eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiBGŻOptima Digipass PINRe: BGŻOptima Digipass PIN
  • From: Piotr Gałka <p...@C...pl>
    Newsgroups: pl.biznes.banki
    References: <4edd1222$1@news.home.net.pl> <jbjcbj$2pav$1@news2.ipartners.pl>
    <4eddf56f$1@news.home.net.pl> <jbksk6$7fv$1@srv.cyf-kr.edu.pl>
    <4ede0270$1@news.home.net.pl> <jbl41m$atk$1@srv.cyf-kr.edu.pl>
    <4ede33fe$1@news.home.net.pl> <jbnejj$3mq$1@srv.cyf-kr.edu.pl>
    <4edf87fc$1@news.home.net.pl> <jbo65h$bue$1@srv.cyf-kr.edu.pl>
    Subject: Re: BGŻOptima Digipass PIN
    Date: Wed, 7 Dec 2011 19:11:51 +0100
    Lines: 31
    MIME-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="utf-8"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.5931
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.6157
    NNTP-Posting-Host: 213.192.88.238
    Message-ID: <4edfac69$1@news.home.net.pl>
    X-Trace: news.home.net.pl 1323281513 213.192.88.238 (7 Dec 2011 19:11:53 +0100)
    Organization: home.pl news server
    X-Authenticated-User: piotr.galka.micromade
    Path: news-archive.icm.edu.pl!news.icm.edu.pl!nf1.ipartners.pl!ipartners.pl!news.home
    .net.pl!not-for-mail
    Xref: news-archive.icm.edu.pl pl.biznes.banki:563340
    [ ukryj nagłówki ]


    Użytkownik "witrak()" <w...@h...com> napisał w wiadomości
    news:jbo65h$bue$1@srv.cyf-kr.edu.pl...

    >> Nie widzę nic specjalnie ryzykownego w automatycznej synchronizacji.

    > W granicach wąskiego przedziału (1 cykl na parę miesięcy) to
    > rzeczywiście nie. Ale wyobraź sobie trojana, który w twoim
    > komputerze opóźnia wysyłanie hasła. Przy automatycznej
    > synchronizacji po kilkunastu przelewach trojan ma już
    > zaoszczędzone całe jedno hasło, co jednak zauważyć jest dość
    > trudno. Wtedy czeka na wysokie saldo i wykonuje ten jeden przelew
    > bez możliwości zauważenia go przez użytkownika (tuż po wylogowaniu).
    >
    Nie wiem, czy zegar służy tylko do logowania, czy też do haseł (może kiedyś
    sprawdzę).
    Jakby nawet też do haseł to trojan nie ma żadnego dodatkowego hasła (ilość
    jest ta sama).
    Po podaniu przez użytkownika ostatniego hasła trojan musi udać dla
    użytkownika, że operacja się udała (wykonać jej nie może, bo potrzebuje tego
    hasła dla siebie) a potem korzystając z tego hasła wykonać swoją operację.
    Ale taka możliwość nie jest skutkiem automatycznej synchronizacji.
    Jak zakładamy obecność trojana, to powyższe jest równoważne udaniu dla
    użytkownika, że się zrobiło to co chciał i wykonaniu w tym samym czasie
    swojego przelewu.
    Automatyczna synchronizacja w żaden sposób nie ułatwiła według mnie zadania.
    W opisie digipassa było coś, że producent dostarcza jakąś aplikację - nie
    wiem, czy autoryzacje nie są w ogóle robione za pośrednictwem ich serwera.
    Kwestie obsługi zegarów byłyby wtedy załatwiane przez serwer producenta.
    P.G.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1