-
Data: 2007-12-18 08:56:19
Temat: Re: Ograniczyć phising...
Od: Rafal Franczak <franek@usun_to.kolorowe.krakow.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]scream napisał(a):
> Cześć,
>
> Chciałbym podzielić się z Wami ciekawym rozwiązaniem dot. bezpieczeństwa.
> Otóż jeden z systemów płatności (coś jak Paypal, aczkolwiek troche inne) od
> jakiegoś czasu miewał problemy z nasilającym się zjawiskiem phisingu. Długo
> nie mogli sobie z tym poradzić, ale w końcu wymyślili rozwiązanie - wg mnie
> - genialne w swej prostocie.
>
> Użytkownik musi wybrać i podać odpowiedzi na dwa pytania, patent podobny
> jak przy odzyskiwaniu hasła z maila. Dodatkowo musi sam wymyśleć jedno
> swoje własne pytanie, i też podać odpowiedź. Ale to nie koniec. Użytkownik
> musi też wybrać (spośród wielu różnych zdefiniowanych w systemie)
> obrazek-avatar i podpisać go - czyli np. wybieramy z katalogu zdjęcie
> fajnego kociaka i podpisujemy je "mruczuś".
>
> Dotychczas logowanie odbywało się w mało bezpieczny sposób - SSL i wpisanie
> loginu oraz hasła. Teraz jest inaczej. Jak odbywa się logowanie?
>
> - użytkownik wpisuje login
> - system prosi użytkownika o udzielenie odpowiedzi na jedno z trzech pytań
> - strona z pytaniami jest opatrzona wybranym i podpisanym przez użytkownika
> avatarem
> - po podaniu prawidłowej odpowiedzi, użytkownik jest proszony o hasło
> - po podaniu prawidłowego hasła użytkownik uzyskuje dostęp do konta.
>
> Wg mnie taki system weryfikacji właściwie w 100% eliminuje wrażliwość na
> phising. Nawet jeśli oszuści zdobyliby login i hasło do konta, nic im to
> nie daje. Nawet jeśli ktoś zainstaluje w systemie keyloggera, to musiałby
> długo zbierać dane i wyławiać stamtąd odpowiedzi na pytania (za każdym
> razem system losuje inne). A nawet jeśli idealnie spreparują stronę systemu
> płatności, to każdy głupi przy logowaniu pokapuje się, że nie ma fotki jego
> kociaka-"mruczusia" i będzie wiedzieć, że coś jest nie tak.
>
> Wg mnie rozwiązanie bardzo proste i za razem bardzo skuteczne. Co o tym
> myślicie?
>
Dlaczego keylogger musiałby "długo zbierać dane i wyławiać odpowiedzi na
pytania (za każdym razem system losuje inne)"
jeżeli napisałeś, że "Użytkownik musi wybrać i podać odpowiedź na 2 pytania"
Po kilku logowaniach keylogger ma komplet danych.
Wygląda mi to na jeszcze jeden przykład w stylu "dodamy fafnastą prośbę
o potwierdzenie czy na pewno chce usunąć ten plik"
Rafał
Następne wpisy z tego wątku
- 18.12.07 08:55 blad
- 18.12.07 08:59 Rafal Franczak
- 18.12.07 10:59 scream
- 18.12.07 11:01 Regand
- 18.12.07 12:19 scream
- 18.12.07 17:08 MarcinF
- 18.12.07 17:22 MarcinF
- 18.12.07 18:27 Krzysztof Halasa
- 18.12.07 19:52 scream
- 18.12.07 21:11 mvoicem
- 18.12.07 21:16 mvoicem
- 18.12.07 22:12 scream
- 18.12.07 23:50 Robert Tomasik
- 19.12.07 00:10 mvoicem
- 19.12.07 00:34 Krzysztof Halasa
Najnowsze wątki z tej grupy
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
Najnowsze wątki
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?