-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!wsisiz.edu.pl!plix.pl!newsfeed2.plix.pl!news.nask.pl!news.nask.org.pl!
not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Ciekawe orzeczenie - bank ma oddać kasę
Date: Tue, 22 Mar 2016 00:19:23 +0100
Organization: NASK - www.nask.pl
Lines: 19
Message-ID: <m...@p...waw.pl>
References: <a...@n...neostrada.pl>
<nckoga$29p$1@dont-email.me>
<a...@o...wsisiz.edu.pl>
<8...@a...kjonca>
<a...@o...wsisiz.edu.pl>
<8...@a...kjonca>
<a...@o...wsisiz.edu.pl>
<ncm5tl$71s$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncm7sf$8rn$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmagg$glt$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmr5m$2ib$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmvcr$b5$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncn3mn$b79$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
NNTP-Posting-Host: nat.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1458602363 27999 195.187.100.13 (21 Mar 2016 23:19:23
GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Mon, 21 Mar 2016 23:19:23 +0000 (UTC)
Cancel-Lock: sha1:oBSJf2sUlpwajdnRggCaTFVzEvw=
Xref: news-archive.icm.edu.pl pl.biznes.banki:621451
[ ukryj nagłówki ]Rafal Jankowski <j...@o...wsisiz.edu.pl> writes:
> "Bank wysyła urządzenie do klienta z już wygenerowanym kluczem
> prywatnym (którego nigdy nie opuszcza scalaka), sobie zostawia
> publiczny. Wszystkie operacje są podpisywane (w urządzeniu) przez
> klucz prywatny. Aplikacja bamnkowa jest podpisana żeby było wiadomo,
> że żaden malware nie prosi o podpis."
>
> To jeden z możliwych scenariuszy. Wyśmiałeś go i OK, ale sam nie
> podałeś lepszego.
Nie jest najlepszy, bo zawsze można wtedy bankowi zarzucić, że sam sobie
podpisał zlecenie. Jeśli już się w ogóle bawimy w kryptografię
asymetryczną, to klucz prywatny powinien być generowany w tokenie,
a bank dostawałby tylko część publiczną, w obecności klienta.
Ale to trudniejsze w użyciu niż wersja z challenge & response.
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 22.03.16 00:20 Krzysztof Halasa
- 22.03.16 08:43 Rafal Jankowski
- 22.03.16 08:46 Rafal Jankowski
- 22.03.16 09:18 Rafal Jankowski
- 22.03.16 10:10 Piotr Gałka
- 22.03.16 11:12 Marek
- 22.03.16 14:17 Kris
- 22.03.16 14:41 Piotr Gałka
- 22.03.16 17:06 Kris
- 22.03.16 17:26 Krzysztof Halasa
- 22.03.16 17:32 Krzysztof Halasa
- 22.03.16 17:33 Krzysztof Halasa
- 22.03.16 17:46 Kamil Jońca
- 22.03.16 19:24 Rafal Jankowski
- 23.03.16 00:26 MarcinF
Najnowsze wątki z tej grupy
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
Najnowsze wątki
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys