|
|
1
39
如果我听到的关于某些银行的故事是真的。。。 这是因为无论何时输入密码:
|
|
|
2
34
事实上,我现在在一家银行工作,过去也在好几家银行工作过。 银行的“业务部门”是最终做出这些决策的非技术业务专家。 在许多情况下,出于政治或商业原因,技术性异议将被驳回。但这并不是银行业的专利。它发生在任何一个技术考虑因素往往不是首要考虑的行业。 |
|
|
3
10
银行使用在线服务主要是作为传统系统的接口。您的密码可能正在某个地方由IBM大型机处理,用Cobol编写,密码结构可能是在70年代设计的。 此外,由于银行是这样的政治结构,管理层主要看到“具体”的结果,因此安全等问题在成为热点问题,然后有“倡议”解决之前,不会得到解决。
|
|
|
4
7
可能大多数银行系统是很久以前开发的,当时8个字符的密码被认为是安全的。我不认为任何人都会考虑从银行账户中强制使用密码,8个字符仍然很多。我打赌所有的银行都会在大约三次尝试后封锁一个账户。 |
|
|
5
2
以下是我在Bugzilla上登录的一个“bug”,它是关于我最近为一个客户(谢天谢地,不是银行)创建的一个站点:
|