eGospodarka.pl
eGospodarka.pl poleca

  • Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!news.nask.pl!new
    s.nask.org.pl!newsfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-m
    ail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Stanowisko banku
    Date: Sat, 01 Jul 2006 14:09:54 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 26
    Message-ID: <m...@d...localdomain>
    References: <e...@r...thg> <7...@n...onet.pl>
    <e7us47$70h$1@inews.gazeta.pl> <4...@i...pl>
    <e814u0$509$1@inews.gazeta.pl> <m...@d...localdomain>
    <1fahz4ws2oojs.e02lgtsnb93a$.dlg@40tude.net>
    <m...@d...localdomain>
    <14rjsgbn9l080.19b3ni0hdcohm$.dlg@40tude.net>
    <m...@d...localdomain>
    <p...@w...pl>
    NNTP-Posting-Host: cqk167.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: nemesis.news.tpi.pl 1151755934 26594 83.31.242.167 (1 Jul 2006 12:12:14 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Sat, 1 Jul 2006 12:12:14 +0000 (UTC)
    Cancel-Lock: sha1:SlZBaqsI9mtEWLp2bO9QZy7TQjs=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:389763
    [ ukryj nagłówki ]

    Krzysztof <k...@w...pl> writes:

    > Jesli wczesniej ukradliśmy/podejrzelismy/zdobyliśmy w inny sposób kody
    > do logowania się w banku.

    Oczywiscie. Jesli nie, to po co dodatkowe kody?

    > ale tak to, ze "wystarczy ukraść telefon" a "tokena nie trzeba
    > nosić wszedzie" nic nie zmienia. Telefonu tez nie trzeba nosić z sobą -
    > a w każdym razie tej karty SIM która jest wykorzystywana do
    > kodów sms, co więcej może być ona zabezpieczona hasłem i uruchamiana
    > tylko wtedy gdy ma być wykorzystana do autoryzacji. (pomijam kwestię
    > wygody i kosztów)

    Uwazasz to moze za realistyczne?

    I nawet wtedy pozostaje przynajmniej jedna osoba trzecia (operator GSM),
    niezalezna od banku i klienta, ktora moze zrobic przekret (i to bez
    pozostawiania jakichkolwiek sladow).

    Dodatkowo - o ile zasady dzialania kodow jednorazowych przesylanych
    poczta i tokenow sa bardzo dobrze znane, a zagrozenia mozna latwo
    oszacowac, o tyle dokladnie nie wiadomo jakie jeszcze inne zagrozenia
    moga wiazac sie z kodami przesylanymi SMSem.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1