-
Data: 2002-06-27 06:22:41
Temat: Re: mBank i bezpieczenstwo e-karty
Od: "WOJSAL" <w...@k...net.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
Użytkownik "Pirxx" <p...@m...icpnet.pl> napisał w wiadomości
news:afdbk6$cg9$1@topaz.icpnet.pl...
> Wydaje mi sie ze akurat email to w ogole nie jest bezpieczne
> rozwiazanie. Niekodowany, bez zadnych mechanizmow potwierdzania
> personaliow nadawcy (kazdy moze sie podszyc).
Widze to tak:
1. Sklep wysyla zadanie zaplaty do banku z mojego konta
2. bank wysyla mi maila ze jest zadanie zaplaty
Adres e-mail zna tylko bank, a wlasciwie nie powinien tego
znac nawet admin - powinno to byc zakodowane w bazie
Z pewnoscia zas tego nie zna zlodziej - no bo sjad?
3. W mailu jest link (unikalny) do klkniecia
4. W celu zatwierdzenia zaplaty klikam w link.
Mozna sie zastanowic czy po klknieciu w link nie pojawi
sie jakas formatka z haslem (unikalnym z karty hasel)
lub stalym, moim zdefiniowanym.
Taka procedura znacznie utrudnia zycie zlodziejowi - musilaby
on znac adres mojego maila, na ktory przychodzi zadanie
autoryzacji, haslo na tego maila + ewentualne dodatkowe
haslo.
W obecnym rozwiazaniu aby otworzyc sobie dostep
do pieniedzy e-karty zlodziej moze zalozyc sklep
z wieloma artykulami (zdjecia itp) + promocja
na wybrane artykuly. Z pewnoscia znajdzie
sie paru klientow ktorzy na probe kupia
cos za pare groszy - na probe. I juz po tym
zlodziej ma dostep do e-karty.
W mojej propozycji sprawa juz nie jets taka prosta.
> A co do autoryzacji PRZED zamiast po, to zawsze mozna chyba zrobic
> przedplate przelewem. Efekt jest dokladnie ten sam. Wysylasz
> pieniadze, sklep wysyla towar.
>
Byc moze, ale to chyba jest mniej wygodne.
Musze podac numer konta sklepu, nazwe sklepu,
za co, ile itp - w mojej propozycji
nie musze podawac konta skpeu, jego nazwy - tylko
moje haslo na to by wyrazic zgode, by poszla
dokladna kwota z zakupu do sklepu, ktorego
konto mnie wlasciwie w ogole nie interesuje.
--
Pozdrawiam
WOJSAL (Wojciech Sałata)
Strona domowa: http://www.wojsal.prv.pl/
Gadu-Gadu: 311984
ICQ: 20466914
Następne wpisy z tego wątku
- 27.06.02 06:28 WOJSAL
- 27.06.02 09:41 MK
- 27.06.02 09:51 Sebastian Ramatowski
- 27.06.02 14:18 WOJSAL
- 27.06.02 14:25 WOJSAL
- 27.06.02 14:58 Robert
- 27.06.02 18:10 MK
- 28.06.02 07:03 WOJSAL
- 28.06.02 07:12 WOJSAL
- 28.06.02 07:42 Marek Barbaszynski
- 28.06.02 08:32 RobertS
- 28.06.02 08:55 RobertS
- 28.06.02 14:31 WOJSAL
- 28.06.02 14:40 WOJSAL
- 28.06.02 14:42 WOJSAL
Najnowsze wątki z tej grupy
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
- że co?
- I po co było się tak ZAPIERAĆ? Mówiłem żeby proponować wcześniej UGODY FRANKOWE?
Najnowsze wątki
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...
- 2024-09-22 że co?
- 2024-09-22 I po co było się tak ZAPIERAĆ? Mówiłem żeby proponować wcześniej UGODY FRANKOWE?