-
Data: 2024-06-14 12:04:13
Temat: Re: Okresowa weryfikacja klienta w mBanku
Od: "J.F" <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Fri, 14 Jun 2024 09:48:31 +0200, Kamil Jońca wrote:
> Piotr Gałka <p...@c...pl> writes:
>> W dniu 2024-06-13 o 15:00, Marcin Mokrzycki pisze:
>>> On Thu, 13 Jun 2024 14:55:54 +0200, J.F wrote:
>>>
>>>>>> upierdliwy jest. token ze zmiennym kodem nie sprawdza co zatwierdzasz
>>>>> Znowu: ja o zupie ty o ... . Może trzymaj się tematu. Ja mówiłem o U2F,
>>>>> nie o OTP.
>>>>
>>>> Ale całkowicie cię ten klucz zabezpieczy, jak hackerzy przejmą władzę
>>>> na komputerem?
>>> Tak.
>>>
>>
>> Nigdy wcześniej nie słyszałem o U2F. Rzuciłem okiem co to takiego.
>> Ale znajduję głównie reklamy jakie to super i do jak wielu rzeczy się
>> nadaje. Ale jak dokładnie działa to pewnie trochę dokładniej i dłużej
>> trzeba by szukać.
>>
>> Możesz w kilku słowach wyjaśnić.
>>
>> Na przykład takie pytania:
>> 1. Czy przy logowaniu z komputera do jakiegoś banku Twój Login i Hasło
>> jest pobierany z tego klucza, czy wklepujesz je z klawiatury?
>
> Nie.
>
> Nie wdając się w szczegóły.
> Klucz sprzętowy posiada pewien klucz prywatny.
>
> W momencie "rejestracji" klucza, u usługdawcy jest zapamiętywany pewien
> klucz publiczny.
> W czasie logowania usługodawca przeysła przeglądarce "coś" i każe zaszyfrować
> prywatnym
> Przeglądarka każe kluczowi zaszyfrować i to co dostanie odsyła do
> usługodawcy.
> Gdy usługodawca jest w stanie to rozszyfrować (za pomocą publicznego)
> - to wie że jesteś w posiadaniu klucza.
A jakie jest zabezpieczenie, zeby zhackowana przeglądarka, albo
fałszywa strona, nie przesłały do klucza tego czegos, oddebrało
odpowiedz, przesłało do usługodawcy ... a pokazało na ekranie zupelnie
cos innego ?
J.
Następne wpisy z tego wątku
- 14.06.24 12:30 Kamil Jońca
- 14.06.24 12:48 Piotr Gałka
- 14.06.24 12:48 Marcin Mokrzycki
- 14.06.24 13:18 J.F
- 14.06.24 13:32 J.F
- 14.06.24 15:45 Krystek
- 14.06.24 17:21 J.F
- 14.06.24 18:38 Arek
- 15.06.24 13:30 Krystek
- 17.06.24 08:06 J.F
- 20.06.24 20:20 Arek
- 03.07.24 18:57 Krzysztof Halasa
Najnowsze wątki z tej grupy
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
Najnowsze wątki
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...