-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!news.nask.pl!news.nask.org.pl!.POSTED!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Kolejny wyrok - mBank musi oddać
Date: Fri, 29 Apr 2016 18:33:07 +0200
Organization: NASK - www.nask.pl
Lines: 41
Message-ID: <m...@p...waw.pl>
References: <a...@n...neostrada.pl>
<57231bfd$0$640$65785112@news.neostrada.pl>
<a...@n...neostrada.pl>
<57233b3b$0$22823$65785112@news.neostrada.pl>
NNTP-Posting-Host: nat.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1461947584 4085 195.187.100.13 (29 Apr 2016 16:33:04 GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Fri, 29 Apr 2016 16:33:04 +0000 (UTC)
Cancel-Lock: sha1:zu6ns8CVg1EVpEUrqw3arYgE3vA=
Xref: news-archive.icm.edu.pl pl.biznes.banki:622494
[ ukryj nagłówki ]"J.F." <j...@p...onet.pl> writes:
> Sprzetowy token sprawy nie rozwiaze - jak wirus podmieni dane w
> transakcji.
Rozwiąże bardzo ładnie.
> Bank powinien dostarczyc jakis zamkniety telefon, ktory wyswietli SMS
> "czy potwierdza pan przelew na nr konta xxxx na kwote xxxx".
A po co kolejny telefon. Dostęp radiowy, niepotrzebny i niebezpieczny.
> Ewentualnie mozna tokenem zeskanowac kod QR z ekranu
Ciepło
> lub przepisac do
> tokena dlugi, zaszyfrowany, kod operacji.
No nie, bez przesady. Jasne że skaner QR kodu.
Nie musi być zresztą szyfrowania - wystarczy podpisanie przez bank.
Wynik może być kilkucyfrowym "PINem", nie trzeba tego wtykać do żadnego
USB.
No i PIN żeby uruchomić urządzenie.
> No - jeszcze mozna transmisje audio uskutecznic, USB, Bluetooth, ...
> ale prosciej chyba bedzie GSM ...
Wszystkie powyższe są niebezpieczne, w sensie takim, że narażają
"telefon" na ataki za pośrednictwem skomplikowanych, potencjalnie
(i praktycznie) wadliwych bezprzewodowych metod dostępu.
> Mysle, ze pierwszym ruchem bedzie apelacja/kasacja.
> Bo z drugiej strony patrzac - po stronie komputerow banku zadnej
> dziury w bezpieczenstwie nie bylo.
Nie można jednak nie zauważyć, że sposób dostępu do banku został
ustalony przez bank. Bank jest "pro" i przecież przeprowadził analizę
ryzyka.
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 29.04.16 19:11 Imka
- 29.04.16 19:24 J.F.
- 29.04.16 19:40 J.F.
- 29.04.16 19:50 J.F.
- 29.04.16 20:12 Krzysztof Halasa
- 29.04.16 21:36 forestdumb
- 29.04.16 21:39 Imka
- 29.04.16 21:42 witek
- 29.04.16 21:45 MarcinF
- 29.04.16 21:44 witek
- 29.04.16 22:51 Waldek
- 30.04.16 00:15 J.F.
- 30.04.16 00:31 J.F.
- 30.04.16 09:16 Eneuel Leszek Ciszewski
- 30.04.16 09:38 Eneuel Leszek Ciszewski
Najnowsze wątki z tej grupy
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
Najnowsze wątki
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...