eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiVolkswagen Bank Polska - początek końca tokenówRe: Volkswagen Bank Polska - początek końca tokenów
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.cyf-kr.edu.pl!news.nask
    .pl!news.nask.org.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Volkswagen Bank Polska - początek końca tokenów
    Date: Wed, 30 Dec 2015 19:43:37 +0100
    Organization: NASK - www.nask.pl
    Lines: 38
    Message-ID: <m...@p...waw.pl>
    References: <n5a0cf$h4b$1@node1.news.atman.pl>
    <T...@n...news.atman.pl>
    <167wyae4nnetx$.8uijk84ib0xh$.dlg@40tude.net>
    <1y0x7vkx6j70q.9ou05kizkcum$.dlg@40tude.net> <m...@p...waw.pl>
    <1c65oyedev6ee.ksjip8c4sxpf$.dlg@40tude.net> <m...@p...waw.pl>
    <3s5mbabp07w0.1jzzpjro1kclo$.dlg@40tude.net>
    NNTP-Posting-Host: nat.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1451501020 6304 195.187.100.13 (30 Dec 2015 18:43:40 GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Wed, 30 Dec 2015 18:43:40 +0000 (UTC)
    Cancel-Lock: sha1:i+Cv1LYTXWFRpk+7Ep1f42xActI=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:619321
    [ ukryj nagłówki ]

    "J.F." <j...@p...onet.pl> writes:

    > Nie bardzo wiem co sie mialo instalowac

    Soft autoryzujący oczywiście, no bo przecież nie tokeny.

    > http://www.emc.com/security/rsa-securid/rsa-securid-
    hardware-tokens.htm

    Miałem na myśli raczej to:
    http://www.emc.com/microsites/authentication-manager
    -8/index.htm

    >> ... weryfikując te kody przez logowanie się jako klienci banku
    >> i zlecając pewne "testowe" operacje (np. przelewy)? Sprytne :-)
    >
    > Nie, nie wiem zreszta czy by mogli - wszak nie wiedza ktory token bank
    > dal klientowi.

    To jest prawda, ale nie należy zapominać, że numery tokenów nie
    były wcześniej nigdy klasyfikowane jako informacja zastrzeżona (co
    oznacza, że dostęp do nich mogło mieć wiele osób), można je było także
    odczytać np. z tokenów (obejrzenie obudowy tokena przez inną osobę nie
    było żadnym wskazaniem do jego wycofania) itd.

    To tak jakby nagle ktoś stwierdził, że nazwy użytkowników są tak samo
    tajne jak hasła.

    > Ale przeciez musza dac bankowi program czy inne narzedzie do
    > sprawdzania kodow, wiec dobrze wiedza co ktory token pokazuje ...

    Ale ta wiedza miała być tylko przekazywana klientowi, bez pozostawiania
    przez producenta kopii dla siebie.
    Jasne jest że jeśli jakaś firma w dziedzinie bezpieczeństwa coś takiego
    mówi, to mówi (każdy rozsądny zakłada, że agencje mogą mieć dostęp do
    takich rzeczy) - ale żeby pozwolić sobie na wypłynięcie takich danych?

    Na szczęście rynek się rozwinął :-)
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1