-
Path: news-archive.icm.edu.pl!news2.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.p
l!newsfeed.gazeta.pl!news.gazeta.pl!not-for-mail
From: "Franz " <f...@g...pl>
Newsgroups: pl.biznes.banki
Subject: Re: Zabezpieczenia w banku online
Date: Thu, 19 Feb 2004 08:30:17 +0000 (UTC)
Organization: Portal Gazeta.pl -> http://www.gazeta.pl
Lines: 36
Message-ID: <c11s6p$iho$1@inews.gazeta.pl>
References: <c11o0q$1sd$1@inews.gazeta.pl>
NNTP-Posting-Host: pa145.pradniki.sdi.tpnet.pl
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: inews.gazeta.pl 1077179417 19000 172.20.26.235 (19 Feb 2004 08:30:17 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Thu, 19 Feb 2004 08:30:17 +0000 (UTC)
X-User: franzmaurer
X-Forwarded-For: 194.149.231.51
X-Remote-IP: pa145.pradniki.sdi.tpnet.pl
Xref: news-archive.icm.edu.pl pl.biznes.banki:288279
[ ukryj nagłówki ]Catalyst <c...@i...pl> napisał(a):
> Ostatnio udało mi się "wycyganić" od pewnej osoby wszystkie dane które
> potrzebne są do wykonania przelewu i wogóle uprawniają do pełnego dostępu
> do konta.
Sparafrazuje Klasyka: zlamales czlowieka, nie zabezpieczenie.
> Winą za taki stan rzeczy obarczam ubogi system zabezpieczeń banku - DWA (a
> nawet 100) STATYCZNE hasła są piękną dziurą w zabezpieczeniach konta. Czy
> uważacie że to jest w porządku?
Można to łatwo zmienić tylko nikomu się nie chce, zresztą chodzi też o pewien
wymiar praktyczny - szlag mnie trafia jak nie mogę znalezc karty zdrapki,
wiec nie wiem co bym zrobil gdybym mial jeszcze dodatkowa :)
IMHO pozyteczna rzecza byloby wprowadzenie opcjonalnego 'inteligentnego'
systemu kontroli opartego np. na definiowanych przez uzytkownika 'tajnych
slowach'.
Wykonanie przelewu wymagaloby np. podania nie tylko hasla ze zdrapki albo
kodu z tokena ale tez 'tajnego slowa'. Brak podania takowego lub podanie
blednego powodowal by alert - np. kontakt telefoniczny operatora lub
odroczenie operacji do czasu sprawdzenia osoby. Zabezpieczenie identyczne jak
przy monitoringu mienia.
Niektore systemy platnicze stosuja taką identyfikacje - domagają się np.
losowo podania roku lub miesiaca urodzenia. Bardzo proste i bardzo skuteczne.
> Moim zdaniem to zadaniem BANKU jest
> zapewnienie takiego poziomu zabezpieczeń, że 60 letni Pan lub Pani (nie
> obrażając nikogo) może bezpiecznie korzystać z oferty.
A jak zapomną tego, no... hasła ;)?
--
Franz
--
Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/
Następne wpisy z tego wątku
- 19.02.04 23:06 Knecht
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...