-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!wsisiz.edu.pl!.POSTED!oceanic.wsisiz.edu.pl!jankowsr
From: Rafal Jankowski <j...@o...wsisiz.edu.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Ciekawe orzeczenie - bank ma oddać kasę
Date: Tue, 22 Mar 2016 08:43:43 +0100
Organization: Mafia Pruszkowska
Lines: 31
Message-ID: <a...@o...wsisiz.edu.pl>
References: <a...@n...neostrada.pl>
<nckoga$29p$1@dont-email.me>
<a...@o...wsisiz.edu.pl>
<8...@a...kjonca>
<a...@o...wsisiz.edu.pl>
<8...@a...kjonca>
<a...@o...wsisiz.edu.pl>
<ncm5tl$71s$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncm7sf$8rn$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmagg$glt$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmr5m$2ib$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncmvcr$b5$1@node2.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<ncn3mn$b79$1@node1.news.atman.pl>
<a...@o...wsisiz.edu.pl>
<m...@p...waw.pl>
NNTP-Posting-Host: oceanic.wsisiz.edu.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8BIT
X-Trace: portraits.wsisiz.edu.pl 1458632625 6619 2001:1a68:a::33 (22 Mar 2016
07:43:45 GMT)
X-Complaints-To: a...@w...edu.pl
NNTP-Posting-Date: Tue, 22 Mar 2016 07:43:45 +0000 (UTC)
User-Agent: Alpine 2.20 (LFD 67 2015-01-07)
In-Reply-To: <m...@p...waw.pl>
Xref: news-archive.icm.edu.pl pl.biznes.banki:621467
[ ukryj nagłówki ]On Tue, 22 Mar 2016, Krzysztof Halasa wrote:
> Rafal Jankowski <j...@o...wsisiz.edu.pl> writes:
>
>> "Bank wysyła urządzenie do klienta z już wygenerowanym kluczem
>> prywatnym (którego nigdy nie opuszcza scalaka), sobie zostawia
>> publiczny. Wszystkie operacje są podpisywane (w urządzeniu) przez
>> klucz prywatny. Aplikacja bamnkowa jest podpisana żeby było wiadomo,
>> że żaden malware nie prosi o podpis."
>>
>> To jeden z możliwych scenariuszy. Wyśmiałeś go i OK, ale sam nie
>> podałeś lepszego.
>
> Nie jest najlepszy, bo zawsze można wtedy bankowi zarzucić, że sam sobie
> podpisał zlecenie. Jeśli już się w ogóle bawimy w kryptografię
> asymetryczną, to klucz prywatny powinien być generowany w tokenie,
> a bank dostawałby tylko część publiczną, w obecności klienta.
>
> Ale to trudniejsze w użyciu niż wersja z challenge & response.
Zakładamy, że transakcja została podpisana kluczem z TPMa, który go nie
opuścił, więc tak czy inaczej musiałby ją podpisać użytkownik jedynie na
podstawie tego co wyświetla mu aplikacja (też podpisana). Wówczas
teoretycznie można zweryfikować czy taka aplikacja mogła wyświetlić
userowi coś innego a co innego podpisać. Może jeszcze coś przeoczyłem. To
oczywiście nie jest takie proste ale to najlepszy scenarusz który w danej
chwili przyszedł mi do głowy i (zwróć uwagę) to w dodatku nie jako
kandydadat do wdrożenia tylko punkt wyścia do mojej uwagi że sam TPM nie
jest rozwiązaniem problemu nieautoryzowanych transakcji. Problem w tym, że
mój przedpiśca mnie wyśmiał, a sam poza zapodaniem hasła TPM nic lepszego
w sumie nie zaproponował.
Następne wpisy z tego wątku
- 22.03.16 08:46 Rafal Jankowski
- 22.03.16 09:18 Rafal Jankowski
- 22.03.16 10:10 Piotr Gałka
- 22.03.16 11:12 Marek
- 22.03.16 14:17 Kris
- 22.03.16 14:41 Piotr Gałka
- 22.03.16 17:06 Kris
- 22.03.16 17:26 Krzysztof Halasa
- 22.03.16 17:32 Krzysztof Halasa
- 22.03.16 17:33 Krzysztof Halasa
- 22.03.16 17:46 Kamil Jońca
- 22.03.16 19:24 Rafal Jankowski
- 23.03.16 00:26 MarcinF
- 23.03.16 00:40 MarcinF
- 23.03.16 08:14 Rafal Jankowski
Najnowsze wątki z tej grupy
- Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- Mentzen na Next Block Expo: Bitcoin to wolność!
- 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- O co chodzi Aliorowi?
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
Najnowsze wątki
- 2025-03-21 Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- 2025-03-20 Mentzen na Next Block Expo: Bitcoin to wolność!
- 2025-03-18 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- 2025-03-12 O co chodzi Aliorowi?
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową