eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiRe: czy karta jest na podpisRe: czy karta jest na podpis
  • Data: 2010-01-31 12:11:13
    Temat: Re: czy karta jest na podpis
    Od: "MG" <n...@s...com> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    Użytkownik "Krzysztof Halasa" napisał:
    > PIN to IMHO najmniej poufna informacja, takie tylko dodatkowe
    > zabezpieczenie przed zlodziejem. Typowo 4 cyfry? Nawet metoda
    > totolotka da sie trafic.

    Może i zabezpieczenie nie jest bardzo silne, jako takie, ale pamiętajmy, że
    ataki wyczerpujące na PIN nie zawsze są w ogóle wykonalne i z reguły nie są
    łatwe. Poza tym, weryfikacja PINu realizuje jedną część dwuskładnikowego
    uwierzytelnienia klienta - żeby wykonać transakcję musisz coś mieć (kartę) i
    coś wiedzieć (PIN). Dlatego o poufność PIN jednak warto chyba zadbać.
    PIN może mieć 4-12 cyfr. Szkoda, że wiele instytucji sztucznie ogranicza
    jego długość. Dlaczego nie klient sam miałby zdecydować, skoro nie ma
    ograniczeń technicznych?

    --
    MG

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1