-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.cyf-kr.edu.pl!news.nask
.pl!news.nask.org.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Volkswagen Bank Polska - początek końca tokenów
Date: Wed, 30 Dec 2015 19:43:37 +0100
Organization: NASK - www.nask.pl
Lines: 38
Message-ID: <m...@p...waw.pl>
References: <n5a0cf$h4b$1@node1.news.atman.pl>
<T...@n...news.atman.pl>
<167wyae4nnetx$.8uijk84ib0xh$.dlg@40tude.net>
<1y0x7vkx6j70q.9ou05kizkcum$.dlg@40tude.net> <m...@p...waw.pl>
<1c65oyedev6ee.ksjip8c4sxpf$.dlg@40tude.net> <m...@p...waw.pl>
<3s5mbabp07w0.1jzzpjro1kclo$.dlg@40tude.net>
NNTP-Posting-Host: nat.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1451501020 6304 195.187.100.13 (30 Dec 2015 18:43:40 GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Wed, 30 Dec 2015 18:43:40 +0000 (UTC)
Cancel-Lock: sha1:i+Cv1LYTXWFRpk+7Ep1f42xActI=
Xref: news-archive.icm.edu.pl pl.biznes.banki:619321
[ ukryj nagłówki ]"J.F." <j...@p...onet.pl> writes:
> Nie bardzo wiem co sie mialo instalowac
Soft autoryzujący oczywiście, no bo przecież nie tokeny.
> http://www.emc.com/security/rsa-securid/rsa-securid-
hardware-tokens.htm
Miałem na myśli raczej to:
http://www.emc.com/microsites/authentication-manager
-8/index.htm
>> ... weryfikując te kody przez logowanie się jako klienci banku
>> i zlecając pewne "testowe" operacje (np. przelewy)? Sprytne :-)
>
> Nie, nie wiem zreszta czy by mogli - wszak nie wiedza ktory token bank
> dal klientowi.
To jest prawda, ale nie należy zapominać, że numery tokenów nie
były wcześniej nigdy klasyfikowane jako informacja zastrzeżona (co
oznacza, że dostęp do nich mogło mieć wiele osób), można je było także
odczytać np. z tokenów (obejrzenie obudowy tokena przez inną osobę nie
było żadnym wskazaniem do jego wycofania) itd.
To tak jakby nagle ktoś stwierdził, że nazwy użytkowników są tak samo
tajne jak hasła.
> Ale przeciez musza dac bankowi program czy inne narzedzie do
> sprawdzania kodow, wiec dobrze wiedza co ktory token pokazuje ...
Ale ta wiedza miała być tylko przekazywana klientowi, bez pozostawiania
przez producenta kopii dla siebie.
Jasne jest że jeśli jakaś firma w dziedzinie bezpieczeństwa coś takiego
mówi, to mówi (każdy rozsądny zakłada, że agencje mogą mieć dostęp do
takich rzeczy) - ale żeby pozwolić sobie na wypłynięcie takich danych?
Na szczęście rynek się rozwinął :-)
--
Krzysztof Hałasa
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...