-
Data: 2006-06-01 11:23:13
Temat: Re: Bezpieczeństwo kont internetowych
Od: Noeee <n...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Witajcie
Najbezpieczniejszy obecnie jest token ... - nawet jeśli ktoś podsłucha
transmisję ... i odczyta klucz ... to i tak zmienia się on co 1 min ...
więc na nic mu się on nada ....
Co do innych zabezpieczeń:
1) Lista haseł jest ok do mom. kiedy ktoś jej ;) (ci nie np. skseruje
lub zdobędzie w inny sposób) .... Tokena nawet może sobie pooglądać itp.
a i tak nic mu to nie da ...
Co do podpisu elektronicznego .... w Fortisie i innych bankach ....
Tam większość opiera na certyfikatach instalowanych w przeglądarkach i
kluczu prywatnym i pinie .....
Też dość bezpiecznie ... do mom . np. jak dostaniesz w emailu jakiegoś
super nowego trojana/keyloggera i zassa on z twojego kompa
certyfikat/klucz/i pin .... i po tobie ;.
Dla mnie najlepszy jest tylko TOKEN ale ... ma jedną wadę (jest
nieporęczny) hehehe.
Co do innych zabezpieczeń typu kombinacja PESEL, jakieś daty urodzenia
itp ... to są jakieś nieporozumienia i ... na prawdę podziwiam
informatyków z tych banków - którzy mają odwagę z takimi systemami
pracować ;).
Co do transmisji SSL i TSL też są ok. i mogą utrudnić włam ... ale jak
ktoś chce mieć 100% pewności to tylko token.
Nawet hasła jednorazowe nie są bezpieczne ...
np.
W BMank/BreBank ... znając tylko hasło wejściowe na konto ... można bez
znajomości haseł jednorazowych wykonywać przelewy zdefiniowane ;) - też
dla mnie poważne niedociągnięcie !
Wyciągnąć takie hasła wejściowe nie trzeba być man-in-the-middle.
Wystarczy nadsłuchiwać transmisji w dowolnej sieci - a metod na robienie
tego jest b. wiele ... a nie każda sieć ma switch'e z
autodetekcją/blokadą MAC ... przeważnie są to zwykłe tanie ... tajwany
- gdzie nawet nie trzeba przepełniać bufora ... aby słuchać wszystkiego
;). Strzeżcie się kafejek internetowych - albo sieci Wi-Fi.
Najlepiej przelewy robić z Domu i pewnego komputera.
pozdr.
Norbert
Następne wpisy z tego wątku
- 01.06.06 12:00 Janek Pradera
- 01.06.06 12:24 robbi
- 01.06.06 17:49 Marcin
- 01.06.06 20:10 Stefan
- 01.06.06 21:36 Tymek
- 02.06.06 05:55 nodde
- 02.06.06 12:22 Noeee
- 02.06.06 12:28 Noeee
- 02.06.06 17:30 Krzysztof Halasa
- 02.06.06 17:38 Krzysztof Halasa
- 02.06.06 17:40 Krzysztof Halasa
- 02.06.06 17:46 Krzysztof Halasa
- 02.06.06 17:47 Krzysztof Halasa
- 02.06.06 17:48 Krzysztof Halasa
- 02.06.06 18:56 Jacek Pełka
Najnowsze wątki z tej grupy
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
Najnowsze wątki
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto