-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!.POSTED!n
ot-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Nowy atak
Date: Wed, 18 Jan 2017 23:16:26 +0100
Organization: NASK - www.nask.pl
Lines: 31
Message-ID: <m...@p...waw.pl>
References: <5878c924$0$15202$65785112@news.neostrada.pl>
<b...@g...com>
<yi8f8r9jlrmw$.1euglhgi5na7t$.dlg@40tude.net> <m...@p...waw.pl>
<587ca3f3$0$650$65785112@news.neostrada.pl> <m...@p...waw.pl>
<587d24af$0$656$65785112@news.neostrada.pl>
NNTP-Posting-Host: nat.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1484777786 17836 195.187.100.13 (18 Jan 2017 22:16:26
GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Wed, 18 Jan 2017 22:16:26 +0000 (UTC)
Cancel-Lock: sha1:/2gbG/3TJIp9Ab85r6iPorHN5yI=
Xref: news-archive.icm.edu.pl pl.biznes.banki:629070
[ ukryj nagłówki ]"J.F." <j...@p...onet.pl> writes:
> No ale tu w zasadzie to nie bank ma dziury, tylko komputer klienta.
A skąd możemy to wiedzieć w konkretnym przypadku? Nie wiemy - dostęp do
konta można uzyskać także bez jakiegokolwiek udziału klienta. Wystarczy
nieuczciwy pracownik w banku.
> Bank musialby zrezygnowac z przegladarki ... no moglby napisac
> program, ale program tez cudze oprogramowanie moze zhackowac ...
> tablety ma bank rozdawac, z programem do obslugi konta i bez
> mozliwosci instalacji innych programow ?
> No jest to jakis pomysl.
Jasne że tak.
Albo nawet nie "duże" tablety, tylko proste urządzenia do autoryzacji
operacji.
> W sumie, to obecne zabezpieczenie przez haslo SMS jest w miare dobre,
> tylko klient musi je czytac ... no i telefon miec bez dziur.
No i bank nie może pozwalać na zmianę numeru telefonu klienta bez
odpowiedniej identyfikacji tego ostatniego (wraz z udokumentowaniem tego
faktu), nie może wysyłać SMSa w sposób umożliwiający poznanie jego
treści (albo w ogóle modyfikację) osobom trzecim (w tym własnym
pracownikom), wymaga to m.in. silnego szyfrowania w warstwie radiowej
itd.
Obecnie nie da się tych warunków spełnić, chociaż nie wątpię, że hasła
SMS są dużo bezpieczniejsze od ich (i innych takich haseł) braku.
--
Krzysztof Hałasa
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka