Desde que me dí de alta en HSBC net vi algo raro: en vez de preguntarte tu contraseña tal cual (alfanumérica de 11 caracteres) te piden tres caracteres al azar:







¡¿WTF?!



Esto aumenta considerablemente las facilidades de acceso ilegítimo al sistema.



Hablando con números tenemos que:



- Si la contraseña es de 11 caracteres con una base alfanumérica (26 letras + 10 números = 36 caracteres posibles) adivinar la contraseña tiene una probabilidad de 1/3611 que es algo asi como 1/3.719×1041



- Ahora si solo piden tres caracteres (aleatoriamente) tenemos que las probabilidades de adivinar son: 1/363 lo cual es algo asi como 1/46656 lo cual es mucho más grande que 1/3.719×1041



En este caso se pueden eliminar las combinaciones de 11 en 3 (11 C 3), pues el universo de posibilidades contempla los mismos 36 caracteres posibles, como el Cóndor me hizo ver.



Sé que de todas formas 1/46656 es muy chico como para adivinarle por fuerza bruta pero con muchos otros métodos (estadísticos, sociales, ...) las probabilidades aumentan de forma considerable.



¿Esto es digno de llamarse seguridad bancaria? R: NO