eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiSMSy a karty kodówRe: SMSy a karty kodów
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!newsfeed.silweb.
    pl!polsl.pl!not-for-mail
    From: Piotr Auksztulewicz <w...@h...net>
    Newsgroups: pl.biznes.banki
    Subject: Re: SMSy a karty kodów
    Date: Fri, 19 Dec 2008 21:51:09 +0000 (UTC)
    Organization: Myself
    Lines: 47
    Message-ID: <gih50d$d1i$1@polsl.pl>
    References: <494ad58d$1@news.home.net.pl> <giga02$8p5$1@news.dialog.net.pl>
    <gigp0a$81j$1@inews.gazeta.pl>
    NNTP-Posting-Host: cc.silweb.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8
    Content-Transfer-Encoding: 8bit
    X-Trace: polsl.pl 1229723469 13362 212.106.159.233 (19 Dec 2008 21:51:09 GMT)
    X-Complaints-To: n...@p...pl
    NNTP-Posting-Date: Fri, 19 Dec 2008 21:51:09 +0000 (UTC)
    User-Agent: tin/1.9.2-20070201 ("Dalaruan") (UNIX)
    (Linux/2.6.22.18-grsec2.1.11-ipv6-vs2.2.0.6 (x86_64))
    Xref: news-archive.icm.edu.pl pl.biznes.banki:466558
    [ ukryj nagłówki ]

    Cubus <c...@n...pl> wrote:
    > SMS-y są bezpieczniejsze. Wchodząc w posiadanie choćby jednego
    > ważnego kodu jednorazowego jesteśmy w stanie wykonać dowolny
    > przelew w dowolnym czasie w przyszłości.

    Nieprawda. Wchodząc w posiadanie *jednego* kodu w mBanku
    o numerze N, oraz dodatkowo (1)loginu i (2)hasła, można
    wykonać dowolny przelew w dowolnym czasie z przedziału
    od (3)wykorzystania przez prawowitego właściciela kodu N-1
    do (4)takiegoż wykorzystania kodu N.

    Trochę dużo tych warunków, co?

    > Przejęcie hasła jednorazowego może mieć miejsce w wielu
    > momentach (druk,

    Bez sensu. Jeśli nie ufasz zabezpieczeniom banku
    (proces druku jest pod jego zarządem), to trzymaj
    pieniądze w skarpecie.

    > przesyłka,

    Nierealne. Druk jest na bezpiecznym nośniku, bez
    widocznego naruszenia koperty nie da się poznać kodów.

    > robal, przekierowanie na fałszywą
    > stronę, keylogger itp). Przejęcie SMS-a jest zupełnie
    > nieszkodliwe.

    Owszem. Ale przejęcie komórki już jest szkodliwe...
    Zabezpieczasz ją *zawsze* PINem?

    > Oczywiście można sobie wyobrazić, że złodziej kradnie
    > login, hasło i telefon.

    Owszem, może. Może też dokonać rozboju.

    > Ale tak samo może włamać się do mieszkania i ukraść listę.

    Dużo trudniej.

    Krótko: sporo zależy od użytkownika. Patrz mój wcześniejszy
    post w tym wątku.


    --
    Piotr Auksztulewicz i...@n...net

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1