eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiNo i jestRe: No i jest
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: k...@p...onet.pl (Kamil Jońca)
    Newsgroups: pl.biznes.banki
    Subject: Re: No i jest
    Date: Thu, 01 Oct 2009 14:45:36 +0200
    Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
    Lines: 27
    Message-ID: <8...@a...kjonca>
    References: <ha22m8$26o$1@inews.gazeta.pl>
    <2...@m...googlegroups.com>
    <ha26eh$j27$1@inews.gazeta.pl> <1...@b...pseinfo.pl>
    <ha2827$e0h$5@inews.gazeta.pl>
    NNTP-Posting-Host: kjonca.dom.aster.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1254401161 27879 85.222.105.11 (1 Oct 2009 12:46:01 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Thu, 1 Oct 2009 12:46:01 +0000 (UTC)
    Cancel-Lock: sha1:gkJKG1r8EX0jjqIPZlG0kfdbkxc=
    X-User: kjonca
    User-Agent: Gnus/5.13 (Gnus v5.13) Emacs/23.1 (gnu/linux)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:503797
    [ ukryj nagłówki ]

    xbartx <b...@h...net> writes:

    > Dnia Thu, 01 Oct 2009 14:31:40 +0200, Tomek Głowacki napisał(a):
    >
    >> Nie da się. W jaki sposób wirus ma autoryzować tym hasłem inną
    >> transakcję? Mówię o haśle smsowym czy tokenie.
    >>
    >> Wpisujesz hasło przy płaceniu za prąd, wirus sobie to hasło zgarnie i
    >> co? Nie zrobi drugiej transakcji na to samo hasło - jeśli mógłby, to
    >> znaczy, że dziurawy jest system banku, jeśli umożliwia coś takiego.
    >
    > Tu chodzi o coś innego. Ty wpisujesz nr konta i inne dane a on tylko
    > podmienia nr konta i oczywiście kwotę. Ty natomiast na ekranie widzisz to
    > co wklepałeś, czyli wszystko Ci się zgadza i jak nie przyglądniesz się
    > smsowi (nr konta i kwota) to leżysz. Przy tokenie/TAN/liście haseł jest
    > jeszcze gorzej, bo nie masz nawet szansy weryfikacji tego. Wychodzi, że
    > te smsy nie takie głupie są ;)

    Są tokeny (np. w wubeku czy bgż byl taki), że trzeba było wpisać "skrót"
    transakcji, i generowal ci na podstawie tego skrótu odpowiedź.
    Token GSM EB też generuje info o podpisywanej transakcji.

    KJ

    --
    kondensator - kondensatorych - kondensatoremu
    (odmiana słowa "kondensator" według MS Word 6.0)

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1