-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!wsisiz.edu.pl!plix.pl!newsfeed2.plix.pl!news.nask.pl!news.nask.org.pl!
not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Ciekawe orzeczenie - bank ma oddać kasę
Date: Tue, 22 Mar 2016 00:19:23 +0100
Organization: NASK - www.nask.pl
Lines: 19
Message-ID: <m...@p...waw.pl>
References: <a...@n...neostrada.pl>
<nckoga$29p$1@dont-email.me>
<a...@o...wsisiz.edu.pl>
<8...@a...kjonca>
<a...@o...wsisiz.edu.pl>
<8...@a...kjonca>
<a...@o...wsisiz.edu.pl>
<ncm5tl$71s$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncm7sf$8rn$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmagg$glt$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmr5m$2ib$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmvcr$b5$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncn3mn$b79$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
NNTP-Posting-Host: nat.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1458602363 27999 195.187.100.13 (21 Mar 2016 23:19:23
GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Mon, 21 Mar 2016 23:19:23 +0000 (UTC)
Cancel-Lock: sha1:oBSJf2sUlpwajdnRggCaTFVzEvw=
Xref: news-archive.icm.edu.pl pl.biznes.banki:621451
[ ukryj nagłówki ]Rafal Jankowski <j...@o...wsisiz.edu.pl> writes:
> "Bank wysyła urządzenie do klienta z już wygenerowanym kluczem
> prywatnym (którego nigdy nie opuszcza scalaka), sobie zostawia
> publiczny. Wszystkie operacje są podpisywane (w urządzeniu) przez
> klucz prywatny. Aplikacja bamnkowa jest podpisana żeby było wiadomo,
> że żaden malware nie prosi o podpis."
>
> To jeden z możliwych scenariuszy. Wyśmiałeś go i OK, ale sam nie
> podałeś lepszego.
Nie jest najlepszy, bo zawsze można wtedy bankowi zarzucić, że sam sobie
podpisał zlecenie. Jeśli już się w ogóle bawimy w kryptografię
asymetryczną, to klucz prywatny powinien być generowany w tokenie,
a bank dostawałby tylko część publiczną, w obecności klienta.
Ale to trudniejsze w użyciu niż wersja z challenge & response.
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 22.03.16 00:20 Krzysztof Halasa
- 22.03.16 08:43 Rafal Jankowski
- 22.03.16 08:46 Rafal Jankowski
- 22.03.16 09:18 Rafal Jankowski
- 22.03.16 10:10 Piotr Gałka
- 22.03.16 11:12 Marek
- 22.03.16 14:17 Kris
- 22.03.16 14:41 Piotr Gałka
- 22.03.16 17:06 Kris
- 22.03.16 17:26 Krzysztof Halasa
- 22.03.16 17:32 Krzysztof Halasa
- 22.03.16 17:33 Krzysztof Halasa
- 22.03.16 17:46 Kamil Jońca
- 22.03.16 19:24 Rafal Jankowski
- 23.03.16 00:26 MarcinF
Najnowsze wątki z tej grupy
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
Najnowsze wątki
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...