Domanda asterischi recupero password

Stato
Discussione chiusa ad ulteriori risposte.

Vihid

Utente Silver
6 Gennaio 2010
23
8
1
59
Ciao ragazzi. Non so se questa è la sezione adatta. Volevo sapere se era possibile conoscere il numero di telefono che si imposta dietro il recupero password. Esempio. Su facebook, quando vuoi recuperare la password, scrivi la mail o il nome utente e si apriranno tutti i modi per il recupero password, tra cui quello tramite SMS ad un numero. Su facebook, il numero è "criptato" (è giusto il termine?) e sono visibili solo le ultime due cifre (es. +**********18). È possibile quindi sapere il numero effettivo che è stato scelto per il recupero password? Grazie in anticipo e scusate ancora se la sezione non è adatta.
 
Riporto quello che ho scritto nel messaggio privato, in modo che sia disponibile a tutti:
SpeedJack ha detto:
Quello non è il numero criptato. è soltanto un valore che fa parte dell'infrastruttura dal quale lo ha preso (può essere anche una sequenza casuale, un hash identificativo, o altro). Non serve proprio a niente.
è totalmente impossibile ottenere il numero completo, il perché è semplice:
questa è l'infrastruttura:
Database <-> server web <-> client
il client (l'utente) comunica con il server web. Chiede al server web di recuperare i dati con il numero di cellulare. Il server web interroga il database e ottiene il numero di cellulare. Il server web sostituisce le prime cifre del numero di cellulare con degli asterischi e li manda al client.
In definitiva, il client riceve SOLO la sequenza "********XY", la qual'è è un informazione totalmente inutile per chiunque per trovare il numero di telefono originale.

Ricavare il numero di telefono è impossibile se non violando il database.
 
Stato
Discussione chiusa ad ulteriori risposte.