-
41. Data: 2005-03-17 14:26:19
Temat: Re: PKO Inteligo i radosne złego początki
Od: "S.T." <n...@p...onet.pl>
> S.T. napisał(a):
> >>Scenariusz 2: bank nie pyta 2 razy o ten sam kod - przy próbie
> >>powtórzenia dostajemy pytanie o kolejny. A co się stało z poprzednim?
> >
> >
> > To bez znaczenia,
> > bo jeśli nie zatwierdził TAMTEJ operacji
> > stał się bezwartościowym ciągiem cyfr.
>
> Dlaczego? Przecież cała ta dyskusja toczy się na temat tego, że tak
> właśnie nie jest.
>
> W scenariuszu 2 było właśnie założenie, że kod nie staje się ciągiem
> bezwartościowym.
No OK, bo tu nie bank o niego zapyta,
ale przy 'man in the middle' żaden kod Cię nie zabezpieczy,
czy pytany raz, czy kilka, czy ze zdrapki, czy z tokena,
przy tokenie haker będzie miał tylko mniej czasu ...
Ale w każdym innym przypadku,
wyłuszczony przeze mnie sposób
byłby chyba rozwiązaniem optymalnym?
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
-
42. Data: 2005-03-17 21:42:02
Temat: Re: PKO Inteligo i radosne złego początki
Od: Łukasz Cielecki <m...@p...onet.pl>
S.T. napisał(a):
> No OK, bo tu nie bank o niego zapyta,
> ale przy 'man in the middle' żaden kod Cię nie zabezpieczy,
Wcale tego nie pisałem. Chodziło mi o możliwość szybszego zorientowania
o niezgodności się PO nieautoryzowanym użyciu kodu.