-
31. Data: 2003-01-10 09:08:11
Temat: Re: [Lukas] i e-konto z tokenem
Od: "pixi" <p...@p...onet.pl>
> Jak najbardziej. Używamy w firmie tokenów RSA i są takie (nowsze),
> które mają wygrawerowany nr seryjny, a pod spodem datę.
> Są też starsze, które mają tylko naklejkę z numerem seryjnym.
witam
no to skad wiecie czy token jest jeszcze "bezpieczny" ?
przem
-
32. Data: 2003-01-10 09:21:50
Temat: Re: [Lukas] i e-konto z tokenem
Od: "Witek" <w...@e...com.pl>
Użytkownik "pixi" <p...@p...onet.pl> napisał w wiadomości
news:avm2lo$j6m$1@news.onet.pl...
>
> > Jak najbardziej. Używamy w firmie tokenów RSA i są takie (nowsze),
> > które mają wygrawerowany nr seryjny, a pod spodem datę.
> > Są też starsze, które mają tylko naklejkę z numerem seryjnym.
>
> witam
>
> no to skad wiecie czy token jest jeszcze "bezpieczny" ?
>
Na serwerze jest data ważności tokena.
Witek
-
33. Data: 2003-01-10 10:24:46
Temat: Re: [Lukas] i e-konto z tokenem
Od: "pixi" <p...@p...onet.pl>
> > no to skad wiecie czy token jest jeszcze "bezpieczny" ?
> Na serwerze jest data ważności tokena.
no to mala wtopa... moze nie w firmie normalnej, gdzie admin widzi ze token
sie "skonczyl" to wymienia, ale bank... ciekawe czy admin w banku widzac ze
token juz powinien byc wymieniony podejmuje jakas procedure wymiany
tokena... teraz kolega Robert, nie majac daty na tokenie, nie wie czy jego
token jest secure czy nie jest ... ;-)) i nawet nie ma mozliwosci pewnego
sprawdzenia faktu ;-))
przem
-
34. Data: 2003-01-10 14:36:02
Temat: Re: [Lukas] i e-konto z tokenem
Od: w100 <"( jak chcesz napisac usun to z adresu )w100"@box43.pl>
Dominique wrote:
>
>
> witam
> na tokenie mozna ustawic tzw. okno.... zalezy od administratora jego
> szerokosc... server moze miec ustawione ze pamieta 2 do 5 (moze wiecej)
> tokenow... ale jezeli wpiszesz nie ten ktory trzeba to server wysyla do
> ciebie pakiet: Next Token Code On ... co po prostu oznacza ze musisz
> poczekac az zmieni sie token i wpisac go jeszcze raz, po takiej operacji
> czas servera dla tego tokena synchronizuje sie do tokena (nie odwrotnie -
> token nie wie jakie jest przesuniecie na serverze, server zna przesuniecie
> czasu wzgledem tokena i sie do niego dopasowuje)...
> wyslanie przez sever pakietu Next Token Code On nie jest czestym
> przypadkiem, z reguly jezeli przez miesiac nie uzywasz tokena to ma prawo
> sie to zdarzyc... ale zawsze potem musisz podac nastepny token, jezeli
> server od razu wpuszcza ciebie mimo ze uzywasz starego tokena to wielki
> blad... to znaczy ze jezeli ktos podsluchal wymiane informacji miedzy Toba a
> bankiem to moze w kazdej chwili wejsc na Twoje konto i zrobic z Twoimi
> pieniedzmy WSZYSTKO !!!
(.....)
No nie do konca :) bo niby jak? kazdy kod jest wazny tylko raz a w lukasie procz
logowania trzeba tez autoryzowac kazda transakcje (wpisywac nowy kod ktory skada
sie ze wskazania tokena-za kazdym razem innego i hasla)
Wiec jesli pozna haslo ktore dales przy logowaniu i "przejmnie" poloczenie to
tez mu to nic nie da - najwyzej podgladnie stan twego konta - polaczenie jest
szyfrowanie a do tego po jakims czasie bezczynnosci serwer sie rozlancza..
Poza tym server raczej nie akceptuje wczesniejszych wskazan tokena po podaniu
pozniejszego....
Ale jesli akceptuje haslo sprzed 4 min to jeszcze nie jest zle :) bo haslo nowe
jest generowane bodaj co 1 min.... Jesli by byly super zsynchronizowane to
wiekszosc polaczen nie doszla by do skutku.... Zanim wpiszesz , wyslesz i server
przyjmnie byloby juz niewazne...
