroczna-zaloga.org/archives/997-jak-i-z-jakim-skutkiem-atakowalem-kody-sms.html#c3923</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/997-jak-i-z-jakim-skutkiem-atakowalem-kody-sms.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=997</wfw:comment>

    

    <author>nospam@example.com (Xman)</author>
    <content:encoded>
    Świetna robota. Z własnych doświadczeń wiem, że zwykle sprawdzam tylko czy kwota przelewu się zgadza. (Ewentualnie kilka pierwszych cyfr numeru rachunku). Cała reszta zależy od tego czy mi się chce, więc pewnie raz na jakiś czas zauważyłbym zmianę w numerze rachunku.  
    </content:encoded>

    <pubDate>Sun, 22 May 2011 16:33:05 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/997-guid.html#c3923</guid>
    
</item>
<item>
    <title>rozie: Jak i z jakim skutkiem atakowałem kody SMS</title>
    <link>https://archive.mroczna-zaloga.org/archives/997-jak-i-z-jakim-skutkiem-atakowalem-kody-sms.html#c3659</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/997-jak-i-z-jakim-skutkiem-atakowalem-kody-sms.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=997</wfw:comment>

    

    <author>nospam@example.com (rozie)</author>
    <content:encoded>
    Kawał dobrej roboty. Może warto zrobić taki test online ze scenariuszami (poniżej), żeby ludzie mogli się sprawdzić? Typu odpowiedź na parę pytań (ile masz kont, w ilu walutach, sposób uwierzytelniania) i na tej podstawie generować test pod konkretnego usera.

Scenariusze: Modyfikacja rachunku źródłowego nie ma znaczenia dla kogoś kto ma jeden rachunek. I ma pomijalne znaczenie, jeśli jest zgodna waluta. BTW co zrobi bank, jeśli zamiast 100 zł z konta złotówkowego będę chciał przelać 100 euro na inne złotówkowe? Przewalutowanie jest automagiczne? Oraz: wykonujący przelew musiałby chcieć wpłacić atakującemu jakąkolwiek kwotę, co raczej jest trudne do wykonania IRL (i proste do ścigania).

Inne: liczyłem na zabawę przecinkiem, której jak rozumiem nie było? 123,45 -&gt; 1234,50 lub 1,23 -&gt; 123,00 (można jeszcze w wyświetlaniu w kroku 2 pobawić się w 1.23,00 itp.).  
    </content:encoded>

    <pubDate>Tue, 15 Mar 2011 08:08:17 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/997-guid.html#c3659</guid>
    
</item>
<item>
    <title>Paweł Goleń: Jak i z jakim skutkiem atakowałem kody SMS</title>
    <link>https://archive.mroczna-zaloga.org/archives/997-jak-i-z-jakim-skutkiem-atakowalem-kody-sms.html#c3658</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/997-jak-i-z-jakim-skutkiem-atakowalem-kody-sms.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=997</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Cóż, być może w kolejnym eksperymencie postaram się sprawdzić nie tyle to, ile informacji ktoś jest (na krótko) zapamiętać, ale z jaką skutecznością może wychwytywać różnice (porównanie ciągów znaków).

Podejrzewam, że masz rację odnośnie tego, iż &quot;istotność&quot; informacji nie pozostaje bez znaczenia jeśli chodzi o uwagę, z jaką jest ona weryfikowana.  
    </content:encoded>

    <pubDate>Tue, 15 Mar 2011 07:28:49 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/997-guid.html#c3658</guid>
    
</item>
<item>
    <title>Miecio: Jak i z jakim skutkiem atakowałem kody SMS</title>
    <link>https://archive.mroczna-zaloga.org/archives/997-jak-i-z-jakim-skutkiem-atakowalem-kody-sms.html#c3657</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/997-jak-i-z-jakim-skutkiem-atakowalem-kody-sms.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=997</wfw:comment>

    

