-
Data: 2002-06-27 06:22:41
Temat: Re: mBank i bezpieczenstwo e-karty
Od: "WOJSAL" <w...@k...net.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
Użytkownik "Pirxx" <p...@m...icpnet.pl> napisał w wiadomości
news:afdbk6$cg9$1@topaz.icpnet.pl...
> Wydaje mi sie ze akurat email to w ogole nie jest bezpieczne
> rozwiazanie. Niekodowany, bez zadnych mechanizmow potwierdzania
> personaliow nadawcy (kazdy moze sie podszyc).
Widze to tak:
1. Sklep wysyla zadanie zaplaty do banku z mojego konta
2. bank wysyla mi maila ze jest zadanie zaplaty
Adres e-mail zna tylko bank, a wlasciwie nie powinien tego
znac nawet admin - powinno to byc zakodowane w bazie
Z pewnoscia zas tego nie zna zlodziej - no bo sjad?
3. W mailu jest link (unikalny) do klkniecia
4. W celu zatwierdzenia zaplaty klikam w link.
Mozna sie zastanowic czy po klknieciu w link nie pojawi
sie jakas formatka z haslem (unikalnym z karty hasel)
lub stalym, moim zdefiniowanym.
Taka procedura znacznie utrudnia zycie zlodziejowi - musilaby
on znac adres mojego maila, na ktory przychodzi zadanie
autoryzacji, haslo na tego maila + ewentualne dodatkowe
haslo.
W obecnym rozwiazaniu aby otworzyc sobie dostep
do pieniedzy e-karty zlodziej moze zalozyc sklep
z wieloma artykulami (zdjecia itp) + promocja
na wybrane artykuly. Z pewnoscia znajdzie
sie paru klientow ktorzy na probe kupia
cos za pare groszy - na probe. I juz po tym
zlodziej ma dostep do e-karty.
W mojej propozycji sprawa juz nie jets taka prosta.
> A co do autoryzacji PRZED zamiast po, to zawsze mozna chyba zrobic
> przedplate przelewem. Efekt jest dokladnie ten sam. Wysylasz
> pieniadze, sklep wysyla towar.
>
Byc moze, ale to chyba jest mniej wygodne.
Musze podac numer konta sklepu, nazwe sklepu,
za co, ile itp - w mojej propozycji
nie musze podawac konta skpeu, jego nazwy - tylko
moje haslo na to by wyrazic zgode, by poszla
dokladna kwota z zakupu do sklepu, ktorego
konto mnie wlasciwie w ogole nie interesuje.
--
Pozdrawiam
WOJSAL (Wojciech Sałata)
Strona domowa: http://www.wojsal.prv.pl/
Gadu-Gadu: 311984
ICQ: 20466914
Następne wpisy z tego wątku
- 27.06.02 06:28 WOJSAL
- 27.06.02 09:41 MK
- 27.06.02 09:51 Sebastian Ramatowski
- 27.06.02 14:18 WOJSAL
- 27.06.02 14:25 WOJSAL
- 27.06.02 14:58 Robert
- 27.06.02 18:10 MK
- 28.06.02 07:03 WOJSAL
- 28.06.02 07:12 WOJSAL
- 28.06.02 07:42 Marek Barbaszynski
- 28.06.02 08:32 RobertS
- 28.06.02 08:55 RobertS
- 28.06.02 14:31 WOJSAL
- 28.06.02 14:40 WOJSAL
- 28.06.02 14:42 WOJSAL
Najnowsze wątki z tej grupy
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
- Citi --> Velo
- Phishing obok nas.
- poznaj siłe swoich pieniędzy
- mBank i (nowe?) limity wypłat z bankomatów
Najnowsze wątki
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka
- 2025-05-29 oszołomy paranoidalne
- 2025-05-28 Citi --> Velo
- 2025-05-17 Phishing obok nas.
- 2025-05-17 poznaj siłe swoich pieniędzy