eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiTakie bogacze, a kredyty frankowe biorą. › Re: Takie bogacze, a kredyty frankowe biorą.
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!news-2.dfn.de!n
    ews.dfn.de!goblin3!goblin2!goblin1!goblin.stu.neva.ru!newsfeed.neostrada.pl!unt
    -exc-02.news.neostrada.pl!unt-spo-a-02.news.neostrada.pl!news.neostrada.pl.POST
    ED!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Takie bogacze, a kredyty frankowe biorą.
    References: <qgtn58$vru$1@news.icm.edu.pl>
    <5d359fad$0$503$65785112@news.neostrada.pl>
    <5d36a01e$0$543$65785112@news.neostrada.pl>
    <5d36e2de$0$526$65785112@news.neostrada.pl>
    <qh6rso$1tlg$1@gioia.aioe.org>
    <5d3815c5$0$17343$65785112@news.neostrada.pl>
    <qh988u$dnd$1@gioia.aioe.org> <5d3841f1$0$522$65785112@news.neostrada.pl>
    <qh9hne$1pu3$1@gioia.aioe.org> <m...@p...waw.pl>
    <qheg97$1o8$1@gioia.aioe.org> <m...@p...waw.pl>
    <qhfgrq$v56$1@gioia.aioe.org> <m...@p...waw.pl>
    <qhn2b2$1n5l$1@gioia.aioe.org> <m...@p...waw.pl>
    <qhnlr6$ilj$1@gioia.aioe.org> <m...@p...waw.pl>
    <qhrdee$1e7u$1@gioia.aioe.org> <m...@p...waw.pl>
    <qhs6s0$13ct$1@gioia.aioe.org>
    Date: Wed, 31 Jul 2019 16:25:46 +0200
    Message-ID: <m...@p...waw.pl>
    Cancel-Lock: sha1:r0DQlcq6TYN4axgNfhsc4RIRexo=
    MIME-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    Lines: 40
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 195.187.100.13
    X-Trace: 1564583147 unt-rea-a-01.news.neostrada.pl 17357 195.187.100.13:22221
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:644453
    [ ukryj nagłówki ]

    Szymon <...@w...pl> writes:

    > Token sprzętowy? Technologia stara, ale... może?
    > A U2F?

    Problemem jest to, że musimy ufać własnemu komputerowi. Jeśli ufamy, to
    żadnego takiego U2F nie potrzebujemy (z tego powodu, możemy go
    potrzebować np. dla wygody). Jeśli nie ufamy, to nie możemy wykonywać
    żadnych operacji, który treści nie możemy obejrzeć i zatwierdzić na
    czymś, czemu ufamy.
    Oczywiście bezpieczeństwo rzadko jest czarno-białe, ale ogólna zasada
    jest taka.

    > W trakcie logowania do bankowości internetowej mBank poprosi klientów
    > o podanie hasła SMS lub potwierdzenie operacji mobilną autoryzacją.
    > Wyjątkiem będzie sytuacja, w której klient doda komputer do zaufanych.
    > Wówczas bank będzie go prosił tylko od czasu do czasu o dodatkowe
    > potwierdzenie logowania.
    > Alior także stawia na listę zaufanych urządzeń. Podobnie Getin.

    Czyli na utopię.
    Z tym, że o ile to nie gwarantuje bezpieczeństwa, to może być sensowne
    pod względem kosztów i strat. O ile te straty pokryje bank (rozkładający
    straty na wszystkich klientów).

    Dodatkowo hasła SMS mogą być mniej bezpieczne od list papierowych.
    Choćby wyłudzenie karty SIM. Aczkolwiek chwilowo statystyka jest na
    korzyść SMSów.

    > Zakładając, iż loguję się do systemu tylko i wyłącznie w domu - takie
    > zaufane urządzenie rozwiązałoby problem phishingu.

    ... gdyby istniało :-(

    > Wydaje mi się, że w procesach poszlakowych zapadają wyroki.

    Owszem. Nawet bardzo surowe, co nie znaczy, że wystarczająco często
    słuszne.
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1