eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiOkresowa weryfikacja klienta w mBankuRe: Okresowa weryfikacja klienta w mBanku
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!.POSTED.nat.piap.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Okresowa weryfikacja klienta w mBanku
    Date: Wed, 03 Jul 2024 18:57:34 +0200
    Organization: ICM, Uniwersytet Warszawski
    Message-ID: <m...@i...localdomain>
    References: <v49g1g$adn$1@news.chmurka.net>
    <90wkpds3v1zu$.13iljnlarxfcd.dlg@40tude.net>
    <v4cos0$8hk$2@news.chmurka.net> <8...@a...kjonca>
    <1...@4...net> <8...@a...kjonca>
    <1lmvj28ea8mvb.1u06ambf5zjx5$.dlg@40tude.net>
    <xojhe7u5gbu4.12g3ixa0o2u6z$.dlg@40tude.net>
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    Injection-Info: news.icm.edu.pl; posting-host="nat.piap.pl:195.187.100.13";
    logging-data="406368"; mail-complaints-to="u...@n...icm.edu.pl"
    Cancel-Lock: sha1:100d1iIzsXPGY5dA5YCMv9dLk+E=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:671450
    [ ukryj nagłówki ]

    Marcin Mokrzycki <m...@p...pl> writes:

    >> Ale całkowicie cię ten klucz zabezpieczy, jak hackerzy przejmą władzę
    >> na komputerem?
    >
    > Tak.

    Nie. Nie zabezpieczy ani całkowicie, ani nawet w istotnym stopniu.
    I proponuję nie wprowadzać innych w błąd, zwłaszcza w poważnej sprawie.

    Klucz U2F może zneutralizować _niektóre_ próby ataków, ale jeśli intruz
    będzie miał pełny dostęp do komputera ofiary, która w tym czasie będzie
    przeprowadzać (na tym komputerze) operacje np. bankowe, to U2F nie
    wystarczy.

    Zawsze potrzebny jest bezpieczny komputer, smartfon itp.

    Klucz U2F może zabezpieczyć Cię przed zalogowaniem się intruza na Twoje
    konto na jego komputerze, wtedy gdy sam śpisz (albo w każdym razie nie
    używasz klucza, który leży na stole odpięty od USB i innego np. NFC).

    Klucz U2F potwierdza tylko, że został użyty w jakimś komputerze. Zwykle
    robi się to tylko podczas bardziej ryzykownych operacji. Klucz nie
    potwierdza jednak co to za operacja, ani nawet co to za komputer. No
    i oczywiście klucz nie wie kto go aktualnie używa.

    Jeśli użytkownik dysponuje bezpiecznym smartfonem z aplikacją bankową
    (np. używaną tylko do zatwierdzania operacji), to jest to zdecydowanie
    bezpieczniejsza opcja od typowego klucza U2F - bo smartfon wyświetli
    szczegóły operacji i ofiara będzie miała szansę zorientować się co się
    dzieje.

    Klucze U2F mają sens wtedy, gdy używamy ich w bezpiecznym środowisku,
    ale np. jeśli intruz ma możliwość pasywnego podsłuchu np. klawiatury.
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1