eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankico zamiast sjboyRe: co zamiast sjboy
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!feed.news.interia.pl!news.cyf-kr.edu
    .pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!not-for-mail
    From: XYZ <j...@m...bin>
    Newsgroups: pl.biznes.banki
    Subject: Re: co zamiast sjboy
    Date: Wed, 29 Jul 2009 13:32:26 +0200
    Organization: http://onet.pl
    Lines: 34
    Message-ID: <h4pc0i$a2b$3@news.onet.pl>
    References: <h4paht$kqd$1@inews.gazeta.pl>
    NNTP-Posting-Host: anl119.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: news.onet.pl 1248867155 10315 83.26.93.119 (29 Jul 2009 11:32:35 GMT)
    X-Complaints-To: n...@o...pl
    NNTP-Posting-Date: Wed, 29 Jul 2009 11:32:35 +0000 (UTC)
    User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.1b3pre)
    Gecko/20090223 Thunderbird/3.0b2
    In-Reply-To: <h4paht$kqd$1@inews.gazeta.pl>
    Xref: news-archive.icm.edu.pl pl.biznes.banki:495563
    [ ukryj nagłówki ]

    On 2009-07-29 13:07, zlotowinfo wrote:
    > mam emulator sjboy próbowałem go użyć i nie bardzo wyszło
    > poważną wadą programu jest że nie trzyma danych w swoim folderze, jakiś
    > dziwak wymyślił by to było na C w folderze RMS
    >
    > po kolei
    > 1. po ok. 2h od założenia konta próbowałem się zalogować
    > 2. padł Windows totalnie, przeinstalowałem
    > 3. aktywowałem token ponownie, ale chyba tak nie można
    >
    > czy próba logowania na nie w pełni aktywne konto mogła pokazywać błąd
    > logowania? a po trzech próbach zablokować konto?
    >
    Użyj Sun Java Wireless Toolkit. Zawiera emulator telefonu. Dane
    przechowuje w %HOMEPATH%\j2mewtk\<wersja>\appdb\<nazwa
    emulatora>\run_by_class_storage_cerbtoken.db.
    Od początku korzystam z niego. Co ciekawe, zauważyłem, że po aktywowaniu
    tokena w emulatorze, aktywacja dokładnie tego samego w telefonie daje
    inne hasła pomimo synchronizacji tokenów. Gdy pierwszym hasłem wpisanym
    w Eurobanku było hasło z tokena, generując drugie hasło na telefonie nie
    zalogujesz się - i na odwrót. Z drugiej strony, generowany kod nie
    zależy w żaden sposób od czasu (na komputerze można cofnąć licznik
    tokena i ponownie wygeneruje identyczne hasło). W RMS tokena są jakieś
    trzy bajty będące chyba liczbą losową. Zmieniłem RMS tokena na
    telefonie, zsynchronizowałem wskazania i wpisałem identyczną liczbę
    losową - jednym słowem zawartość RMS była identyczna na komputrze i
    telefonie. Hasła również się różniły. Wydaje mi się, że hasło tokena
    zawiera w sobie sygnaturę sprzętu na którym działa token. Jest ona
    zapisywana po stronie banku przy pierwszym logowaniu z tokenem. Raz
    zapisanej sygnatury przypisanej do danego tokena nie można zmienić.
    Generując hasło na innym telefonie mamy inną sygnaturę i w ten sposób
    realizowane jest zabezpieczenie przed skopiowania tokena. Podejrzewam
    również, że na identycznym telefonie, token będzie generował takie same
    hasła.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1