eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiSposoby logowania się .Re: Sposoby logowania się .
  • From: Piotr Gałka <p...@C...pl>
    Newsgroups: pl.biznes.banki
    References: <i68ujj$fmm$1@news.task.gda.pl> <i6nbhd$fsk$1@inews.gazeta.pl>
    <4c8f37e2$1@news.home.net.pl> <m...@i...localdomain>
    <i6oota$735$3@inews.gazeta.pl> <4...@n...home.net.pl>
    Subject: Re: Sposoby logowania się .
    Date: Wed, 15 Sep 2010 11:12:11 +0200
    Lines: 23
    MIME-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="utf-8"; reply-type=response
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.5931
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5931
    NNTP-Posting-Host: 213.192.88.238
    Message-ID: <4c908df0$1@news.home.net.pl>
    X-Trace: news.home.net.pl 1284541936 213.192.88.238 (15 Sep 2010 11:12:16 +0200)
    Organization: home.pl news server
    X-Authenticated-User: piotr.galka.micromade
    Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news.home.net
    .pl!not-for-mail
    Xref: news-archive.icm.edu.pl pl.biznes.banki:536225
    [ ukryj nagłówki ]


    Użytkownik "Piotr Gałka" <p...@C...pl> napisał w
    wiadomości news:4c908643@news.home.net.pl...
    >
    > Według mnie dostęp musi mieć tylko aplikacja chodząca na komputerze
    > użytkownika, do serwera leci już skrót (a właściwie wydłużenie ;-) ).
    Dopiszę jeszcze jedną myśl:
    Jeszcze bezpieczniej z podawaniem hasła by było jakby klawiatury PC miały
    taką funkcję, że się włącza specjalny tryb, wpisuje hasło i na Enter ten
    tryb się kończy, a hasło jest mieszane (i wydłużane) i wysyłane via USB.
    Jakby tak jeszcze szyfrowane było nie łącze bank-komputer, a łącze
    bank-klawiatura. Zakładam, przy tym, że algorytmy mogły by być ustalone raz
    na zawsze, co by oznaczało, że klawiatura nie musi akceptować żadnych
    podsyłanych programów, a więc byłaby odporna na włamania. Ta stałość
    algorytmów to jest to, co by tę klawiaturę wyróżniało od komputera.
    Wszystko, co by choć przez mikrosekundę było w PC (ogólnie mało bezpieczne
    miejsce) byłoby bezużyteczne dla różnych trojanów itp.
    Myślę, że producenci klawiatur bez problemu by zrealizowali takie nowe
    dodatkowe wymaganie i nie powinno to wcale wpłynąć zbyt na cenę klawiatury.
    Skoro nic takiego się nie robi, to albo błądzę, albo bankom nie zależy na
    bezpieczeństwie logowania.
    P.G.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1