eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiOgraniczyć phising...Re: Ograniczyć phising...
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
    sfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Ograniczyć phising...
    Date: Wed, 19 Dec 2007 01:53:36 +0100
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 27
    Message-ID: <m...@m...localdomain>
    References: <j...@4...net>
    <m...@m...localdomain>
    <1...@4...net>
    NNTP-Posting-Host: cpz230.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: nemesis.news.tpi.pl 1198025970 27696 83.31.231.230 (19 Dec 2007 00:59:30
    GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Wed, 19 Dec 2007 00:59:30 +0000 (UTC)
    Cancel-Lock: sha1:QkKyZ0g9bQ/UjVzHNTrRw75mQog=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:432878
    [ ukryj nagłówki ]

    scream <n...@p...pl> writes:

    > Nie mam zastrzeżeń co do SSL, a jedynie zastrzeżenia do kombinacji
    > login/hasło. To nie jest bezpieczna forma logowania.

    BTW: kombinacja login/haslo jest jedna z najbezpieczniejszych
    i z pewnoscia jest o rzedy wielkosci bezpieczniejsza niz przecietny
    klient banku.

    Problem w tym, by klienci nie podawali tych hasel komputerowi innemu
    niz banku, by nie zapisywali ich sobie na czole, by te hasla byly
    sensowne (dobre 10-znakowe haslo ma 60+ bitow losowych), by
    komputery tych userow nie mialy poinstalowanych keyloggerow,
    wirusow, Trojanow i innych takich, i by sami userzy nie korzystali
    z komputerow, do ktorych potencjalny zlodziej ma dostep (np. w cafe).

    Od pary login/haslo zauwazalnie lepsza jest glownie kryptografia
    asymetryczna, gdyz dodaje pewnosc, ze to klient (lub osoba znajaca
    jego prywatny klucz) podpisal transakcje - nie moze tego zrobic ktos
    z wewnatrz banku.

    Mozna tez wskazywac na mniejsze roznice pomiedzy roznymi systemami
    hasel, np. haslo "statyczne" vs tokeny vs S/Key itd. Wszystkie one
    sa jednak o rzedy wielkosci bezpieczniejsze od pozostalych, typowych
    elementow ukladanki.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1