-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!.POSTED!n
ot-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: mBank wycofuje listy haseł jednorazowych
Date: Thu, 24 Jan 2019 20:16:48 +0100
Organization: NASK - www.nask.pl
Lines: 26
Message-ID: <m...@p...waw.pl>
References: <5...@4...net>
<5...@g...com>
NNTP-Posting-Host: nat.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1548357408 7595 195.187.100.13 (24 Jan 2019 19:16:48 GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Thu, 24 Jan 2019 19:16:48 +0000 (UTC)
Cancel-Lock: sha1:9tnlX8sYfqhxbVLzrYnCc+iNnz4=
Xref: news-archive.icm.edu.pl pl.biznes.banki:640621
[ ukryj nagłówki ]g...@g...com writes:
> Wlasnie zastanawialem sie nad powrotem do hasel papierowych.
> Po serii wpadek z haslami sms, duplikatami kart sim uwazam ze
> autoryzacja sms to sciema bankow. Mam takie hasla ale nie uzywane.
Tzn. hasła SMS są bezpieczniejsze w sytuacji "skompromitowanego"
komputera używanego do przeprowadzania transakcji. W sumie jedne
i drugie mają zapewniać dodatkową ochronę właśnie w takiej sytuacji.
Problemem są "celowane" ataki, na takie "zwykły klient" nic nie poradzi.
Faktycznie token byłby lepszy, ale to musiałby być specjalny token,
taki, który przy wyliczaniu wyniku bierze pod uwagę szczegóły operacji.
Jeśli już taki token, to dlaczego nie miałby po prostu podpisywać
cyfrowo zleceń. Wtedy ekran, pewnie 320x240, jakiś interface do
pobierania danych (kamera + kod QAR itp.), coś do wysyłania wyników
(bez podpisu wystarczy wyświetlić kod wyjściowy).
No i zaraz mogłoby się okazać, że klienci woleliby soft-token, co dla
jednych byłoby absolutnie sensowne (wydzielone pomieszczenie i stacja
spełniająca surowe warunki), a w przypadku innych sprowadzałoby się do
uruchomienia malware na zainfekowanym komputerze albo innym telefonie.
Nieautoryzowana ingerencja w tokeny, dziury umieszczone na etapie
produkcji, itd. - bezpieczeństwo to nie jest prosta i tania sprawa :-(
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 24.01.19 21:04 Dawid Rutkowski
- 24.01.19 21:44 ń
- 24.01.19 23:47 Poldek
- 25.01.19 11:30 gosc
- 25.01.19 11:39 Kris
- 25.01.19 11:41 Dawid Rutkowski
- 25.01.19 12:07 Michał Jankowski
- 25.01.19 12:59 Poldek
- 25.01.19 20:42 Krzysztof Halasa
- 27.01.19 10:55 Wojciech Bancer
- 28.01.19 12:53 Michał Jankowski
- 28.01.19 13:56 n
- 08.02.19 17:41 Marek
- 08.02.19 18:01 J.F.
- 08.02.19 20:19 s...@g...com
Najnowsze wątki z tej grupy
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
Najnowsze wątki
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys