eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiObniżenie bezpieczeństwa przez ING › Re: Obniżenie bezpieczeństwa przez ING
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: Sebastian <n...@n...com>
    Newsgroups: pl.biznes.banki
    Subject: Re: Obniżenie bezpieczeństwa przez ING
    Date: Thu, 10 Apr 2008 11:24:56 +0200
    Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
    Lines: 27
    Message-ID: <ftkmd9$lhc$1@inews.gazeta.pl>
    References: <47fbe8f6$1@news.home.net.pl>
    <3...@2...googlegroups.com>
    NNTP-Posting-Host: kapsel.itam.zabrze.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1207819497 22060 212.106.188.93 (10 Apr 2008 09:24:57 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Thu, 10 Apr 2008 09:24:57 +0000 (UTC)
    X-User: sh777
    In-Reply-To: <3...@2...googlegroups.com>
    User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.8.1.12) Gecko/20080213
    Lightning/0.8 Thunderbird/2.0.0.12 Mnenhy/0.7.5.0
    Xref: news-archive.icm.edu.pl pl.biznes.banki:443762
    [ ukryj nagłówki ]

    SzalonyKapelusznik pisze:
    > On 8 Kwi, 23:51, "Dariusz Młyński" <m...@p...pl> wrote:
    > m.in. kwota transakcji, rachunek beneficjenta,
    >> łączna suma kwot kolejnych transakcji, rodzaj składanej
    >> dyspozycji, historia składanych transakcji.
    >
    > Mhm, czyli wystarcy ze trojan przeleje na konto najpierw 10 groszy 10
    > razy zeby potem mogl przelac bez potwierdzenia 5 tysiecy. bo to bedzie
    > tylko 5 tysiecy i zlotowka. a konto beneficjenta bedzie ok bo przeciez
    > 10 razy juz przelew byl robiony. I o ile klient nie wie jakie sa
    > limity kwot od ktorych system kwalifikuje czy jakie rodzaje transakcji
    > to pewnie ci ktorzy kradna pieniadze taka wiedza posiadaja.

    Niekoniecznie, system wcale nie musi się opierać tylko na zbiorze
    stałych reguł. Można dodać np. elementy nie deterministyczne plus jakieś
    metody sztucznej inteligencji, sieci neuronowe czy programy genetyczne.
    Najpierw będzie uczony przez "specjalistów", później na własnych błędach.

    Po pierwsze ktoś musi wykraść login + hasło, a później pierwsza
    transakcja z autoryzacją spowoduje alarm użytkownika. W sumie nie jest
    tak tragicznie. Jak dotąd nie wymyślono 100% zabezpieczeń. Może wliczono
    w koszta np. bardziej elastyczną politykę reklamacji i dodatkowo system
    dba żeby niezależnie od warunków duże kwoty zawsze były autoryzowane.

    --
    Pozdrawiam
    Sebastian

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1