-
Data: 2016-04-30 00:31:11
Temat: Re: Kolejny wyrok - mBank musi oddać
Od: "J.F." <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Fri, 29 Apr 2016 20:12:44 +0200, Krzysztof Halasa napisał(a):
> "J.F." <j...@p...onet.pl> writes:
>> Bo to moze byc w praktyce lepsze rozwiazanie niz QR-kod czy inne
>> podobne rozwiazania.
>> Niewrazliwe na oswietlenie, male ekrany itp.
>
> QR kod działa w praktyce bezproblemowo.
Probowales z roznymi urzadzeniami, w roznych warunkach ?
>> Chodzilo mi o to, ze dane z banku do tokena moga byc przekazane przez
>> USB.
> Ta koncepcja mi się nie podoba :-)
>
>> Zamierzam tak przekazac to samo co QR kodem - czyli i on moze byc
>> niebezpieczny.
> Nie, skaner QR kodu jest prosty, stosy np. WiFi, GSM, TCP/IP itd. takie
> nie są.
Jak sam skanera nie pisales, to nie wiesz co zawiera :-)
A jak chcesz sprawdzac, to mozesz i stos sprawdzic :-)
No chyba, zeby kupic osobny modul z jakims prostym interfejsem.
Ale przeciez jeszcze wyzsza warstwa programu moze byc wrazliwa - atak
w stylu SQL Injection ...
>> Tzn zakladam nieslusznie ze bank wie co sie dzieje w jego urzadzeniu -
>> ale to dotyczy tak samo dzialania USB, jak i dekodowania i obslugi QR
>> kodu :-)
> USB ma jeszcze tę dodatkową wadę, że zmusza użytkownika do ufania
> bankowemu tokenowi. Skąd wiadomo, jako co się ten USB przedstawi, i co
> każe zainstalować. Kamera tego nie zrobi.
No ale komus trzeba w koncu ufac. Komu, jesli nie wlasnemu bankowi ?
> Poza tym tablety, kioski bez dostępu do USB itd.
Logowac sie do banku z nieznanego kiosku ? Hm ....
>> kradziez tokena i podstawienie falszywego bank tez powinien
>> przewidziec czy wystarczy zapis, ze klient jest zobowiazany
>> przechowywac w bezpiecznym miejscu, tzn co najmniej w sejfie klasy 7 ?
>> :-)
>
> Kradzież - PIN przy starcie tokena.
> Fałszywy bank - podpis cyfrowy komunikatu dla tokena.
Token falszywy. Kradna ci token, ale podstawiaja falszywy.
Wpisujesz w niego pin, a on przez radio nadaje cyferki
> Wszystko powinien przewidzieć.
No, jest to jakas koncepcja prawna.
Ale co - bank jest zawsze winny, a klient ma nieogranicza
nieodpowiedzialnosc ?
J.
Następne wpisy z tego wątku
- 30.04.16 09:16 Eneuel Leszek Ciszewski
- 30.04.16 09:38 Eneuel Leszek Ciszewski
- 30.04.16 09:40 Eneuel Leszek Ciszewski
- 30.04.16 09:53 Eneuel Leszek Ciszewski
- 30.04.16 10:44 Imka
- 30.04.16 11:54 Krzysztof Halasa
- 30.04.16 11:54 Krzysztof Halasa
- 30.04.16 11:56 Krzysztof Halasa
- 30.04.16 11:58 Krzysztof Halasa
- 30.04.16 12:05 J.F.
- 30.04.16 12:10 J.F.
- 30.04.16 12:12 Krzysztof Halasa
- 30.04.16 16:13 witek
- 30.04.16 16:27 J.F.
- 30.04.16 16:28 J.F.
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka