-
Data: 2008-03-09 11:38:04
Temat: Re: ING Bank Slaski i ich "bezpieczny" system
Od: "chairon" <c...@i...SKASUJ-TO.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]krzysztofsf napisał(a):
> Czy bank zachowuje przy wykonanych transakcjach informacje o tym, w
> jaki sposob byly autoryzowane?
> Tak, zeby wlasciciel konta mogl stwierdzic, ze ta transakcja byla
> autoryzowana sms, a tamta tylko przycisnieciem OK?
Nawet jeśli zachowuje, to i tak jest to mało pocieszające. Bo nawet jeśli
byś zakwestionował transakcję, która nie wymagała dodatkowej autoryzacji,
to i tak udowodnij, że to nie ty zalogowałeś się do systemu i ją
wykonałeś. Zdaję sobie sprawę, że odgadnięcie czyjegoś hasła jest mało
prawdopodobne, ale i tak uważam, że obecne rozwiązanie stwarza pole do
popisu dla przekrętów. Opisywałem to już wielokrotnie i nie będę się
powtarzał, ale chcę podkreślić, że wprowadzone rozwiązanie jest dalece
niedoskonałe. Nie przekonują mnie bowiem jakieś tam slogany, że algorytm
poddaje każdą transakcję wnikliwej analizie. Jaka analiza do ciężkiej
cholery? Robię po raz pierwszy przelew na dany rachunek i jest on
puszczany bez autoryzacji. Czy to jest normalne? Nie, to jest chore!
Więc jeszcze raz. Gdyby wszystkie przelewy wymagały autoryzacji, to samo
poznanie przez potencjalnego hakera hasła nie stwarza wielkiego
zagrożenia, bo właściciel konta musiałby jeszcze na dodatek zostawić w tym
miejscu telefon, kartę kodów jednorazowych, token czy cokolwiek innego, co
stanowiło by dodatkowy element potrzebny do autoryzowania transakcji. W
tej chwili użytkownik naraża się na niebezpieczeństwo jedynie korzystając
z komputera w obcym miejscu.
Wiem, że hasło jest wklepywane fragmentarycznie i potrzeba byłoby kilku
wizyt by osoba szpiegująca weszła w posiadanie kompletnego hasła. Może i
jest to mało prawdopodobne, ale nie jest niemożliwe. Ktoś powie, że jest
klawiatura ekranowa. No jest. I co z tego? Wygodniej jest wklepywać z
normalnej klawiatury.
Tak więc uważam, że w tej chwili całą odpowiedzialność za bezpieczeństwo
przerzucono na użytkownika. Nie twierdzę, że ów użytkownik powinien być
zwolniony z myślenia, ostrożności, odpowiedzialności, itp., ale bank, w
trosce o bezpieczeństwo swoich klientów, powinien przede wszystkim zadbać
o to aby jego klienci mogli czuć się bezpiecznie. W tej chwili uważam, że
tak nie jest.
--
Pozdrawiam
chairon
Następne wpisy z tego wątku
- 09.03.08 11:54 januszek
- 09.03.08 05:48 Le5zek
- 09.03.08 15:47 Samotnik
- 09.03.08 15:51 kashmiri
- 09.03.08 16:18 januszek
- 09.03.08 16:38 krzysztofsf
- 09.03.08 16:53 januszek
- 09.03.08 17:00 krzysztofsf
- 09.03.08 17:02 krzysztofsf
- 09.03.08 18:25 januszek
- 09.03.08 13:59 Sigma
- 09.03.08 20:41 chairon
- 09.03.08 18:59 Mithos
- 09.03.08 20:46 chairon
- 10.03.08 06:48 Samotnik
Najnowsze wątki z tej grupy
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
- Citi --> Velo
- Phishing obok nas.
Najnowsze wątki
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka
- 2025-05-29 oszołomy paranoidalne
- 2025-05-28 Citi --> Velo