    <author>nospam@example.com (Miecio)</author>
    <content:encoded>
    Co do wykrywalności zmian w kwocie to bardziej prawdopodobne niż związek z pamięcią krótkotrwałą jest &quot;zjawisko&quot; a raczej wyuczony odruch bezwarunkowy sprawdzania tejże kwoty z uwagi na to iż chcemy &quot;oddać&quot; dokładnie tyle ile jesteśmy komuś winni i ani centa więcej - po to aby się od Nas w końcu odczepiła. A w związku z faktem że znaczna część posiadaczy konta zazwyczaj zgromadziła znacznie, znacznie mniej walorów niż by tego chciała (polacy nie oszczędzają) tym bardziej przywiązuje wagę do kwoty którą musi &quot;oddać&quot;.  
    </content:encoded>

    <pubDate>Mon, 14 Mar 2011 19:18:23 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/997-guid.html#c3657</guid>
    
</item>
<item>
    <title>Paweł Goleń: Jak i z jakim skutkiem atakowałem kody SMS</title>
    <link>https://archive.mroczna-zaloga.org/archives/997-jak-i-z-jakim-skutkiem-atakowalem-kody-sms.html#c3655</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/997-jak-i-z-jakim-skutkiem-atakowalem-kody-sms.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=997</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Powinno być lepiej. CopyPaste się zrobił nie tu, gdzie trzeba :)  
    </content:encoded>

    <pubDate>Mon, 14 Mar 2011 17:31:46 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/997-guid.html#c3655</guid>
    
</item>
<item>
    <title>gim: Jak i z jakim skutkiem atakowałem kody SMS</title>
    <link>https://archive.mroczna-zaloga.org/archives/997-jak-i-z-jakim-skutkiem-atakowalem-kody-sms.html#c3653</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/997-jak-i-z-jakim-skutkiem-atakowalem-kody-sms.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=997</wfw:comment>

    

    <author>nospam@example.com (gim)</author>
    <content:encoded>
    interesujące jest ratio: docelowy/źródłowy dla obu wersji.
Jeśli dobrze odczytuję wyniki, to wygląda na to, że w wersji &quot;cichej&quot; jesteśmy 2x bardziej &gt;czujni&lt; przy sprawdzaniu rachunku docelowego niż w wersji &quot;jawnej&quot;,
(lub patrząc z drugiej strony, 2x bardziej leniwi w wersji &quot;jawnej&quot;)  
    </content:encoded>

    <pubDate>Mon, 14 Mar 2011 14:31:58 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/997-guid.html#c3653</guid>
    
</item>
<item>
    <title>Gynvael Coldwind: Jak i z jakim skutkiem atakowałem kody SMS</title>
    <link>https://archive.mroczna-zaloga.org/archives/997-jak-i-z-jakim-skutkiem-atakowalem-kody-sms.html#c3650</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/997-jak-i-z-jakim-skutkiem-atakowalem-kody-sms.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=997</wfw:comment>

    

    <author>nospam@example.com (Gynvael Coldwind)</author>
    <content:encoded>
    Pawel, jestem pod wrazeniem. Kapitalna robota! :)
Ide pospamowac znajomych ;)  
    </content:encoded>

    <pubDate>Mon, 14 Mar 2011 12:56:32 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/997-guid.html#c3650</guid>
    
</item>
<item>
    <title>guzik: Jak i z jakim skutkiem atakowałem kody SMS</title>
    <link>https://archive.mroczna-zaloga.org/archives/997-jak-i-z-jakim-skutkiem-atakowalem-kody-sms.html#c3648</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/997-jak-i-z-jakim-skutkiem-atakowalem-kody-sms.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=997</wfw:comment>

    

    <author>nospam@example.com (guzik)</author>
    <content:encoded>
    Brak danych dla takiego identyfikatora.
cc8c151656abc75504be9de669bee31b

Ale i tak kawał porządnej roboty!  
    </content:encoded>

    <pubDate>Mon, 14 Mar 2011 10:33:47 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/997-guid.html#c3648</guid>
    
</item>

</channel>
</rss>