-
Data: 2005-08-18 11:39:58
Temat: Re: Karty z chipem bezpieczne
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"Vizvary II Istvan" <v...@p...onet.pl> writes:
> Co do inteligencji : nawet najprostsze systemy operacyjne kart
> sa przygotowane wlasnie pod tego rodzaju zadania - dotyczy to równiez
> Javacard. Wiec ograniczenie ilosci prób podania PIN kodu sa nijako sprzetowo
> implementowane, to samo dotyczy wszystkich operacji na karcie.
Tzn. one sa robione calkowicie programowo (na szczescie), przez procesor
karty. Z punktu widzenia uzytkownika mozna napisac, ze to jest zrobione
sprzetowo (bo zaden program uzytkownika sie tym nie zajmuje).
> Moze, ale tak na prawde ja bym oczekiwal to od systemów bankowych ogólnie
> zróznicowane sposoby- w zaleznosci od sytuacji - dostepu do operacji. Coraz
> wiecej jest uzytkownikow mobilnych z jednej strony (wymagajacych czasami
> utrudnienia dostepu nawet kosztem wygody) a z drugiej naturalne tendencje do
> automatyzacji konktaktu z bankiem. Mozna miec kilka kont.
Oczywiscie (aczkolwiek wygodniejsze i tak samo bezpieczne jest jedno konto
z roznymi procedurami weryfikacji, zaleznie od sytuacji). Z tym ze
zagrozenia zwiazane z placeniem karta platnicza (i wyciaganiem pieniedzy
z bankomatu) sa raczej stale (z wylaczeniem operacji bez fizycznej
obecnosci karty, ale to juz zupelnie inna sprawa), wiec procedury z tym
zwiazane powinny logicznie takze byc raczej stale (np. dla kazdego klienta
z osobna).
Karty to oczywiscie tylko jedna z mozliwosci dostepu do konta. Stosunkowo
latwo spowodowac, by byla to mozliwosc wzglednie bezpieczna. Nie jest to
takie proste wtedy, gdy nie mamy zadnego bezpiecznego urzadzenia (takiego
jak karta), sluzacego do zatwierdzenia tresci transakcji - zlecanie
operacji z np. internet cafe nie moze byc bezpieczne (niezaleznie od
uzytych kodow jednorazowych, tokenow itd) jesli uzytkownik nie podpisuje
tresci operacji przy uzyciu dodatkowego, bezpiecznego urzadzenia.
Wszystko oczywiscie jest kwestia skali, zawsze mozna oszacowac ryzyko
(np. banku) i przy dostepnych srodkach rzedu tysiaca zlotych miesiecznie
wystarczajaco bezpieczne jest zapewne zlecanie operacji przez telefon.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 18.08.05 15:31 Vizvary II Istvan
- 20.08.05 23:36 Krzysztof Halasa
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...