-
Data: 2024-07-03 18:57:34
Temat: Re: Okresowa weryfikacja klienta w mBanku
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Marcin Mokrzycki <m...@p...pl> writes:
>> Ale całkowicie cię ten klucz zabezpieczy, jak hackerzy przejmą władzę
>> na komputerem?
>
> Tak.
Nie. Nie zabezpieczy ani całkowicie, ani nawet w istotnym stopniu.
I proponuję nie wprowadzać innych w błąd, zwłaszcza w poważnej sprawie.
Klucz U2F może zneutralizować _niektóre_ próby ataków, ale jeśli intruz
będzie miał pełny dostęp do komputera ofiary, która w tym czasie będzie
przeprowadzać (na tym komputerze) operacje np. bankowe, to U2F nie
wystarczy.
Zawsze potrzebny jest bezpieczny komputer, smartfon itp.
Klucz U2F może zabezpieczyć Cię przed zalogowaniem się intruza na Twoje
konto na jego komputerze, wtedy gdy sam śpisz (albo w każdym razie nie
używasz klucza, który leży na stole odpięty od USB i innego np. NFC).
Klucz U2F potwierdza tylko, że został użyty w jakimś komputerze. Zwykle
robi się to tylko podczas bardziej ryzykownych operacji. Klucz nie
potwierdza jednak co to za operacja, ani nawet co to za komputer. No
i oczywiście klucz nie wie kto go aktualnie używa.
Jeśli użytkownik dysponuje bezpiecznym smartfonem z aplikacją bankową
(np. używaną tylko do zatwierdzania operacji), to jest to zdecydowanie
bezpieczniejsza opcja od typowego klucza U2F - bo smartfon wyświetli
szczegóły operacji i ofiara będzie miała szansę zorientować się co się
dzieje.
Klucze U2F mają sens wtedy, gdy używamy ich w bezpiecznym środowisku,
ale np. jeśli intruz ma możliwość pasywnego podsłuchu np. klawiatury.
--
Krzysztof Hałasa
Najnowsze wątki z tej grupy
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
Najnowsze wątki
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże