eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBANK kontra ... › Re: mBANK kontra ...
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
    ot-for-mail
    From: "Krzysztof Kowalski" <k...@b...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: mBANK kontra ...
    Date: Fri, 1 Feb 2002 13:38:00 +0100
    Organization: TORMAN
    Lines: 38
    Message-ID: <a3e27n$32$1@flis.man.torun.pl>
    References: <a3bi2j$8rt$1@news.tpi.pl> <3...@n...vogel.pl>
    <a3bmbc$8bv$2@news.tpi.pl> <3c5965ce$1@news.vogel.pl>
    <a3dijo$83j$1@news.tpi.pl> <a3dkeb$itl$1@flis.man.torun.pl>
    <a3dn2r$1bo$1@news.tpi.pl>
    NNTP-Posting-Host: sdsl1.dronet.gliwice.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    X-Trace: flis.man.torun.pl 1012567095 98 195.82.177.154 (1 Feb 2002 12:38:15 GMT)
    X-Complaints-To: u...@m...torun.pl
    NNTP-Posting-Date: 1 Feb 2002 12:38:15 GMT
    X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4807.1700
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 5.50.4807.1700
    Xref: news-archive.icm.edu.pl pl.biznes.banki:159365
    [ ukryj nagłówki ]

    "ROBBO" <r...@s...ec.pl> wrote in message news:a3dn2r$1bo$1@news.tpi.pl...
    > A wskazania tokena w lini obslugi klienta to sie pewnie wyswietlaja na
    > scianie elektronicznej co ?
    > Algorytm do generowania TANu tez jest znany. Zapewniem cie ze wskazania
    > bankowego tokena
    > nie sa identyczne z twoimi jak uzytkownika. Z obu sie generuje algorytmem
    > jakis wynik i dopiero ten wyniki jest poronywany i to nie na zasadzie taki
    > sam,.

    Z przyczyn MATEMATYCZNYCH musi być to znane - teraz chwilę mnie poczytaj ;-)
    Po pierwsze nie będę pisał o Lukasie tylko o Inteligo - zadowoleni? :-)
    mBank nie ma tu nic do rzeczy. Więc mamy kartę kodów Inteligo. Kodów jest
    40. Muszą być więc zapisane w formie zaszyfrowanej w banku - ale jest to
    tylko 40 kodów dla jednej karty.
    Dla tokena w KAŻDEJ minucie wartość wyświetlona na tokenie będzie inna. Tego
    więc się NIE da zapisać wszystkich możliwych minut w systemie. JAK więc
    chcesz porównać coś z czymś czego nie masz? MUSI być algorytm wygerowania
    kodu dla danej minuty TAKŻE po stronie banku (nie ważne ile razy
    zaszyfrowany ;-)

    UWAGA1: Może się zdarzyć, że o czymś nie wiem, coś pominąłem - proszę mi
    więc przedstawić rzeczowo jak można to zrobić inaczej - nie widzę problemu,
    by wtedy napisać: tak macie rację.

    UWAGA2: Na list kolegi Grzegorza nie będę odpisywał bo ja go nie atakuję,
    żeby samemu być osobowo atakowanym. Kolego Grzegorzu - proszę sobie darować
    uwagi w tak bzdurnym stylu - wiem, że stać Cię na wyższą jakość.

    UWAGA3: Wniosek, do którego zmierzam brzmi: Nie widzę istotnej różnicy w
    bezpieczeństwie między TANami czy tokenem Lukasa. Widzę natomiast między
    TANami a tokenem z zahasłowanym dostępem (chociaż i na plus i na minus).
    Najlepsze są (o czym mnie juz tu ktoś kiedyś _merytorycznie_ przekonał)
    klucze elektroniczne.

    Pozdrawiam
    K. Kowalski


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1