eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiOkresowa weryfikacja klienta w mBankuRe: Okresowa weryfikacja klienta w mBanku
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED.aagz224.neoplu
    s.adsl.tpnet.pl!not-for-mail
    From: "J.F" <j...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Okresowa weryfikacja klienta w mBanku
    Date: Fri, 14 Jun 2024 12:04:13 +0200
    Organization: news.chmurka.net
    Message-ID: <1n0mochm3uqqa$.1etcbeq4d7sas.dlg@40tude.net>
    References: <v49g1g$adn$1@news.chmurka.net>
    <90wkpds3v1zu$.13iljnlarxfcd.dlg@40tude.net>
    <v4cos0$8hk$2@news.chmurka.net> <8...@a...kjonca>
    <1...@4...net> <8...@a...kjonca>
    <1lmvj28ea8mvb.1u06ambf5zjx5$.dlg@40tude.net>
    <xojhe7u5gbu4.12g3ixa0o2u6z$.dlg@40tude.net>
    <v4f1pq$2k2$2@news.chmurka.net> <8...@a...kjonca>
    MIME-Version: 1.0
    Content-Type: text/plain; charset="utf-8"
    Content-Transfer-Encoding: 8bit
    Injection-Info: news.chmurka.net; posting-account="jfoxwr";
    posting-host="aagz224.neoplus.adsl.tpnet.pl:83.4.181.224";
    logging-data="3797"; mail-complaints-to="abuse-news.(at).chmurka.net"
    User-Agent: 40tude_Dialog/2.0.15.1
    Cancel-Lock: sha1:K/blRHRX7fTZeCNMe75O0/BJ33Q=
    sha256:EfjJBCc3Rm36coMwoUO/loudPzo+y6lbtjhXM2zik3U=
    sha1:+ZGTac3GdkIe6C3wLgqgm+C2ueE=
    sha256:cujC9XaMz7AQ3wR2dPiRpXZ2wQEorxWmDrnwsV6MOTk=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:671311
    [ ukryj nagłówki ]

    On Fri, 14 Jun 2024 09:48:31 +0200, Kamil Jońca wrote:
    > Piotr Gałka <p...@c...pl> writes:
    >> W dniu 2024-06-13 o 15:00, Marcin Mokrzycki pisze:
    >>> On Thu, 13 Jun 2024 14:55:54 +0200, J.F wrote:
    >>>
    >>>>>> upierdliwy jest. token ze zmiennym kodem nie sprawdza co zatwierdzasz
    >>>>> Znowu: ja o zupie ty o ... . Może trzymaj się tematu. Ja mówiłem o U2F,
    >>>>> nie o OTP.
    >>>>
    >>>> Ale całkowicie cię ten klucz zabezpieczy, jak hackerzy przejmą władzę
    >>>> na komputerem?
    >>> Tak.
    >>>
    >>
    >> Nigdy wcześniej nie słyszałem o U2F. Rzuciłem okiem co to takiego.
    >> Ale znajduję głównie reklamy jakie to super i do jak wielu rzeczy się
    >> nadaje. Ale jak dokładnie działa to pewnie trochę dokładniej i dłużej
    >> trzeba by szukać.
    >>
    >> Możesz w kilku słowach wyjaśnić.
    >>
    >> Na przykład takie pytania:
    >> 1. Czy przy logowaniu z komputera do jakiegoś banku Twój Login i Hasło
    >> jest pobierany z tego klucza, czy wklepujesz je z klawiatury?
    >
    > Nie.
    >
    > Nie wdając się w szczegóły.
    > Klucz sprzętowy posiada pewien klucz prywatny.
    >
    > W momencie "rejestracji" klucza, u usługdawcy jest zapamiętywany pewien
    > klucz publiczny.
    > W czasie logowania usługodawca przeysła przeglądarce "coś" i każe zaszyfrować
    > prywatnym
    > Przeglądarka każe kluczowi zaszyfrować i to co dostanie odsyła do
    > usługodawcy.
    > Gdy usługodawca jest w stanie to rozszyfrować (za pomocą publicznego)
    > - to wie że jesteś w posiadaniu klucza.

    A jakie jest zabezpieczenie, zeby zhackowana przeglądarka, albo
    fałszywa strona, nie przesłały do klucza tego czegos, oddebrało
    odpowiedz, przesłało do usługodawcy ... a pokazało na ekranie zupelnie
    cos innego ?

    J.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1