eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiBezpieczeństwo kont internetowych › Re: Bezpieczeństwo kont internetowych
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!newsfeed.silweb.
    pl!newsfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Bezpieczeństwo kont internetowych
    Date: Fri, 02 Jun 2006 19:30:03 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 39
    Message-ID: <m...@d...localdomain>
    References: <4...@n...onet.pl>
    NNTP-Posting-Host: con163.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: nemesis.news.tpi.pl 1149269532 6520 83.31.193.163 (2 Jun 2006 17:32:12 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Fri, 2 Jun 2006 17:32:12 +0000 (UTC)
    Cancel-Lock: sha1:l8Fq5UjFPIAqgbi9UcX/2SnpIGY=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:387263
    [ ukryj nagłówki ]

    z...@i...pl writes:

    > Który ze sposobów zabezpieczenia dostępu do kont/operacji przez internet jest
    > Waszym zdaniem najbezpieczniejszy, a który budzi najwięcej wątpliwości:
    >
    > 1. Hasła jednorazowe (jak w mbank, czy PKO BP),

    Tu niebezpieczenstwo dotyczy np. poczty i przechowywania listy. Dosc
    skuteczne.

    > 2. Hasło maskowane (jak w ING

    Nie wiem jak to dziala.

    > 3. Token (jak w Lukas),

    Tokeny w porownaniu do OTP sa latwiejsze w uzyciu (a wiec jest wieksza
    szansa, ze ktos bedzie z nich prawidlowo korzystal - tu moze bez
    znaczenia), oraz sa potencjalnie mniej bezpieczne (w sensie algorytmu).
    Ale w praktyce zarowno OTP jak i (sensowne) tokeny sa w takich
    zastosowaniach dosc rownowazne.

    > 4. Podpis elektroniczny (jak w Fortis),

    Jesli zrobiony dobrze, to ma (w porownaniu do OTP oraz czesciowo do
    tokenow) potencjalna slabosc algorytmu (ale to tutaj malo istotne
    w praktyce), natomiast ma duza zalete - informacje posiadane przez
    bank nie sa wystarczajace do podpisania zlecenia. Ale nie wiem jak
    jest w Fortisie, implementacje bywaja wadliwe.

    > Nie chodzi mi o to, które operacje powinny być zabezpieczone a które nie (np.
    > edycja kontrahenta), tylko w którym przypadku istnieje największe
    > prawdopodobieństwo utraty pieniędzy.

    Tak jak ktos napisal, poszukalbym slabszych ogniw, takich jak insider
    w banku (nie liczac sensownie zrobionego podpisu) oraz przede
    wszystkim klient i jego komputer.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1