eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBank wycofuje listy haseł jednorazowychRe: mBank wycofuje listy haseł jednorazowych
  • X-Received: by 2002:a9d:5e01:: with SMTP id d1mr127829oti.1.1549855186374; Sun, 10
    Feb 2019 19:19:46 -0800 (PST)
    X-Received: by 2002:a9d:5e01:: with SMTP id d1mr127829oti.1.1549855186374; Sun, 10
    Feb 2019 19:19:46 -0800 (PST)
    Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
    0.net!weretis.net!feeder7.news.weretis.net!proxad.net!feeder1-2.proxad.net!209.
    85.166.216.MISMATCH!q69no579658itb.0!news-out.google.com!v141ni592ita.0!nntp.go
    ogle.com!k10no578833itk.0!postnews.google.com!glegroupsg2000goo.googlegroups.co
    m!not-for-mail
    Newsgroups: pl.biznes.banki
    Date: Sun, 10 Feb 2019 19:19:46 -0800 (PST)
    In-Reply-To: <m...@p...waw.pl>
    Complaints-To: g...@g...com
    Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=62.122.235.143;
    posting-account=jnRHMAoAAACB5EawItMhNTZMy_yOF2XE
    NNTP-Posting-Host: 62.122.235.143
    References: <5...@4...net>
    <5...@g...com>
    <m...@p...waw.pl>
    <a...@n...neostrada.pl>
    <5c5db61f$0$500$65785112@news.neostrada.pl>
    <b...@g...com>
    <m...@p...waw.pl>
    User-Agent: G2/1.0
    MIME-Version: 1.0
    Message-ID: <2...@g...com>
    Subject: Re: mBank wycofuje listy haseł jednorazowych
    From: s...@g...com
    Injection-Date: Mon, 11 Feb 2019 03:19:46 +0000
    Content-Type: text/plain; charset="UTF-8"
    Content-Transfer-Encoding: quoted-printable
    Xref: news-archive.icm.edu.pl pl.biznes.banki:640983
    [ ukryj nagłówki ]

    W dniu niedziela, 10 lutego 2019 15:46:48 UTC-6 użytkownik Krzysztof Halasa napisał:
    > s...@g...com writes:
    >
    > > Niekoniecznie.
    > > Sms niech przychodzi z informacja za co sie placi.
    > > kod niech sie wpisuje z tokena.
    >
    > To samo można zrobić z listą papierową.
    No nie. Bo wpisujesz koda z listy w stronke a stronka cie oklamuje.
    A w sms widzisz za co placisz.

    Szansa na to ze ci kompa shackuja/sphisinguja + na telefon wysla sms + zrobia zeby
    poprawny sms z banku nie przyszedl jako drugi jest minimalna.

    A jak juz tyle by ktos ogarnal to nijak sie nie uchronisz, niezywy w butach.

    > Ale SMS może być podrobiony. Taki token tego nie stwierdzi.

    Oczywiscie ze moze. Ale mozna miec osobny fon do banku. taki bez androida/iosa.
    Trudno bedzie go shackowac i trudno bedzie aby zlodziej znal jego numer jak do czego
    innego nie uzywamy.

    BA! Mozna miec tradycyjny telefon z apka javoska robiaca za token.
    Biorac pod uwage ponizsze koszt bylby na poziomie tokena rsa.

    Jedyny feler to rozmiar i potrzeba ladowania. No, dwa felery. Ale jak ktos chce
    bezpiecznie to nie jest to az takie upierdliwe.


    >
    > > Te tokeny nie sa az tak drogie:
    > > http://www.tokenguard.com/RSA-SecurID-SID700.asp
    > >
    > > Mysle ze bank mogl by spore upusty dostac.
    >
    > Zrobili już tak, by włamywacze (albo "włamywacze", nie wiem) nie mogli
    > od nich dostać listy seedów nowych tokenów?
    >

    Jesli zakladasz az taki sceptyczny scenariusz to nic nie poradzisz. Zawsze cie
    przekreca, zrobia dowod kolekcjonerski i pojda do banku wybrac kase z okienka. Gdzies
    tam sie uda jakas kasjerke przekonac ze reka byla zlamana i dlatego podpis koslawy
    ostatnio...

    > Kody papierowe nie mają listy seedów u wielkiego brata.
    >

    Ale sa w bazie. Zawsze mozna ukrasc baze.
    Nie brnijmy az tak daleko w paranoje.

    Juz tu kiedys dyskutowalismy i temacie. Jak cos zabezpieczone to i odbezpieczyc
    mozna.
    Skupmy sie na tym aby byle zlodziej sie do kowalskich i malinowskich masowo dobrac
    nie mogl.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1