eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.banki[Lukas] i e-konto z tokenem › Re: [Lukas] i e-konto z tokenem
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.onet.pl!not-for-mail
    From: "Dominique" <l...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: [Lukas] i e-konto z tokenem
    Date: Thu, 9 Jan 2003 12:19:20 +0100
    Organization: news.onet.pl
    Lines: 45
    Sender: l...@p...onet.pl@217.153.47.42
    Message-ID: <avkmnc$q2s$1@news.onet.pl>
    References: <avkl93$mjh$1@news.onet.pl> <1...@4...com>
    NNTP-Posting-Host: 217.153.47.42
    X-Trace: news.onet.pl 1042144812 26716 217.153.47.42 (9 Jan 2003 20:40:12 GMT)
    X-Complaints-To: a...@o...pl
    NNTP-Posting-Date: 9 Jan 2003 20:40:12 GMT
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 5.50.4133.2400
    X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4133.2400
    Xref: news-archive.icm.edu.pl pl.biznes.banki:221375
    [ ukryj nagłówki ]

    > >Witam
    > >
    > >Niedawno zmienilem sobie zwykle e-konto na eKonto PRO z tokenem i
    zauwazylem
    > >cos ciekawego.
    > >W instrukcji pisze ze przy logowaniu lub innych operacjach trzeba wpisac
    > >haslo + aktualne wskazanie token
    > Dawniej token regularnie synchronizowal mi sie z oprogramowaniem w
    > banku (trzeba bylo wpisac dwa kolejne kody) a od kilku tygodni tego
    > nie ma.
    > Moze zwiekszyli tolerancje i serwer akceptuje kod aktualny +/- kilka
    > minut.
    > Sprobuj 1 raz zalogowac sie na jakis losowy kod (nie wygenerowany
    > przez tokena) to sie przekonasz czy cie wpusci.

    witam
    na tokenie mozna ustawic tzw. okno.... zalezy od administratora jego
    szerokosc... server moze miec ustawione ze pamieta 2 do 5 (moze wiecej)
    tokenow... ale jezeli wpiszesz nie ten ktory trzeba to server wysyla do
    ciebie pakiet: Next Token Code On ... co po prostu oznacza ze musisz
    poczekac az zmieni sie token i wpisac go jeszcze raz, po takiej operacji
    czas servera dla tego tokena synchronizuje sie do tokena (nie odwrotnie -
    token nie wie jakie jest przesuniecie na serverze, server zna przesuniecie
    czasu wzgledem tokena i sie do niego dopasowuje)...
    wyslanie przez sever pakietu Next Token Code On nie jest czestym
    przypadkiem, z reguly jezeli przez miesiac nie uzywasz tokena to ma prawo
    sie to zdarzyc... ale zawsze potem musisz podac nastepny token, jezeli
    server od razu wpuszcza ciebie mimo ze uzywasz starego tokena to wielki
    blad... to znaczy ze jezeli ktos podsluchal wymiane informacji miedzy Toba a
    bankiem to moze w kazdej chwili wejsc na Twoje konto i zrobic z Twoimi
    pieniedzmy WSZYSTKO !!!
    jakims pocieszeniem moze byc to, ze prawdopodobnie jest to polaczenie
    kodowane (SSL), wiec jestes w miare bezpieczny... czy Twoje polaczenie jest
    kodowane mozesz stwierdzic sam, jezeli polaczenie nie jest kodowane to na
    gorze przegladarki masz adres zaczynajacy sie od http://blebleble.lucas.pl ,
    natomiast jezeli jest to polaczenie kodowane to poczatek jest:
    https://blebleble.lucas.pl ...

    administruje serverem RSA ACE Server i jestem w 100% przekonany ze nie ma
    mozliwosci przepuszczenia niewaznego tokena bez ponownego
    uwierzytelnienia... lepiej uwazaj ..

    przem


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1