-
35. Data: 2003-01-10 14:42:51
Temat: Re: [Lukas] i e-konto z tokenem
Od: "Robert" <s...@o...pl>
In news:avm75c$1kp$1@news.onet.pl, pixi wrote:
> teraz kolega Robert, nie majac daty na
> tokenie, nie wie czy jego token jest secure czy nie jest ... ;-)) i
> nawet nie ma mozliwosci pewnego sprawdzenia faktu ;-))
:)
Jakoś mało mnie to martwi, bo wiem, gdzie przez te (chyba już) 3 lata, od
kiedy go mam, sobie leżał i wiem, że nie było obok nikogo ani niczego
zapisującego co minutę wyświetlenia.
Poza tym jest jeszcze hasło statyczne i nazwa użytkownika, więc i tak jestem
lepiej zabezpieczony niż np. w LGnet, gdzie zresztą też mam pieniądze i też
mnie to nie martwi :)
--
Robert
To reply by email, use ->mkarta<- in place of ->spamtrap<-
Emaile adresuj do ->mkarta<- zamiast do ->spamtrap<-
-
36. Data: 2003-01-10 14:43:52
Temat: Re: [Lukas] i e-konto z tokenem
Od: "Robert" <s...@o...pl>
In news:avm1qa$2ub$1@news.tpi.pl, Witek wrote:
> > > > Data ważności nie jest u mnie widoczna gołym okiem.
> > >
> > > niemozliwe ...
> >
> > A jednak prawdziwe :)
>
> Jak najbardziej. Używamy w firmie tokenów RSA i są takie (nowsze),
> które mają wygrawerowany nr seryjny, a pod spodem datę.
> Są też starsze, które mają tylko naklejkę z numerem seryjnym.
Dzięki Witek za wsparcie, bo już miałem skanować ten token jako dowód dla
niedowiarków :)
--
Robert
To reply by email, use ->mkarta<- in place of ->spamtrap<-
Emaile adresuj do ->mkarta<- zamiast do ->spamtrap<-
-
37. Data: 2003-01-10 21:51:41
Temat: Re: [Lukas] i e-konto z tokenem
Od: "Marcin" <t...@p...onet.pl>
Użytkownik "dwr" <d...@g...pl> napisał w wiadomości
news:Xns92FEE97E5579Ddwrgazetapl@193.110.122.80...
> "Marcin" <t...@p...onet.pl> wrote in
> news:avkl93$mjh$1@news.onet.pl:
> Jutro pojde podmienic i tym samym do soboty 12:00 bez logowania.
> Na szczescie nie daja instrukcji i warunkow uzytkowania tokena, wiec nie
> moga sie przyczepic ze pracowal w zbyt niskiej temperaturze :)
>
> Pozdrawiam
>
> dwr
A tak przy okazji moze ktos wie jakie temperatury ujemne wytrzymuje taki
token, bo teraz boje sie go nosic przy sobie zeby sie nie spieprzyl.
Marcin
-
38. Data: 2003-01-13 16:31:42
Temat: Re: [Lukas] i e-konto z tokenem
Od: dwr <d...@g...pl>
"Robert" <s...@o...pl> wrote in news:avls8f$s77$1@topaz.icpnet.pl:
> In news:Xns92FF3579479Fdwrgazetapl@193.110.122.80, dwr wrote:
>
>> Ten mam 3 m-ce, troche szybko sie zuzyl :)
>
> Ale mogłeś nie być jego pierwszym użytkownikiem - tak było u bwwalda.
> Miałeś folię zabezpieczającą na szybce? W nowych są.
>
> --
> Robert
Oba byly nowe...
Zaraz ide tego oddac, bo czasu brak ale tylko z LukasLinii korzystac to
niewygodne.
pozdrawiam
dwr
-
39. Data: 2003-01-14 10:56:32
Temat: Re: [Lukas] i e-konto z tokenem
Od: jaszczur <j...@a...at.reply-to.invalid>
Zimową porą dnia czytam pl.biznes.banki
a tam użytkownik Marcin pisze:
> A tak przy okazji moze ktos wie jakie temperatury ujemne wytrzymuje taki
> token, bo teraz boje sie go nosic przy sobie zeby sie nie spieprzyl.
Nosiłem przy -20 st. C (token Lucas Bank) i działa.
--
___ .
/)/)( / /
(/ ^/. _/___/
(/