eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiPSD2 mBank i pewnie nie tylko...Re: PSD2 mBank i pewnie nie tylko...
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!wsisiz.edu.pl!goblin2!goblin.stu.neva.r
    u!aioe.org!.POSTED.mDowZNWX8DiDVhM3AhgHEQ.user.gioia.aioe.org!not-for-mail
    From: Szymon <...@w...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: PSD2 mBank i pewnie nie tylko...
    Date: Mon, 12 Aug 2019 19:36:59 +0200
    Organization: Aioe.org NNTP Server
    Lines: 15
    Message-ID: <qis84s$plh$2@gioia.aioe.org>
    References: <5d3ef4e4$0$500$65785112@news.neostrada.pl>
    <1i0qecnezy9fs$.11c22ha63epml$.dlg@40tude.net>
    <s...@p...org>
    <1imnhcquzcrbm$.1h35x2abrxg2e.dlg@40tude.net>
    <s...@p...org>
    <5d4801c3$0$523$65785112@news.neostrada.pl> <qi91at$rcb$1@gioia.aioe.org>
    <m...@p...waw.pl> <s...@p...org>
    <1mvvw3w1kuzav.1dsiax92tm9je$.dlg@40tude.net>
    <s...@p...org>
    <1gkf4g2ois52f$.nsh497f2760r$.dlg@40tude.net>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <8...@a...kjonca>
    <s...@p...org>
    <8...@a...kjonca>
    <s...@p...org>
    <8...@a...kjonca>
    <s...@p...org>
    NNTP-Posting-Host: mDowZNWX8DiDVhM3AhgHEQ.user.gioia.aioe.org
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Complaints-To: a...@a...org
    User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:60.0) Gecko/20100101
    Thunderbird/60.8.0
    X-Notice: Filtered by postfilter v. 0.9.2
    Content-Language: pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:644937
    [ ukryj nagłówki ]

    W dniu 2019-08-10 o 17:50, Wojciech Bancer pisze:

    > A skoro już idziemy w ekstrama, że mamy dostęp do "celu",
    > to idźmy dalej: przeciętny cel (sprawdzić, czy nie Chuck
    > Norris) jak dostanie w pysk raz, czy dwa, to niezależnie
    > od stosowanego zabezpieczenia technicznego, poda odpowiedni
    > kod / odblokuje "grzecznie proszącemu" telefon / token / cokolwiek
    > innego.
    >

    Niekoniecznie. Telefon można odebrać, wymusić groźbą zalogowanie do
    bankowości, ale w przypadku tokena to już nie jest taki proste. Cały sęk
    w tym, aby narzędzia autoryzacyjnego nie nosić ze sobą. Dla przykładu -
    w CA do logowanie potrzebne było wskazanie tokena. Skoro trzymam token
    np. w domu, napaść na ulicy celem wymuszenia zalogowania nie ma sensu.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1