eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBank wycofuje listy haseł jednorazowychRe: mBank wycofuje listy haseł jednorazowych
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!go
    blin1!goblin.stu.neva.ru!newsfeed.neostrada.pl!unt-exc-01.news.neostrada.pl!unt
    -spo-b-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    From: "J.F." <j...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    References: <5...@4...net><5378526f-1f92-4367-a1b5-090651
    6c6e16@googlegroups.com> <m...@p...waw.pl>
    <a...@n...neostrada.pl>
    <5c5db61f$0$500$65785112@news.neostrada.pl>
    <b...@g...com>
    <kl746db4yd1a$.gom37qq1yce9$.dlg@40tude.net>
    <1...@g...com>
    In-Reply-To: <1...@g...com>
    Subject: Re: mBank wycofuje listy haseł jednorazowych
    Date: Mon, 11 Feb 2019 11:25:45 +0100
    MIME-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="utf-8"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    Importance: Normal
    X-Newsreader: Microsoft Windows Live Mail 16.4.3528.331
    X-MimeOLE: Produced By Microsoft MimeOLE V16.4.3528.331
    Lines: 55
    Message-ID: <5c614df1$0$475$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 83.26.19.101
    X-Trace: 1549880817 unt-rea-a-01.news.neostrada.pl 475 83.26.19.101:60395
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:640988
    [ ukryj nagłówki ]

    Użytkownik sczygiel napisał w wiadomości grup
    dyskusyjnych:1a571662-cd05-4494-909b-037d5f5e77df@go
    oglegroups.com...
    W dniu niedziela, 10 lutego 2019 17:09:01 UTC-6 użytkownik J.F.
    napisał:
    > Dnia Fri, 8 Feb 2019 11:19:08 -0800 (PST), s...@g...com
    > napisał(a):
    > > W dniu piątek, 8 lutego 2019 11:02:25 UTC-6 użytkownik J.F.
    > > napisał:
    >> >> Ale ten sprzetowy tez sprawy nie zalatwia calkowicie.
    >> >> Musialby miec karte SIM i niezalezny kanal lacznosci z bankiem,
    >> >> albo np kamerke i czytac kody QR z ekranu,
    >> >> albo mikrofon i modem - zeby mogl wyswietlic jaka operacje sie
    >> >> potwierdza, bez mozliwosci wciecia kogos.
    > >>
    >> > Niekoniecznie.
    >> > Sms niech przychodzi z informacja za co sie placi.
    >> > kod niech sie wpisuje z tokena.
    >
    >> Jak sie boisz, ze hacker przejmie kontrole nad SMS, to to nie
    >> pomoze.
    >> A jak sie nie boisz, to po co token :-)

    >Pomoze. No, zakladam ze nie shackuje calego fona aby miec totalna
    >kontrole nad sms-ami.
    >Starczy miec staromodnego fona tylko do tokenowania i smsow.

    A masz takowy ? Wiekszosc nie ma.

    A jesli masz ... po co token, skoro sms sa calkowicie bezpieczne.

    Mbank poszedl inna droga - chce przerzucic autoryzacje do apki.

    Zawsze to jakies wieksze bezpieczenstwo, ale trzeba miec smartfona.
    No i niech ktos straci telefon za granica ...

    >> > A token 120pln.
    >> I niewiele lepiej zabezpiecza.

    >Jak pokazuje doswiadczenie google zabezpiecza wystarczajaco.
    >Nie moge znalezc linki ale wychodzi ze troj drozna autentykacja jest
    >wystarczajaco dobra.

    >Token+pin+cos tam jeszcze (nie pamietam teraz a szukac mi sie nie
    >chce).
    >Czytalem artykul ze jak wdrozyli ten schemat to liczba naduzyc spadla
    >prawie do zera.

    Nie wiem co czytales, ale jak sie hackerzy wlamuja gdzies w srodek
    komunikacji, to przydalby sie token, ktory wyswietla co sie naprawde
    autoryzuje ...

    J.



Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1