eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiBezpieczeństwo kont internetowychRe: Bezpieczeństwo kont internetowych
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!news.dialog.net.
    pl!not-for-mail
    From: Noeee <n...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Bezpieczeństwo kont internetowych
    Date: Thu, 01 Jun 2006 13:23:13 +0200
    Organization: Dialog Net
    Lines: 47
    Message-ID: <e5min1$f4l$1@news.dialog.net.pl>
    References: <4...@n...onet.pl>
    NNTP-Posting-Host: xdsl-1162.wroclaw.dialog.net.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: news.dialog.net.pl 1149160993 15509 81.168.132.138 (1 Jun 2006 11:23:13 GMT)
    X-Complaints-To: a...@d...net.pl
    NNTP-Posting-Date: Thu, 1 Jun 2006 11:23:13 +0000 (UTC)
    User-Agent: Thunderbird 1.5.0.2 (Windows/20060308)
    In-Reply-To: <4...@n...onet.pl>
    Xref: news-archive.icm.edu.pl pl.biznes.banki:387144
    [ ukryj nagłówki ]

    Witajcie

    Najbezpieczniejszy obecnie jest token ... - nawet jeśli ktoś podsłucha
    transmisję ... i odczyta klucz ... to i tak zmienia się on co 1 min ...
    więc na nic mu się on nada ....

    Co do innych zabezpieczeń:

    1) Lista haseł jest ok do mom. kiedy ktoś jej ;) (ci nie np. skseruje
    lub zdobędzie w inny sposób) .... Tokena nawet może sobie pooglądać itp.
    a i tak nic mu to nie da ...

    Co do podpisu elektronicznego .... w Fortisie i innych bankach ....
    Tam większość opiera na certyfikatach instalowanych w przeglądarkach i
    kluczu prywatnym i pinie .....
    Też dość bezpiecznie ... do mom . np. jak dostaniesz w emailu jakiegoś
    super nowego trojana/keyloggera i zassa on z twojego kompa
    certyfikat/klucz/i pin .... i po tobie ;.

    Dla mnie najlepszy jest tylko TOKEN ale ... ma jedną wadę (jest
    nieporęczny) hehehe.

    Co do innych zabezpieczeń typu kombinacja PESEL, jakieś daty urodzenia
    itp ... to są jakieś nieporozumienia i ... na prawdę podziwiam
    informatyków z tych banków - którzy mają odwagę z takimi systemami
    pracować ;).

    Co do transmisji SSL i TSL też są ok. i mogą utrudnić włam ... ale jak
    ktoś chce mieć 100% pewności to tylko token.

    Nawet hasła jednorazowe nie są bezpieczne ...
    np.
    W BMank/BreBank ... znając tylko hasło wejściowe na konto ... można bez
    znajomości haseł jednorazowych wykonywać przelewy zdefiniowane ;) - też
    dla mnie poważne niedociągnięcie !

    Wyciągnąć takie hasła wejściowe nie trzeba być man-in-the-middle.
    Wystarczy nadsłuchiwać transmisji w dowolnej sieci - a metod na robienie
    tego jest b. wiele ... a nie każda sieć ma switch'e z
    autodetekcją/blokadą MAC ... przeważnie są to zwykłe tanie ... tajwany
    - gdzie nawet nie trzeba przepełniać bufora ... aby słuchać wszystkiego
    ;). Strzeżcie się kafejek internetowych - albo sieci Wi-Fi.
    Najlepiej przelewy robić z Domu i pewnego komputera.


    pozdr.
    Norbert

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1