eGospodarka.pl
eGospodarka.pl poleca

  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!newsfeed.silweb.
    pl!newsfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Stanowisko banku
    Date: Thu, 29 Jun 2006 22:55:10 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 40
    Message-ID: <m...@d...localdomain>
    References: <e...@r...thg> <7...@n...onet.pl>
    <e7us47$70h$1@inews.gazeta.pl> <4...@i...pl>
    <e814u0$509$1@inews.gazeta.pl>
    NNTP-Posting-Host: cps187.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=us-ascii
    X-Trace: nemesis.news.tpi.pl 1151614649 29436 83.31.224.187 (29 Jun 2006 20:57:29
    GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Thu, 29 Jun 2006 20:57:29 +0000 (UTC)
    Cancel-Lock: sha1:VFtrNFP5JYyRmMgGOU8JnVEcFKU=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:389631
    [ ukryj nagłówki ]

    " - Robert -" <r...@W...gazeta.pl> writes:

    > Odpusc sobie przesadzanie. Logowanie przy pomocy pelnego hasla do systemu
    > bankowego nie jest bezpieczne.

    Zapewnia bezpieczenstwo tej samej klasy co logowanie czescia hasla:
    - oba rozwiazania wymagaja bezpiecznego komputera
    - oba rozwiazania nie wymagaja bezpiecznego polaczenia w sieci
    - oba rozwiazania nie zabezpieczaja przed szkodliwym dzialaniem banku.

    > Trzymajac pieniadze w banku, chce aby byly bezpieczne - nawet kosztem wygody.

    Nie ma czegos takiego jak absolutne bezpieczenstwo. A przynajmniej nie
    za takie pieniadze.

    > Jesli bankowi nie chce sie bawic w SMSy

    SMSy wcale nie sa takie bezpieczne - wprowadzaja dodatkowe wektory
    ataku, np. kradziez (itp) telefonu, przechwycenie SMSa przez
    np. operatora GSM itd.

    > to niech rozda tokeny,

    Tokeny nie roznia sie od zwyklych lub czesciowych hasel jesli chodzi
    o cechy, ktore wymienilem na poczatku, choc oczywiscie w ogole sie
    roznia.

    Napisz w jakich warunkach token zwiekszalby bezpieczenstwo logowania.

    > albo chociaz
    > nie wymaga calego hasla tylko np. 3 cyfr z telekodu + 4 znakow z hasla.

    Telekod to jakies dodatkowe haslo? Co za roznica?


    W przypadku polaczen telefonicznych (glosowych), gdzie nie dysponujemy
    bezpiecznym kanalem lacznosci, takie rzeczy maja znaczenie, ale nie
    w sieci.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1