-
1. Data: 2005-05-17 19:22:04
Temat: bezpieczenstwo dostepu BPH - sezam ?
Od: news <color@#wytnij.to#gazeta.pl>
czy ktos moze mi wyjasnic do czego sluza generowane cyfrowe klucze
(przechowywane na serwerze banku) oprocz podpisywania dyspozycji ?
np. w fortisie, bez klucza (ktory jest przechowywany przez uzytkownika)
nie ma w ogole mozliwosci zalogowanie do systemu a na konto bph mozna
wlezc z jakiegokolwiek stanowiska....
-
2. Data: 2005-05-17 19:43:31
Temat: Re: bezpieczenstwo dostepu BPH - sezam ?
Od: Marcin Nowakowski <m...@U...net.pl>
news napisał(a):
> np. w fortisie, bez klucza (ktory jest przechowywany przez uzytkownika)
> nie ma w ogole mozliwosci zalogowanie do systemu a na konto bph mozna
> wlezc z jakiegokolwiek stanowiska....
Po to masz klucz, żeby poza wejściem nie dało się niczego (prawie) zrobić.
--
Marcin Nowakowski
MCR@IRC, ICQ UIN: 53375070, GG: 1824096, GSM: +48 504 583105,
mcr[at]wroclaw[dot]net[dot]pl
GCM/O d- s-:- a-- C++ L P- L+ E---- W+ N++ K- PS+ X++ R- tv b D+ h z+
-
3. Data: 2005-05-17 19:56:44
Temat: Re: bezpieczenstwo dostepu BPH - sezam ?
Od: "Adam S." <d...@p...onet.pl>
Użytkownik "news" <color@#wytnij.to#gazeta.pl> napisał w wiadomości
news:d6dg8p$t4p$1@sklad.atcom.net.pl...
> czy ktos moze mi wyjasnic do czego sluza generowane cyfrowe klucze
> (przechowywane na serwerze banku) oprocz podpisywania dyspozycji ?
Klucz umieszczony na serwerze banku służy do tego samego co klucz
umieszczony na nośniku klienta - podpisywanie dyspozycji tylko i wyłącznie.
> np. w fortisie, bez klucza (ktory jest przechowywany przez uzytkownika)
> nie ma w ogole mozliwosci zalogowanie do systemu a na konto bph mozna
> wlezc z jakiegokolwiek stanowiska....
Tak samo w wielu innych bankach.
Poza tym klucz może być przechowywany na dyskietce, cdrw czy pendrivie .
Naprawdę nie ma obowiązku trzymać go na serwerze banku :)
pozd
Adam
-
4. Data: 2005-05-17 20:59:24
Temat: Re: bezpieczenstwo dostepu BPH - sezam ?
Od: "Krab" <_...@k...pl__>
Użytkownik "Adam S." <d...@p...onet.pl> napisał w wiadomości
> Naprawdę nie ma obowiązku trzymać go na serwerze banku :)
wlasciwie - trzymanie klucza go na ich serwerze - to jakby bezsens, zapewne
opcja wymyslona kiedyz na zadanie leniwych klientow, bo to tak jakby token
zdeponowac w sytemie bankowym i zgadzac sie na automatyczne wyswietlanie
jego wskazan
-
5. Data: 2005-05-17 21:12:00
Temat: Re: bezpieczenstwo dostepu BPH - sezam ?
Od: news <color@#wytnij.to#gazeta.pl>
Marcin Nowakowski napisał(a):
> Po to masz klucz, żeby poza wejściem nie dało się niczego (prawie)
zrobić.
>
chyba miales na mysli haslo do klucza. skoro klucz jest w banku to
jedynym zabezpieczeniem pozostaje haslo (z glowy, no i CIF)... chociaz
jakis token asynchroniczny by sie przydal do autoryzacji...
-
6. Data: 2005-05-17 21:21:40
Temat: Re: bezpieczenstwo dostepu BPH - sezam ?
Od: "Robert Tomasik" <r...@g...pl>
Użytkownik "Adam S." <d...@p...onet.pl> napisał w wiadomości
news:d6dics$rhc$1@korweta.task.gda.pl...
Na marginesie, czy ktoś wie, co zrobić, by ten klucz zaimportować
faktycznie na dyskietkę z repozytorium banku? Bo nigdzie nie widzę
takiej opcji.
-
7. Data: 2005-05-17 21:22:43
Temat: Re: bezpieczenstwo dostepu BPH - sezam ?
Od: Marcin Nowakowski <m...@U...net.pl>
news napisał(a):
> jedynym zabezpieczeniem pozostaje haslo (z glowy, no i CIF)... chociaz
> jakis token asynchroniczny by sie przydal do autoryzacji...
Wystarczy klucz trzymać lokalnie.
--
Marcin Nowakowski
MCR@IRC, ICQ UIN: 53375070, GG: 1824096, GSM: +48 504 583105,
mcr[at]wroclaw[dot]net[dot]pl
GCM/O d- s-:- a-- C++ L P- L+ E---- W+ N++ K- PS+ X++ R- tv b D+ h z+
-
8. Data: 2005-05-17 21:24:18
Temat: Re: bezpieczenstwo dostepu BPH - sezam ?
Od: Marcin Nowakowski <m...@U...net.pl>
Robert Tomasik napisał(a):
> Na marginesie, czy ktoś wie, co zrobić, by ten klucz zaimportować
> faktycznie na dyskietkę z repozytorium banku? Bo nigdzie nie widzę
> takiej opcji.
ZTCW to nie można (a bardzo szkoda).
--
Marcin Nowakowski
MCR@IRC, ICQ UIN: 53375070, GG: 1824096, GSM: +48 504 583105,
mcr[at]wroclaw[dot]net[dot]pl
GCM/O d- s-:- a-- C++ L P- L+ E---- W+ N++ K- PS+ X++ R- tv b D+ h z+
-
9. Data: 2005-05-17 21:24:55
Temat: Re: bezpieczenstwo dostepu BPH - sezam ?
Od: Michał 'Amra' Macierzyński <m...@p...pl>
Robert Tomasik <r...@g...pl> wrote:
> Na marginesie, czy ktoś wie, co zrobić, by ten klucz zaimportować
> faktycznie na dyskietkę z repozytorium banku? Bo nigdzie nie widzę
> takiej opcji.
tamten wywalic, a nowy ustlaic na dyskietce?
--
Michał 'Amra' Macierzyński || http://PRnews.pl
Banki, karty, konta oraz public relations.
Zadbaj o swoje pieniądze!
-
10. Data: 2005-05-17 21:26:54
Temat: Re: bezpieczenstwo dostepu BPH - sezam ?
Od: RBproof <...@p...co>
Dnia Tue, 17 May 2005 23:21:40 +0200, Robert Tomasik napisał(a):
> Użytkownik "Adam S." <d...@p...onet.pl> napisał w wiadomości
> news:d6dics$rhc$1@korweta.task.gda.pl...
>
> Na marginesie, czy ktoś wie, co zrobić, by ten klucz zaimportować
> faktycznie na dyskietkę z repozytorium banku? Bo nigdzie nie widzę
> takiej opcji.
mozesz wygenerowac nowy klucz i zablokowac stary (wskazujesz gdzie chcesz
go miec)