eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankibezpieczenstwo bankowosci internetowej - temat rzekaRe: bezpieczenstwo bankowosci internetowej - temat rzeka
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!agh.edu.pl!news.agh.edu
    .pl!not-for-mail
    From: Rafal Franczak <franek@usun_to.kolorowe.krakow.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: bezpieczenstwo bankowosci internetowej - temat rzeka
    Date: Sat, 24 Nov 2007 13:35:47 +0100
    Organization: AGH
    Lines: 33
    Message-ID: <fi95p5$mfg$1@news.agh.edu.pl>
    References: <fhs5ff$4tn$1@inews.gazeta.pl> <fhufba$pp3$1@inews.gazeta.pl>
    <4...@i...pl> <fi2e4i$6cj$1@inews.gazeta.pl>
    <fi3d9c$kdr$1@inews.gazeta.pl> <4...@i...pl>
    <fi4qof$pcp$1@inews.gazeta.pl> <4...@i...pl>
    <fi4tjn$8cc$1@inews.gazeta.pl>
    <s...@l...localdomain>
    <fi4vdq$fpn$1@inews.gazeta.pl>
    <s...@l...localdomain>
    <fi510q$3m3$1@nemesis.news.tpi.pl> <4...@i...pl>
    <fi6338$3re$1@nemesis.news.tpi.pl> <4...@i...pl>
    <fi7bvh$a95$1@news.agh.edu.pl> <fi7pg3$ifg$1@atlantis.news.tpi.pl>
    NNTP-Posting-Host: franek.kolorowe.krakow.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: news.agh.edu.pl 1195907685 23024 87.239.57.82 (24 Nov 2007 12:34:45 GMT)
    X-Complaints-To: a...@a...edu.pl
    NNTP-Posting-Date: Sat, 24 Nov 2007 12:34:45 +0000 (UTC)
    User-Agent: Thunderbird 1.5 (Windows/20051201)
    In-Reply-To: <fi7pg3$ifg$1@atlantis.news.tpi.pl>
    X-Forwarded: by - (DeleGate/9.4.0)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:430765
    [ ukryj nagłówki ]

    blad napisał(a):
    > Użytkownik "Rafal Franczak"
    >> phishing to najmniejszy problem.
    >> Z akumulatorem na jajach każdy poda hasło do swojego tokena.
    >
    > phishing to moze byc do lipnej strony bnankowej jak ktos nie zauwazy
    > podrobki
    > ale wyciaganie ode mnie hasla tak, zebym tego nie zauwazyl jest niemozliwe
    >
    > a co do hasel - niektore tokeny mają haslo awaryjne
    > to dziala np przy metodzie challange-response
    > Token odbezpieczony PINem awaryjnym podaje inna odpowiedz
    > i bank rozpoznaje ze ta odpowiedz jest lewa, ale nie powinien pisac, ze
    > jest bledna tylko cos pokazac lipnego, albo odmowic z powodu chwilowych
    > klopotow
    > tak zeby napastnik dal ci spokoj

    :-)))
    A możesz podać przykład takiego tokena? Szukam czegoś takiego właśnie do
    rozwiązania zdalnego dostępu do czegoś.

    Powinno być to standardowo w kartach bankomatowych/płatniczych.
    Pierwsze podanie takiego hasła powoduje blokadę karty przy użyciu w
    POSie albo połknięcie karty w bankomacie.
    >
    > Takie cos wymyslili juz ze 20 lat temu przy zdalnym logowaniu sie do
    > sieci firmy
    > - po awaryjnym hasle pokazywane bylo srodowisko "honey-pot" - lipne
    > i alarm dla administratora ze wlasciciel zostal zmuszony sila do
    > ujawnienia hasla
    > i podal awaryjne
    >
    Rafał

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1