eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankibezpieczenstwo bankowosci internetowej - temat rzekaRe: bezpieczenstwo bankowosci internetowej - temat rzeka
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!feed.news.interia.pl!news.cyf-kr.edu
    .pl!agh.edu.pl!news.agh.edu.pl!not-for-mail
    From: Rafal Franczak <franek@usun_to.kolorowe.krakow.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: bezpieczenstwo bankowosci internetowej - temat rzeka
    Date: Thu, 22 Nov 2007 22:39:40 +0100
    Organization: AGH
    Lines: 39
    Message-ID: <fi4st1$o0o$1@news.agh.edu.pl>
    References: <fhs5ff$4tn$1@inews.gazeta.pl> <fhufba$pp3$1@inews.gazeta.pl>
    <4...@i...pl> <fi2e4i$6cj$1@inews.gazeta.pl>
    <fi3d9c$kdr$1@inews.gazeta.pl> <4...@i...pl>
    <fi4qof$pcp$1@inews.gazeta.pl>
    NNTP-Posting-Host: franek.kolorowe.krakow.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: news.agh.edu.pl 1195767521 24600 87.239.57.82 (22 Nov 2007 21:38:41 GMT)
    X-Complaints-To: a...@a...edu.pl
    NNTP-Posting-Date: Thu, 22 Nov 2007 21:38:41 +0000 (UTC)
    User-Agent: Thunderbird 1.5 (Windows/20051201)
    In-Reply-To: <fi4qof$pcp$1@inews.gazeta.pl>
    X-Forwarded: by - (DeleGate/9.4.0)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:430605
    [ ukryj nagłówki ]

    p...@g...SKASUJ-TO.pl napisał(a):
    > MarcinF <m...@i...pl> napisał(a):
    >
    >> tylko nie nalezy zapominac ze kody sms
    >> maja szereg wad wzgledem tokenow
    >
    > A jakie to wg Ciebie wady? Moim zdaniem podstawowa zaleta jest to, ze nie
    > trzeba nabywac i miec przy sobie dodatkowego urzadzenia. A jezeli chodzi o
    > bezpieczenstwo to chyba nie ma problemu, kazdy kod jest przypisany do
    > konkretnej transakcji i nawet ewentualne przechwycenie nie daje zlodziejowi
    > duzego pola do popisu.
    >
    >
    Z mojego punktu widzenia wady są następujące:

    1. Musisz być "w zasięgu" i mieć sprawną , naładowaną komórkę taką jak
    podałeś bankowi, żeby dokonać operacji.
    Spróbuj zapomnieć komórki, rozładować, zgubić
    Ja mam jedno miejsce z którego często łączę się do banku o warunkach
    prawie klatki Faradaya. Zasięg to po wyjściu z budynku.

    2. SMSy nie są nijak szyfrowane.
    Operator ma do nich dostęp i je gromadzi.
    Jeżeli internet też jest przez komórkę (edge,gprs czy cuś)
    to operator ma dostęp o wszystkich elementów - cały ruch sesji oraz
    kod SMS. Przy tokenie, hasłach jednorazowych przynajmniej część
    "sekretu" znasz tylko Ty.

    3. Musisz mieć komórkę i to znaną bankowi. Większa szansa na
    otrzymywanie spamu.

    4. za granicą musisz utrzymywać roaming żeby mieć dostęp do konta w
    Polsce. Taniej jest wyłączyć polski telefon i kupić miejscowe usługi.
    token/kody jednorazowe zabierzesz ze sobą.


    Więcej grzechów nie pamiętam.

    Rafał

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1