eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiToken i bezpieczeństwo w sieci ?Re: Token i bezpieczeństwo w sieci ?
  • Path: news-archive.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!newsfeed.pionier.net
    .pl!news.dialog.net.pl!not-for-mail
    From: "Robol" <s...@T...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Token i bezpieczeństwo w sieci ?
    Date: Sat, 19 Feb 2005 18:55:10 +0100
    Organization: Dialog Net
    Lines: 47
    Message-ID: <cv8111$8oc$1@news.dialog.net.pl>
    References: <cv7pf6$3i8$1@news.dialog.net.pl> <cv7ucj$qar$1@shodan.interia.pl>
    <cv7v4u$l3u$1@inews.gazeta.pl>
    NNTP-Posting-Host: dial-4665.wroclaw.dialog.net.pl
    X-Trace: news.dialog.net.pl 1108838244 8972 62.87.147.57 (19 Feb 2005 18:37:24 GMT)
    X-Complaints-To: http://www.dialog.pl/dialog/internet/internet.php?id=41
    NNTP-Posting-Date: Sat, 19 Feb 2005 18:37:24 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
    Xref: news-archive.icm.edu.pl pl.biznes.banki:337572
    [ ukryj nagłówki ]


    Użytkownik "witek" <w...@g...pl.spam.invalid> napisał w wiadomości
    news:cv7v4u$l3u$1@inews.gazeta.pl...
    > Robert wrote:
    > > Robol (news:cv7pf6$3i8$1@news.dialog.net.pl)
    > > Napisał(a):
    > >
    > >>Jakie jest bezpieczeństwo w transakcjach bankowych przeprowadzanych na
    > >>komputerze wpiętym w sieć wewnętrzną , a łączącym się z bankiem przy
    > >>użyciu tokena. Na komputerze znajomej która dokonuje w firmie częstych
    > >>operacji bankowych pokazują się co rusz trojany.
    > >>Czy token daje 100% bezpieczeństwo przy operacjach ?
    > >>Robol
    > >
    > >
    > > Kurna, zacznijcie od zabezpieczenia kompa,- tak jak w poprzednich
    postach
    > > jest mowa....
    > >
    > > A co do bezpieczeństwa....well, nic nie daje 100% skuteczności. Token
    jest
    > > najbezpieczniejszy - ale taka hipotetyczna sytuacja:
    > >
    > > Intruz znajduje się na drodze przekazywanych informacji, poradził sobie
    z
    > > szyfrowanym połączeniem (tu nie wnikajmy jak, bo się rozpiczemy) i
    obserwuje
    > > sobie co się dzieje. Jest wklepany login, hasło ( z tokenem), - może
    robić
    > > to samo, - bo widzi. Koleżanka chce dokonać przelewu, tę samą czynność
    > > wykonuje intruz, ale w momencie gdy ona poda pin+nr z tokena, zrywa jej
    > > połączenie i wykorzystuje zdobyty - acz jeszcze aktywny kod z tokena do
    > > zaklepania własnej transakcji....
    >
    > no rzeczywiście się rozmarzyłeś.

    Koleżanka jest zwykłą pracownicą. Nie od niej zależą ustawienia komputerowo-
    sieciowe w firmie.
    Używają IE , a "informatyk" twierdzi, że wszystko jest OK i że w sieci [nie
    wiem której ? ;}]działa program a-vir.
    Tym niemniej koleżanka w czasie skanowania on-line wyłapuje bez przerwy
    wirusy trojany [dużo w Windows/System].
    Jaka jest odpowiedzialność pracownicy w przypadku gdyby ktoś "wypompował"
    pieniądze firmy wykorzystując dziury w systemie ?
    Robol


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1