-
X-Received: by 2002:a9d:5e01:: with SMTP id d1mr127829oti.1.1549855186374; Sun, 10
Feb 2019 19:19:46 -0800 (PST)
X-Received: by 2002:a9d:5e01:: with SMTP id d1mr127829oti.1.1549855186374; Sun, 10
Feb 2019 19:19:46 -0800 (PST)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
0.net!weretis.net!feeder7.news.weretis.net!proxad.net!feeder1-2.proxad.net!209.
85.166.216.MISMATCH!q69no579658itb.0!news-out.google.com!v141ni592ita.0!nntp.go
ogle.com!k10no578833itk.0!postnews.google.com!glegroupsg2000goo.googlegroups.co
m!not-for-mail
Newsgroups: pl.biznes.banki
Date: Sun, 10 Feb 2019 19:19:46 -0800 (PST)
In-Reply-To: <m...@p...waw.pl>
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=62.122.235.143;
posting-account=jnRHMAoAAACB5EawItMhNTZMy_yOF2XE
NNTP-Posting-Host: 62.122.235.143
References: <5...@4...net>
<5...@g...com>
<m...@p...waw.pl>
<a...@n...neostrada.pl>
<5c5db61f$0$500$65785112@news.neostrada.pl>
<b...@g...com>
<m...@p...waw.pl>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <2...@g...com>
Subject: Re: mBank wycofuje listy haseł jednorazowych
From: s...@g...com
Injection-Date: Mon, 11 Feb 2019 03:19:46 +0000
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Xref: news-archive.icm.edu.pl pl.biznes.banki:640983
[ ukryj nagłówki ]W dniu niedziela, 10 lutego 2019 15:46:48 UTC-6 użytkownik Krzysztof Halasa napisał:
> s...@g...com writes:
>
> > Niekoniecznie.
> > Sms niech przychodzi z informacja za co sie placi.
> > kod niech sie wpisuje z tokena.
>
> To samo można zrobić z listą papierową.
No nie. Bo wpisujesz koda z listy w stronke a stronka cie oklamuje.
A w sms widzisz za co placisz.
Szansa na to ze ci kompa shackuja/sphisinguja + na telefon wysla sms + zrobia zeby
poprawny sms z banku nie przyszedl jako drugi jest minimalna.
A jak juz tyle by ktos ogarnal to nijak sie nie uchronisz, niezywy w butach.
> Ale SMS może być podrobiony. Taki token tego nie stwierdzi.
Oczywiscie ze moze. Ale mozna miec osobny fon do banku. taki bez androida/iosa.
Trudno bedzie go shackowac i trudno bedzie aby zlodziej znal jego numer jak do czego
innego nie uzywamy.
BA! Mozna miec tradycyjny telefon z apka javoska robiaca za token.
Biorac pod uwage ponizsze koszt bylby na poziomie tokena rsa.
Jedyny feler to rozmiar i potrzeba ladowania. No, dwa felery. Ale jak ktos chce
bezpiecznie to nie jest to az takie upierdliwe.
>
> > Te tokeny nie sa az tak drogie:
> > http://www.tokenguard.com/RSA-SecurID-SID700.asp
> >
> > Mysle ze bank mogl by spore upusty dostac.
>
> Zrobili już tak, by włamywacze (albo "włamywacze", nie wiem) nie mogli
> od nich dostać listy seedów nowych tokenów?
>
Jesli zakladasz az taki sceptyczny scenariusz to nic nie poradzisz. Zawsze cie
przekreca, zrobia dowod kolekcjonerski i pojda do banku wybrac kase z okienka. Gdzies
tam sie uda jakas kasjerke przekonac ze reka byla zlamana i dlatego podpis koslawy
ostatnio...
> Kody papierowe nie mają listy seedów u wielkiego brata.
>
Ale sa w bazie. Zawsze mozna ukrasc baze.
Nie brnijmy az tak daleko w paranoje.
Juz tu kiedys dyskutowalismy i temacie. Jak cos zabezpieczone to i odbezpieczyc
mozna.
Skupmy sie na tym aby byle zlodziej sie do kowalskich i malinowskich masowo dobrac
nie mogl.
Następne wpisy z tego wątku
- 11.02.19 04:30 s...@g...com
- 11.02.19 11:25 J.F.
- 11.02.19 15:58 s...@g...com
- 11.02.19 16:11 J.F.
- 12.02.19 18:13 s...@g...com
- 12.02.19 20:43 J.F.
- 12.02.19 23:07 s...@g...com
- 13.02.19 18:10 Krzysztof Halasa
- 13.02.19 18:21 Krzysztof Halasa
- 13.02.19 19:27 s...@g...com
- 13.02.19 19:31 s...@g...com
- 14.02.19 21:43 Krzysztof Halasa
- 14.02.19 21:55 Krzysztof Halasa
- 15.02.19 09:30 J.F.
- 15.02.19 09:36 J.F.
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...