eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankibezpieczenstwo ING ONLINERe: bezpieczenstwo ING ONLINE
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!newsfeed.tpinternet.pl!
    nemesis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: "Stefan" <s...@x...xx>
    Newsgroups: pl.biznes.banki
    Subject: Re: bezpieczenstwo ING ONLINE
    Date: Thu, 30 Jun 2005 09:55:48 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 39
    Message-ID: <da08rv$f23$1@nemesis.news.tpi.pl>
    References: <da07ke$1jo$1@nemesis.news.tpi.pl>
    NNTP-Posting-Host: 195.116.22.126
    X-Trace: nemesis.news.tpi.pl 1120118463 15427 195.116.22.126 (30 Jun 2005 08:01:03
    GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Thu, 30 Jun 2005 08:01:03 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2800.1506
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1506
    Xref: news-archive.icm.edu.pl pl.biznes.banki:354900
    [ ukryj nagłówki ]

    Wlasnie z takiego rozwiazania zrezygnowano w BPHowym Sezamie.
    Klucz nalezy miec u siebie a nie na serwerze banku - prosta sprawa.

    Stefan

    "mysterious" <a...@a...pl> wrote in message
    news:da07ke$1jo$1@nemesis.news.tpi.pl...
    > Ostatnio napisalem maila do ING ONLINE:
    >
    > Witam!
    >
    > Proponuje wprowadzic dodatkowe zabezpieczenie logowania uzytkownika do
    > Ing Online przed keyloggerami. Przydatne moze byc wprowadzenie
    > formularza, w ktorym dana osoba bedzie mogla wpisywac haslo klikajac na
    > wirtualna klawiature zamiast wpisywac je z tej fizycznej. Gdy
    > uzytkownicy nieswiadomie posiadaja zainstalowane keyloggery, to w
    > przeciagu krotkiego okresu czasu, bardzo latwo mozna skompletowac cale
    > haslo dostepu!!! Dlaczego? Poniewaz programy te wykonuja rowniez
    > printscreeny i wiadomo gdzie dany znak hasla byl wpisany. A gdy
    > uzytkownik posiada swoj klucz prywatny na serwerze (a pewnie wiekszosc
    > tak) to zabezpieczenie jest zadne, poniewaz keylogger przechwyci cale
    > haslo klucza prywatnego!!! Dlatego przy wpisywaniu hasla do klucza
    > prywatnego rowniez wskazane byloby uzycie wirtualnej klawiatury... Z
    > wykorzystaniem szyfrowania rzecz jasna. Oczywiscie to tez sie da obejsc
    > pobierajac wpolrzedne myszki wzgledem danego okna, ale nie widzialem
    > jeszcze takich masowych programow ktore by to umozliwialy. Rozwiazaniem
    > na pobieranie wspolrzednych myszki w trakcie klikania moze byc
    > dynamiczne tworzenie formularza wirtualnej klawiatury, w ktorym znaki za
    > kazdym razem beda zmienialy swoje polozenie. Wiec mniej zaawansowani
    > uzytkownicy nie beda potrafili nikomu zaszkodzic, tak jak jest to
    > zapewne teraz mozliwe.
    >
    > Prosze o odpowiedz na mojego emaila. Bardzo mnie ciekawi co Panstwo
    > sadza o mojej uwadze.
    >
    > ---------
    > Co o tym sadzicie???


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1