-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!fu-berlin.de!news.uzoreto.com!aioe.org!
.POSTED.mDowZNWX8DiDVhM3AhgHEQ.user.gioia.aioe.org!not-for-mail
From: Szymon <...@w...pl>
Newsgroups: pl.biznes.banki
Subject: Re: PSD2 mBank i pewnie nie tylko...
Date: Tue, 20 Aug 2019 15:17:39 +0200
Organization: Aioe.org NNTP Server
Lines: 45
Message-ID: <qjgrur$144g$1@gioia.aioe.org>
References: <5d3ef4e4$0$500$65785112@news.neostrada.pl>
<s...@p...org>
<qis84s$plh$2@gioia.aioe.org>
<s...@p...org>
<5d52c35d$0$17348$65785112@news.neostrada.pl>
<s...@p...org>
<qj0ftc$1ejh$1@gioia.aioe.org>
<s...@p...org>
<qj0jlh$1vds$1@gioia.aioe.org>
<s...@p...org>
<5d53ec28$0$17364$65785112@news.neostrada.pl>
<qj0uhs$1hdo$1@gioia.aioe.org>
<5d5400d7$0$17364$65785112@news.neostrada.pl>
<qj0vtf$1nb5$1@gioia.aioe.org>
<5d541ba5$0$17341$65785112@news.neostrada.pl>
<qj1h1u$6bp$1@gioia.aioe.org>
<5d5a9741$0$17352$65785112@news.neostrada.pl>
<qje5ok$198m$1@gioia.aioe.org>
<5d5a9d07$0$500$65785112@news.neostrada.pl> <m...@p...waw.pl>
<5d5bc4f8$0$534$65785112@news.neostrada.pl>
<qjgirr$1r4g$1@gioia.aioe.org>
<5d5bd4a5$0$17348$65785112@news.neostrada.pl>
<qjgork$m5b$1@gioia.aioe.org>
<5d5bec28$0$17348$65785112@news.neostrada.pl>
NNTP-Posting-Host: mDowZNWX8DiDVhM3AhgHEQ.user.gioia.aioe.org
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Complaints-To: a...@a...org
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:60.0) Gecko/20100101
Thunderbird/60.8.0
X-Notice: Filtered by postfilter v. 0.9.2
Content-Language: pl
Xref: news-archive.icm.edu.pl pl.biznes.banki:645251
[ ukryj nagłówki ]W dniu 2019-08-20 o 14:46, J.F. pisze:
> Ale ja wspominam Lukasa i jego tokeny RSA bez klawiaturki, wiec bez
> zabezpieczenia.
Tam też było tak, że do wpisania trzeba było podać hasło+wskazanie tokena.
> Kolejna sprawa, ze banki jak widac chca odejsc od SMS i autoryzacja
> bedzie w aplikacji.
> I tam sie juz haslo moze pojawic.
Mam wrażenie, iż jeszcze długo będą opcje alternatywne wobec aplikacji.
>> W przypadku tokena i fałszywej strony działania hakera musiałby się
>> odbyć w tym samym czasie. Czyli logowanie, przelew.
>
> Zaden problem - raz oszukales komputer usera, to pewnie jeszcze pare
> razy oszukasz.
Czyli zakładasz, że klient będzie kilkanaście/kilkadziesiąt razy
korzystał z fałszywki, bo haker "zbiera" informację, aby mieć pełne
hasło przy maskowanym?
>> Sytuacja jednak się komplikuje przy haśle maskowanym. Szanse, iż
>> klient wstuka na fałszywce te same pola, o które poprosi hakera
>> oryginalna strona są małe.
>
> Ale haslo jest stale ? To po paru probach ustali pelne haslo.
Tak, jest stałe. Potrzeba raczej kilkudziesięciu prób. W tym czasie
fałszywka ma się zachowywać jak prawdziwa? Tzn. realizować przelewy
itd., aby klient nie zorientował się, że np. nie dochodzą i coś jest nie
tak?
>> A gdyby tak system pytał np. o 3 z 6 wskazań tokena plus 3 dowolne
>> znaki hasła? Czy taka okoliczność poprawiłaby bezpieczeństwo?
>
> IMO nie, bo przeciez moze rownolegle laczyc do do banku i wymagac
> dokladnie tego samego co bank.
Masz rację. Wymagane byłoby pewne opóźnienie, ale z punktu widzenia
klienta może być niezauważalne.
> W dodatku 3 cyfry z tokena to zaczyna byc juz niebezpiecznie malo -
> mozna probowac w ciemno, a noz sie trafi ..
To mało prawdopodobne.
Następne wpisy z tego wątku
- 20.08.19 15:40 J.F.
- 20.08.19 16:08 Wojciech Bancer
- 20.08.19 16:12 Szymon
- 20.08.19 16:15 Szymon
- 20.08.19 16:30 J.F.
- 20.08.19 16:58 Animka
- 20.08.19 17:00 Szymon
- 20.08.19 17:07 Pete
- 20.08.19 17:15 Dawid Rutkowski
- 20.08.19 17:36 Wojciech Bancer
- 20.08.19 20:55 Krzysztof Halasa
- 20.08.19 21:02 Krzysztof Halasa
- 20.08.19 21:06 Krzysztof Halasa
- 20.08.19 21:12 Krzysztof Halasa
- 20.08.19 21:16 Kamil Jońca
Najnowsze wątki z tej grupy
- Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- Mentzen na Next Block Expo: Bitcoin to wolność!
- 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- O co chodzi Aliorowi?
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
Najnowsze wątki
- 2025-03-21 Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- 2025-03-20 Mentzen na Next Block Expo: Bitcoin to wolność!
- 2025-03-18 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- 2025-03-12 O co chodzi Aliorowi?
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową