eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBank i lista haseł jednorazowychRe: mBank i lista haseł jednorazowych
  • Path: news-archive.icm.edu.pl!mat.uni.torun.pl!not-for-mail
    From: Akkon <g...@g...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: mBank i lista haseł jednorazowych
    Date: Wed, 14 Jun 2006 10:40:51 +0200
    Organization: Uniwersytet Mikolaja Kopernika WMiI
    Lines: 83
    Message-ID: <e6oi2i$ll9$1@ultra60.mat.uni.torun.pl>
    References: <e6jhf6$ptb$1@nemesis.news.tpi.pl> <e6jls2$9pv$1@nemesis.news.tpi.pl>
    <e6jmgq$c5$1@inews.gazeta.pl> <e6kj97$1jd$1@ultra60.mat.uni.torun.pl>
    <e6meid$8hb$1@atlantis.news.tpi.pl>
    <e6mu76$54b$1@ultra60.mat.uni.torun.pl>
    <e6of1p$9rv$1@nemesis.news.tpi.pl>
    NNTP-Posting-Host: dynamic130-189.tvk.torun.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: ultra60.mat.uni.torun.pl 1150274451 22185 217.173.189.130 (14 Jun 2006
    08:40:51 GMT)
    X-Complaints-To: n...@m...uni.torun.pl
    NNTP-Posting-Date: Wed, 14 Jun 2006 08:40:51 +0000 (UTC)
    User-Agent: Thunderbird 1.5.0.4 (Windows/20060516)
    In-Reply-To: <e6of1p$9rv$1@nemesis.news.tpi.pl>
    X-Antivirus: avast! (VPS 0624-1, 2006-06-13), Outbound message
    X-Antivirus-Status: Clean
    Xref: news-archive.icm.edu.pl pl.biznes.banki:388356
    [ ukryj nagłówki ]

    wk napisał(a):

    >>> Hasla papierowe nosi sie w portfelu (z reguly) tak wiec ciezko ich
    >>> zapomniec.
    >> Hasła papierowe to przechowuje się w miejscu, które gwarantuje ich
    >> bezpieczeństwo (z reguły). Ostatnim takim miejscem jest aktywnie używany
    >> portfel.
    >
    > Kazdy robi jak mu wygodnie. Ja nosze w portfelu i uwazam ze tam sa
    > bezpieczne.

    Ok. Tylko albo mówimy o bezpieczeństwie, albo o wygodzie...

    >> W okresie kiedy z netu mogłem korzystać tylko w pracy oraz nie było
    >> jeszcze haseł smsowych, listę zabierałem "do portfela" tylko w przypadku
    >> kiedy planowałem (musiałem) wykonać określoną operację.
    >>
    >>
    >>> Poslugiwanie sie wylacznie haslami sms-owymi przy waznych operacjach (np.
    >>> splata raty kredytu, przelew do ZUS, US, itp.) jest nieporozumieniem.
    >> Bo?
    >
    > Bo siec GSM to jeszcze jedno dodatkowe ogniwo posredniczace w transakcji, a
    > im wiecej takich ogniw tym gorzej.

    Tak samo jest przecież z listą. Pośrednikiem jest poczta, do której ja z
    definicji mam o wiele mniejsze zaufanie niż do któregokolwiek z operatorów.

    >>> Nie kazdy moze sobie pozwolic na ryzyko, ze:
    >>> -bedzie poza zasiegiem
    >> Obecnie to już nie jest realne zagrożenie.
    >
    > Niekoniecznie, duzo jest jeszcze miejsc bez zasiegu.

    Zgadza się. Tylko, czy z takich miejsc jest rzeczywiście tak dużo, żeby
    uniemożliwiały ci wykonanie operacji. Albo inaczej, jeżeli znasz takie
    miejsca (często w nich przebywasz) i wiesz kiedy tam będziesz, to
    autoryzujesz operację w miejscu, w którym masz zasięg.

    >>> -padnie siec GSM lub telefon
    >>> -siec bedzie przeciazona, itd
    >> Sytuacje zupełnie wyjątkowe.
    >
    > Poczytaj sobie archiwum pl.misc.telefonia.gsm o ostatnich padach sieci
    > PlusGSM (simplus) oraz (jeszcze wtedy) sieci Idea to moze zmienisz zdanie.

    To tylko potwierdza regułę. Wyobraź sobie, że nagle wszyscy którzy nigdy
    jakichkolwiek problemów z siecią nie mieli napiszą o tym. Wtedy te
    posty, o których piszesz stanowiłyby zapewne znikomy procent (promil?)
    postów tych pierwszych. Tak jak pisałem sytuacje wyjątkowe się zdarzają.

    >>> mBank zle robi ze calkowicie blokuje mozliwosc korzystania (w sytuacji
    >>> awaryjnej) z listy papierowej.
    >> Byłoby to bez sensu z punktu widzenia bezpieczeństwa haseł smsowych.
    >
    > Nie widze zadnego zwiazku, mozesz to rozwinac?
    > Sztuczne ograniczanie mozliwosci wyboru w razie wyzszej koniecznosci jest
    > nieporozumieniem.

    Jaki sens ma używanie haseł smsowych w sytuacji kiedy postanawiam
    zachować jako aktywną listę haseł jednorazowych (zgodnie zresztą z
    zaleceniem mBanku), którą jednocześnie mogę autoryzować operację na moim
    koncie. Wtedy cała filozofia bezpieczeństwa haseł (każde hasło służy do
    autoryzacji, tylko jednej konkretnej operacji, ich ważność jest
    ograniczona czasowo, nawet jeśli ktoś nie powołany dostaje się do
    naszego konta i próbuje wykonać jakiekolwiek operacje to my dowiadujemy
    się o tym natychmiast bo to na nasz telefon przychodzi hasło) staje się
    iluzją. Ktoś kto dostanie się na nasze konto i przechwycie nasze hasła
    (ukradnie, albo nawet lepiej przepisze - wtedy nawet nie będziemy o tym
    wiedzieć) ma wszytko co potrzeba by wyczyścić konto, a my dowiemy się o
    tym dopiero po czasie.

    >>> Dlatego zapewne wiele osob dalej posluguje sie listami papierowymi (w tym
    >>> i ja).
    >> Właśnie na tym polega dogodność tego rozwiązania. Masz wybór.
    >
    > Amen.

    I oto właśnie chodzi we wszystkim. Żeby był wybór!

    > pozdrawiam, wk

    Wzajemnie

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1