eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiZabezpieczenia w Millenium NetRe: Zabezpieczenia w Millenium Net
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: Kamil Jońca <k...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Zabezpieczenia w Millenium Net
    Date: Thu, 28 Jun 2007 06:14:27 +0000 (UTC)
    Organization: Prywatny serwerek news
    Lines: 32
    Message-ID: <s...@k...kjonca>
    References: <1...@u...googlegroups.com>
    <f5vifs$s9i$1@inews.gazeta.pl>
    Reply-To: k...@p...onet.pl
    NNTP-Posting-Host: kjonca.aster.net.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1183011301 3300 82.210.185.235 (28 Jun 2007 06:15:01 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Thu, 28 Jun 2007 06:15:01 +0000 (UTC)
    X-Geek: GIT d s+:- a-- C++ UL P+ L++ E W N+ w- PS+ PE++ PGP t-- X-- R- tv- b+ D+ G e
    h-- r- z?
    X-User: kjonca
    User-Agent: slrn/0.9.8.1pl1 (Debian)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:419175
    [ ukryj nagłówki ]

    Dnia Thu, 28 Jun 2007 05:55:08 +0000 (UTC),
    osoba podpisana: Slavekk <s...@N...gazeta.pl>
    napisała:
    [...]
    >
    > Konto jest słabo zabezpieczone, ale...
    > - nie "wystarczy" podejrzec H1 i H2, trzeba sie logowac przy uzyciu losowo
    > wybranych znaków z PESELa, numeru dowodu albo czegos tam jeszcze
    > - H2 NIGDZIE nie jest podawane w całosci, jeśli ktoś ci je podejrzy CAŁE to
    > z twojej winy

    Czyli zamiast 2 stałych hasel jak (kiedyś?) w KB mamy ich 5
    (H1,H2.pesel,dowod,paszport)
    Całą resztę rozumowania zastosowanego do KB da się zastosować tutaj,
    po szczegóły zapraszam do archiwum.


    > - regularnie (nie rzadziej niz co miesiąc) przypominają o potrzebie zmiany
    > haseł

    To faktycznie miłe, choć mogliby dac mozliwość zmiany częstotliwości
    przypominania tego klientom nieposiadającym ror (a tylko KK)

    > - w kazdym banku "wystarczy" znac hasla lub ukrasc token
    > - w mBanku "wystarczy" poznac haslo i podejrzec jeden kod jednorazowy ;-))
    Który to kod mozesz trzymać niekoniecznie w formie papierowej. Że nie
    wspomne o SMS.
    KJ

    --
    Nie oddawaj Polski oszołomom http://www.skubi.net/nieoddaj.html
    EMACS = Each Manual's Audience is Completely Stupified

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1