-
11. Data: 2017-11-08 21:44:40
Temat: Re: Wynalazek Aliora
Od: MarcinF <m...@i...pl>
W dniu 2017-11-08 o 12:48, J.F. pisze:
> A kto taki w pl oferuje ?
Dla klientów indywidualnych np. Pekao, w bankowości korporacyjnej
są spotykane znacznie częściej.
> Pomysl w miare dobry, dopoki sie nie okaze, ze zhackowana przegladarka
> wyswietlila dobra nazwe, ale inny numer konta.
Takie tokeny służą właśnie do zabezpieczenia m.in. przed atakiem na
przeglądarkę.
-
12. Data: 2017-11-09 00:37:41
Temat: Re: Wynalazek Aliora
Od: "J.F." <j...@p...onet.pl>
Dnia Wed, 8 Nov 2017 20:57:24 +0100, Wojciech Bancer napisał(a):
> On 2017-11-05, J.F. <j...@p...onet.pl> wrote:
> [...]
>> "zwykly token" nie jest wystarczajacy, bo nie wiesz co autoryzujesz.
>>
>> Musi miec wlasny wyswietlacz i lacznosc z bankiem, aby ten mogl
>> bezpiecznym kanalem przekaz "przelew do cioci Jadzi 100 zl".
>
> Póki co najlepiej chyba zagrał mBank - przelewy możesz autoryzować
> z aplikacji mobilnej, przychodzi odpowiedni push, a w apce widisz
> detale operacji i możesz ją potwierdzić, albo odrzucić.
>
> Wygodniejsze od SMSów, tańsze i bezpieczniejsze. :)
I byloby to swietne, gdyby nie ten otwarty system w telefonie, na
ktorym nie wiadomo co sie zalegnie i jak zmieni dzialanie operacji :-)
J.
-
13. Data: 2017-11-09 10:56:00
Temat: Re: Wynalazek Aliora
Od: Wojciech Bancer <w...@g...com>
On 2017-11-08, J.F. <j...@p...onet.pl> wrote:
[...]
>> Wygodniejsze od SMSów, tańsze i bezpieczniejsze. :)
>
> I byloby to swietne, gdyby nie ten otwarty system w telefonie, na
> ktorym nie wiadomo co sie zalegnie i jak zmieni dzialanie operacji :-)
Android? Może. Ja mam iOS i nie mam tego problemu :)
--
Wojciech Bańcer
w...@g...com
-
14. Data: 2017-11-09 16:05:34
Temat: Re: Wynalazek Aliora
Od: Liwiusz <l...@b...tego.poczta.onet.pl>
W dniu 2017-11-08 o 20:57, Wojciech Bancer pisze:
> On 2017-11-05, J.F. <j...@p...onet.pl> wrote:
>
> [...]
>
>> "zwykly token" nie jest wystarczajacy, bo nie wiesz co autoryzujesz.
>>
>> Musi miec wlasny wyswietlacz i lacznosc z bankiem, aby ten mogl
>> bezpiecznym kanalem przekaz "przelew do cioci Jadzi 100 zl".
>
> Póki co najlepiej chyba zagrał mBank - przelewy możesz autoryzować
> z aplikacji mobilnej, przychodzi odpowiedni push, a w apce widisz
> detale operacji i możesz ją potwierdzić, albo odrzucić.
>
> Wygodniejsze od SMSów, tańsze i bezpieczniejsze. :)
Co w tym najlepszego? Znajomość PIN + dostęp do telefonu - i robi się co
chce (w granicach limitów).
--
Liwiusz
-
15. Data: 2017-11-09 16:11:43
Temat: Re: Wynalazek Aliora
Od: Wojciech Bancer <w...@g...com>
On 2017-11-09, Liwiusz <l...@b...tego.poczta.onet.pl> wrote:
[...]
>> Póki co najlepiej chyba zagrał mBank - przelewy możesz autoryzować
>> z aplikacji mobilnej, przychodzi odpowiedni push, a w apce widisz
>> detale operacji i możesz ją potwierdzić, albo odrzucić.
>>
>> Wygodniejsze od SMSów, tańsze i bezpieczniejsze. :)
>
> Co w tym najlepszego? Znajomość PIN + dostęp do telefonu - i robi się co
> chce (w granicach limitów).
Mówimy o atakach online, a nie face-to-face.
Bo face-to-face, to jak masz "dostęp do telefonu", to SMS jest gorszym
zabezpieczeniem (nie musisz nawet odblokować telefonu). Ze sprzętowym
tokenem to samo (nie wszystkie mają blokady na PIN).
--
Wojciech Bańcer
w...@g...com