eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiING Bank Slaski i ich "bezpieczny" systemRe: ING Bank Slaski i ich "bezpieczny" system
  • Newsgroups: pl.biznes.banki
    From: januszek <j...@p...irc.pl>
    Subject: Re: ING Bank Slaski i ich "bezpieczny" system
    References: <fqri2q$m9m$1@news.onet.pl> <s...@g...mierzwiak.com>
    <fqrku9$v5j$1@news.onet.pl> <s...@g...mierzwiak.com>
    <fqsajk$g5m$1@news.interia.pl>
    <s...@g...mierzwiak.com>
    <fqtijd$j8c$1@news.interia.pl>
    Message-ID: <s...@g...mierzwiak.com>
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    User-Agent: slrn/0.9.8.1 (Linux)
    NNTP-Posting-Host: 82.143.145.17
    Date: 8 Mar 2008 10:26:27 +0100
    X-Trace: news.home.net.pl 1204968387 82.143.145.17 (8 Mar 2008 10:26:27 +0100)
    Organization: home.pl news server
    Lines: 36
    X-Authenticated-User: zmie.post
    Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news.home.net
    .pl!not-for-mail
    Xref: news-archive.icm.edu.pl pl.biznes.banki:440461
    [ ukryj nagłówki ]

    chairon napisał(a):

    > Nie! Bzdurą jest moim zdaniem to co sami piszą na swoich stronach, że
    > "robiąc kolejny przelew do... nie musisz ponownie podawać żadnych haseł.
    > Robiąc przelew na numer rachunku, który nigdy wcześniej nie był przeze
    > mnie wykorzystywany też nie zostałem poproszony o autoryzację. Wnioski
    > wyciągnij sam.

    Ciężko oceniać nie znając algorytmu. Bo jeżeli "kolejny" przelew oznacza
    przelew wykonywany w tej samej sesji logowania do systemu to takie
    rozwiązanie jest korzystne dla klienta. Weź tu pod uwagę, że tak
    naprawdę krzywdę w tej dziedzinie ludzie robią zwykle sobie sami bo w
    90% przypadków nie do końca rozumieją narzędzie, którego używają.

    > Na pewno nie jest sprawdzany numer IP, bo robiłem próby wysyłania przelewu
    > z komputera będącego w zupełnie innej sieci i również system nie wysłał
    > kodu. Zresztą w dobie Neostrady porównywanie IPków nie ma sensu.

    Skąd wiesz? Masz jakieś doświadczenie w atakach na banki? ;)

    > Słuchaj! Nie jestem jeszcze tatusiem :) i z komputera w domu korzystam
    > tylko ja. W zasadzie do ING BankOnLine loguję się tylko i wyłącznie w
    > domu, więc o to że ktoś mi wykradnie hasło raczej się nie obawiam.
    > Bardziej chodziło mi o hipotetyczną sytuację kiedy ktoś (w dodatku mało
    > doświadczony) korzysta z bankowości w miejscach publicznych lub w jednym
    > konkretnym miejscu przez jakiś okres czasu (czasowy pobyt poza domem,
    > szkolenia, delegacje, itp.). Gdyby się zdarzyło, że na takim komputerze
    > zainstalowany jest keylogger, to potencjalna ofiara nie ma szans się
    > ochronić, bo w końcu szpiegujący zdobędzie kompletne hasło. Przy
    > poprzedniej metodzie autoryzacji i przechowywaniu pliku-klucza na nośniku
    > przenośnym sprawa była o wiele trudniejsza, bo przechwycenie tegoż pliku
    > już takie proste nie jest.

    Krótko mówiąc pianę bijesz w obronie hipotetycznego bliźniego swego? ;P

    j.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1