-
X-Received: by 2002:a54:4d86:: with SMTP id y6mr70806oix.0.1549855829060; Sun, 10 Feb
2019 19:30:29 -0800 (PST)
X-Received: by 2002:a54:4d86:: with SMTP id y6mr70806oix.0.1549855829060; Sun, 10 Feb
2019 19:30:29 -0800 (PST)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
e.net!4.us.feeder.erje.net!feeder.erje.net!feeder.usenetexpress.com!feeder-in1.
iad1.usenetexpress.com!border1.nntp.dca1.giganews.com!border2.nntp.dca1.giganew
s.com!nntp.giganews.com!q69no580465itb.0!news-out.google.com!v141ni592ita.0!nnt
p.google.com!k10no579592itk.0!postnews.google.com!glegroupsg2000goo.googlegroup
s.com!not-for-mail
Newsgroups: pl.biznes.banki
Date: Sun, 10 Feb 2019 19:30:28 -0800 (PST)
In-Reply-To: <kl746db4yd1a$.gom37qq1yce9$.dlg@40tude.net>
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=62.122.235.143;
posting-account=jnRHMAoAAACB5EawItMhNTZMy_yOF2XE
NNTP-Posting-Host: 62.122.235.143
References: <5...@4...net><5378526f-1f92-4367-a1b5-090651
6c6e16@googlegroups.com> <m...@p...waw.pl>
<a...@n...neostrada.pl>
<5c5db61f$0$500$65785112@news.neostrada.pl>
<b...@g...com>
<kl746db4yd1a$.gom37qq1yce9$.dlg@40tude.net>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <1...@g...com>
Subject: Re: mBank wycofuje listy haseł jednorazowych
From: s...@g...com
Injection-Date: Mon, 11 Feb 2019 03:30:29 +0000
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Lines: 60
Xref: news-archive.icm.edu.pl pl.biznes.banki:640984
[ ukryj nagłówki ]W dniu niedziela, 10 lutego 2019 17:09:01 UTC-6 użytkownik J.F. napisał:
> Dnia Fri, 8 Feb 2019 11:19:08 -0800 (PST), s...@g...com
> napisał(a):
> > W dniu piątek, 8 lutego 2019 11:02:25 UTC-6 użytkownik J.F. napisał:
> >> Ale ten sprzetowy tez sprawy nie zalatwia calkowicie.
> >> Musialby miec karte SIM i niezalezny kanal lacznosci z bankiem,
> >> albo np kamerke i czytac kody QR z ekranu,
> >> albo mikrofon i modem - zeby mogl wyswietlic jaka operacje sie
> >> potwierdza, bez mozliwosci wciecia kogos.
> >>
> > Niekoniecznie.
> > Sms niech przychodzi z informacja za co sie placi.
> > kod niech sie wpisuje z tokena.
>
> Jak sie boisz, ze hacker przejmie kontrole nad SMS, to to nie pomoze.
> A jak sie nie boisz, to po co token :-)
>
Pomoze. No, zakladam ze nie shackuje calego fona aby miec totalna kontrole nad
sms-ami. Starczy miec staromodnego fona tylko do tokenowania i smsow.
To tez sie da obejsc ale trzeba indywidualnie atakowac. Metody masowe odpadaja.
No, zakladam ze nie da sie zawirusowac starego fona. Mysle ze nie ejst to zbyt
optymistyczne.
Jesli zalozymy ze skompromitowanie fona bez smart os-u jest mozliwe latwo (sms-em, BT
czy po usb niepostrzezenie) to w sumie nie ma nadziei na pewne zabezpieczenie.
> > Te tokeny nie sa az tak drogie:
> > http://www.tokenguard.com/RSA-SecurID-SID700.asp
> > Mysle ze bank mogl by spore upusty dostac.
> > A i klient nieco mogl by partycypowac.
>
> Tak calkiem tanio to to nie jest.
>
> Lukas kiedys uzywal, o ile pamietam klient partycypowal, w razie
> zgubienia musial doplacic duzo wiecej.
>
> No i to na 3 lata, bo potem tokeny sie wylaczaja.
>
> >Zamowienie listy hasel jednorazowych to chyba bylo ze 20pln ostatnio.
>
> To w mbanku.
> Pytanie ile ich tak naprawde kosztuje. 5 czy 10zl z wysylka ?
>
> > A token 120pln.
>
> I niewiele lepiej zabezpiecza.
>
>
Jak pokazuje doswiadczenie google zabezpiecza wystarczajaco.
Nie moge znalezc linki ale wychodzi ze troj drozna autentykacja jest wystarczajaco
dobra.
Token+pin+cos tam jeszcze (nie pamietam teraz a szukac mi sie nie chce).
Czytalem artykul ze jak wdrozyli ten schemat to liczba naduzyc spadla prawie do zera.
Następne wpisy z tego wątku
- 11.02.19 11:25 J.F.
- 11.02.19 15:58 s...@g...com
- 11.02.19 16:11 J.F.
- 12.02.19 18:13 s...@g...com
- 12.02.19 20:43 J.F.
- 12.02.19 23:07 s...@g...com
- 13.02.19 18:10 Krzysztof Halasa
- 13.02.19 18:21 Krzysztof Halasa
- 13.02.19 19:27 s...@g...com
- 13.02.19 19:31 s...@g...com
- 14.02.19 21:43 Krzysztof Halasa
- 14.02.19 21:55 Krzysztof Halasa
- 15.02.19 09:30 J.F.
- 15.02.19 09:36 J.F.
- 15.02.19 15:49 s...@g...com
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...