eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiZabezpieczenia w banku onlineRe: Zabezpieczenia w banku online
  • Path: news-archive.icm.edu.pl!news2.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.p
    l!newsfeed.gazeta.pl!news.gazeta.pl!not-for-mail
    From: "Franz " <f...@g...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Zabezpieczenia w banku online
    Date: Thu, 19 Feb 2004 08:30:17 +0000 (UTC)
    Organization: Portal Gazeta.pl -> http://www.gazeta.pl
    Lines: 36
    Message-ID: <c11s6p$iho$1@inews.gazeta.pl>
    References: <c11o0q$1sd$1@inews.gazeta.pl>
    NNTP-Posting-Host: pa145.pradniki.sdi.tpnet.pl
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1077179417 19000 172.20.26.235 (19 Feb 2004 08:30:17 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Thu, 19 Feb 2004 08:30:17 +0000 (UTC)
    X-User: franzmaurer
    X-Forwarded-For: 194.149.231.51
    X-Remote-IP: pa145.pradniki.sdi.tpnet.pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:288279
    [ ukryj nagłówki ]

    Catalyst <c...@i...pl> napisał(a):

    > Ostatnio udało mi się "wycyganić" od pewnej osoby wszystkie dane które
    > potrzebne są do wykonania przelewu i wogóle uprawniają do pełnego dostępu
    > do konta.
    Sparafrazuje Klasyka: zlamales czlowieka, nie zabezpieczenie.

    > Winą za taki stan rzeczy obarczam ubogi system zabezpieczeń banku - DWA (a
    > nawet 100) STATYCZNE hasła są piękną dziurą w zabezpieczeniach konta. Czy
    > uważacie że to jest w porządku?
    Można to łatwo zmienić tylko nikomu się nie chce, zresztą chodzi też o pewien
    wymiar praktyczny - szlag mnie trafia jak nie mogę znalezc karty zdrapki,
    wiec nie wiem co bym zrobil gdybym mial jeszcze dodatkowa :)

    IMHO pozyteczna rzecza byloby wprowadzenie opcjonalnego 'inteligentnego'
    systemu kontroli opartego np. na definiowanych przez uzytkownika 'tajnych
    slowach'.
    Wykonanie przelewu wymagaloby np. podania nie tylko hasla ze zdrapki albo
    kodu z tokena ale tez 'tajnego slowa'. Brak podania takowego lub podanie
    blednego powodowal by alert - np. kontakt telefoniczny operatora lub
    odroczenie operacji do czasu sprawdzenia osoby. Zabezpieczenie identyczne jak
    przy monitoringu mienia.
    Niektore systemy platnicze stosuja taką identyfikacje - domagają się np.
    losowo podania roku lub miesiaca urodzenia. Bardzo proste i bardzo skuteczne.

    > Moim zdaniem to zadaniem BANKU jest
    > zapewnienie takiego poziomu zabezpieczeń, że 60 letni Pan lub Pani (nie
    > obrażając nikogo) może bezpiecznie korzystać z oferty.

    A jak zapomną tego, no... hasła ;)?

    --
    Franz

    --
    Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1