-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED.213.192.88.68!
not-for-mail
From: Piotr Gałka <p...@c...pl>
Newsgroups: pl.biznes.banki
Subject: Re: Okresowa weryfikacja klienta w mBanku
Date: Thu, 13 Jun 2024 17:04:30 +0200
Organization: news.chmurka.net
Message-ID: <v4f1pq$2k2$2@news.chmurka.net>
References: <v49g1g$adn$1@news.chmurka.net>
<90wkpds3v1zu$.13iljnlarxfcd.dlg@40tude.net>
<v4cos0$8hk$2@news.chmurka.net> <8...@a...kjonca>
<1...@4...net> <8...@a...kjonca>
<1lmvj28ea8mvb.1u06ambf5zjx5$.dlg@40tude.net>
<xojhe7u5gbu4.12g3ixa0o2u6z$.dlg@40tude.net>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Thu, 13 Jun 2024 15:04:26 -0000 (UTC)
Injection-Info: news.chmurka.net; posting-account="PiotrGalka";
posting-host="213.192.88.68"; logging-data="2690";
mail-complaints-to="abuse-news.(at).chmurka.net"
User-Agent: Mozilla Thunderbird
Cancel-Lock: sha1:4LUeXJDkr89RG0UJrn1JhKaTVow=
sha256:0fkGbBFTElWzd+17yIVYM9m5rrMb5gx2UsK/Qhcltdg=
sha1:65X1sZwgWpCp+XpvrD7KCPa9EMY=
sha256:nbYvOcF6OeG9iszBgzf8BZMK37V8MMvMqjCej4LJAwo=
Content-Language: en-US, pl
In-Reply-To: <xojhe7u5gbu4.12g3ixa0o2u6z$.dlg@40tude.net>
Xref: news-archive.icm.edu.pl pl.biznes.banki:671303
[ ukryj nagłówki ]W dniu 2024-06-13 o 15:00, Marcin Mokrzycki pisze:
> On Thu, 13 Jun 2024 14:55:54 +0200, J.F wrote:
>
>>>> Poza tym wcale niekoniecznie jest to dobre czy bezpieczniejsze.
>>>> klucz U2F nie zadziała ci w smartfonie, tzn może zadziała, ale
>>> Działa. Może nie wypowiadaj sie, o rzeczach o których nie masz pojęcia.
>>
>> A jak Ci działa? kabelek OTG, klucz z micro-USB, USB-C
>
> NFC
>
>>>> upierdliwy jest. token ze zmiennym kodem nie sprawdza co zatwierdzasz
>>> Znowu: ja o zupie ty o ... . Może trzymaj się tematu. Ja mówiłem o U2F,
>>> nie o OTP.
>>
>> Ale całkowicie cię ten klucz zabezpieczy, jak hackerzy przejmą władzę
>> na komputerem?
>
> Tak.
>
Nigdy wcześniej nie słyszałem o U2F. Rzuciłem okiem co to takiego.
Ale znajduję głównie reklamy jakie to super i do jak wielu rzeczy się
nadaje. Ale jak dokładnie działa to pewnie trochę dokładniej i dłużej
trzeba by szukać.
Możesz w kilku słowach wyjaśnić.
Na przykład takie pytania:
1. Czy przy logowaniu z komputera do jakiegoś banku Twój Login i Hasło
jest pobierany z tego klucza, czy wklepujesz je z klawiatury?
Przed każdym logowaniem do banku sprawdzam 'pod kłódeczką' czy
certyfikat jest wystawiony dla strony, która mi pasuje pod nazwę banku.
Zdaję sobie sprawę, że ktoś mógłby np mieć stronę rnbank, co (przy
odpowiedniej czcionce) mógłbym pomylić z mbank.
Jak mam zapamiętane kilka bajtów z 'Odcisku palca' to też sprawdzam.
Wiele lat temu zdarzyło mi się pisać do mBanku, że zmienili certyfikat,
a na stronie na której o tym piszą mają dane ze starego i nie wiem, czy
mogę się logować, czy nie. Przeprosili i od razu poprawili.
2. Jeśli abstrakcyjnie założymy, że pamiętam cały Odcisk Palca i go
sprawdzam to czy U2F sprawdza coś więcej, czy może sprawdza zupełnie co
innego o czym nie mam pojęcia?
3. Certyfikaty mają okres ważności. Czy po wygaśnięciu musisz coś z U2F
robić, czy to się w nim jakoś samo uaktualnia?
Moje pytania chyba były głupie bo zakładały, że klucz coś sprawdza i
pozwala lub nie się zalogować a on przecież nie ma zielonego i
czerwonego LEDa. Więc..
To strona musi się dowiadywać, że się nie udało.
4. W jaki sposób klucz się uwierzytalnia przed stroną?
Trochę światła na to jak to działa pewne rzuciła by informacja:
5. Jak wygląda procedura dopisania danej strony do klucza (czy też
dopisania klucza do Twojego konta na danej stronie.
P.G.
Następne wpisy z tego wątku
- 13.06.24 18:36 Arek
- 13.06.24 20:37 Arek
- 14.06.24 09:48 Kamil Jońca
- 14.06.24 12:04 J.F
- 14.06.24 12:30 Kamil Jońca
- 14.06.24 12:48 Piotr Gałka
- 14.06.24 12:48 Marcin Mokrzycki
- 14.06.24 13:18 J.F
- 14.06.24 13:32 J.F
- 14.06.24 15:45 Krystek
- 14.06.24 17:21 J.F
- 14.06.24 18:38 Arek
- 15.06.24 13:30 Krystek
- 17.06.24 08:06 J.F
- 20.06.24 20:20 Arek
Najnowsze wątki z tej grupy
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
Najnowsze wątki
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto