-
Data: 2002-05-23 13:41:48
Temat: Re: Token w telefonie
Od: Lukasz Luzar <l...@t...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Witam,
> Jest troche klopotów
Czy rzeczywiscie ? Postarm sie wyjasnic ponizej.
> 1. Organizacyjne
> Trzeba najpierw znalezc jakiegos stosunkowo taniego operatora telefonii
> komorkowej. Bank sobie kupi, dalej powinno byc z gorki.
> Tak sie sklada bowiem ze karty SIM sa w gestii operatora komórkowego (i
> chyba wlasnoscia operatora), wiec bez porozumienia z nim nic nie mozna
> robic.
Oprogramowanie dotyczy telefonu, nie karty SIM, zatem zadna wspolpraca
z operatorem nie jest potrzebna. Bank wdrazajacy takie rozwiazanie
nie ponosi *zadnych* dodatkowych kosztow, za wyjatkiem oprogramowania
od strony serwer i tokena.
> 2. Inne. Tokeny RSA dlatego korzystaja z faktora czasu, ze w zalozeniach nic
> do nich nie mozna przeslac. Do telefonu komórkowego spokojnie mozna przeslac
> rózne rzeczy, przedde wszystkim informacje. Moze byc to na przyklad
> zapytanie z banku, na którego tylko wtedy przyjdzie wlasciwa odpowiedz (ze
> sluchawki) jesli wlasciciel rozmawia ze swojej komórki (ma wlasciwe klucze
> potrzebne do obliczen) i uprzednio podal PIN (bo tak jest alikacja
> skonstruowana).
W przypadku CellTokena nie wystepuje transmisja danych pomiedzy siecia
a telefonem. Faktor czasu pochodzi z telefonu. System i token sa wpelni
bezpieczne. Takie sa opinie niezaleznych ekspertow.
> 3. Wedlug mnie operator telekomorkowy powinnien wprowadzic taka usluge
> (kontroli czy sie mówi z wlasciwego aparatu i czy sie autoryzowal user
> lokalnie) bez dedykowanego odbiorcy i dopiero przekonac banków (i klientów
> banków) by z tego skorzystali.
Zaproponowane przez Pana rozwiazanie rodziloby wiele trudnych do
rozwiazania kwestii zwiazanych z bezpieczenstwem. Zreszta zaden bank nie
zgodzi sie na rozwiazanie w ktorym to nie on jest ostatecznie wladnym
przydzielac uprawnienia do swoich zasobow.
> 4. Ale moze nie zrozumialem idei...
W rzeczy samej.
Serdecznie dziekuje za opinie.
Pozdrawiam,
Lukasz Luzar
TigerAudits.com
Następne wpisy z tego wątku
- 23.05.02 13:52 Lukasz Luzar
- 23.05.02 14:23 Vizvary II Istvan
- 23.05.02 19:50 Travis
- 23.05.02 20:49 Marcin Cenkier
- 24.05.02 07:59 Lukasz Luzar
- 25.05.02 15:49 Wojtek Frabinski
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...