-
Date: Thu, 22 Jul 2004 09:27:42 +0200
From: jos <j...@u...z.pl>
User-Agent: Mozilla/5.0 (Windows; U; Win98; pl-PL; rv:1.7) Gecko/20040608
X-Accept-Language: pl, en-us, en
MIME-Version: 1.0
Newsgroups: pl.biznes.banki
Subject: Re: Zmiana danych odbiorcy w volkswagen bank
References: <cdftgo$dus$1@news.telbank.pl> <cdgl60$et3$1@news.onet.pl>
<cdhdtp$204$1@nemesis.news.tpi.pl> <cdhhl1$fbj$1@news.onet.pl>
<40fcc0b2$1@news.home.net.pl>
<j...@4...com>
<40fe15e9$1@news.home.net.pl> <m...@d...pm.waw.pl>
In-Reply-To: <m...@d...pm.waw.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
NNTP-Posting-Host: 213.76.141.173
Message-ID: <40ff6c6e$1@news.home.net.pl>
X-Trace: news.home.net.pl 1090481262 213.76.141.173 (22 Jul 2004 09:27:42 +0200)
Organization: home.pl news server
Lines: 29
X-Authenticated-User: jos.post
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.ipartners.pl!news.home.net.pl!n
ot-for-mail
Xref: news-archive.icm.edu.pl pl.biznes.banki:309016
[ ukryj nagłówki ]Użytkownik Krzysztof Halasa napisał:
> Algorytm dzialania tych tokenow jest od dosc dawna znany, wiec nie wiem
> co tu jest do rozszyfrowywania. Sa rozne skuteczne metody posluzenia
> sie tokenem, w tym mozna zasymulowac jego dzialanie, jesli posiada sie
> dane bedace normalnie w posiadaniu banku.
Algorytm jest "prywatnym" algorytmem RSA Data Security. Nie wiem, czy
jest znany na szerszym forum (bardzo możliwe, przynajmniej w odmianie
dla tokenów programowych na PC i na PalmOS), ale nie powinno to mieć
większego znaczenia, ponieważ i tak najważniejszy jest klucz zaszyty
indywidualnie w każdym urządzeniu.
> Generalnie taki token chroni przed dzialaniami osob trzecich, ale nie
> chroni przed dzialaniami np. pracownikow banku lub innych osob majacych
> dostep (np. w przeszlosci, podczas zakupu tokenow itd) do tych danych.
Zgoda -- tego typu urządzenie jest oparte o metody symetryczne i nie
może dostarczyć usługi niezaprzeczalności, pozwalającej na arbitraż
strony trzeciej. Każdemu tokenowi towarzyszy pliczek, który jest
ładowany do ACE/Servera. Ten plik zawiera niewątpliwie klucz urządzenia.
Generalnie chodziło mi o to, że jedyną _praktyczną_ metodą użycia tokena
jest jego bezpośrednie, fizyczne użycie -- nie ma realnej metody
sklonowania go dla człowieka z ulicy. To jest jego podstawowa zaleta w
porównaniu z np. kartą kodów jednorazowych z mBanku.
Pozdrawiam
J.
Następne wpisy z tego wątku
- 22.07.04 08:35 blad
Najnowsze wątki z tej grupy
- O co chodzi Aliorowi?
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
Najnowsze wątki
- 2025-03-12 O co chodzi Aliorowi?
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.