eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBank wycofuje listy haseł jednorazowychRe: mBank wycofuje listy haseł jednorazowych
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!.POSTED!n
    ot-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: mBank wycofuje listy haseł jednorazowych
    Date: Thu, 14 Feb 2019 21:55:21 +0100
    Organization: NASK - www.nask.pl
    Lines: 28
    Message-ID: <m...@p...waw.pl>
    References: <5...@4...net>
    <5...@g...com>
    <m...@p...waw.pl>
    <a...@n...neostrada.pl>
    <5c5db61f$0$500$65785112@news.neostrada.pl>
    <b...@g...com>
    <kl746db4yd1a$.gom37qq1yce9$.dlg@40tude.net>
    <1...@g...com>
    <5c614df1$0$475$65785112@news.neostrada.pl>
    <8...@g...com>
    <5c6190e7$0$476$65785112@news.neostrada.pl>
    <f...@g...com>
    <5c63223a$0$505$65785112@news.neostrada.pl>
    <c...@g...com>
    <m...@p...waw.pl>
    <3...@g...com>
    NNTP-Posting-Host: nat.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1550177720 31820 195.187.100.13 (14 Feb 2019 20:55:20
    GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Thu, 14 Feb 2019 20:55:20 +0000 (UTC)
    Cancel-Lock: sha1:JOTGrx2xiw/UkmaIQ11rR/0meUk=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:641044
    [ ukryj nagłówki ]

    s...@g...com writes:

    > Roznica jest spora. Bo jak trzeba hackowac kazdy model fona osobno to
    > sa koszty czas i umiejetnosci. I nie da sie krasc masowo.

    Ależ da się. Koszt przygotowania rozwiązania dla konkretnego telefonu
    nie jest decydujący. Ile chcesz mieć tych modeli telefonów, 10? Większe
    koszty będą po stronie przygotowującego aplikację niż po stronie
    przestępców.

    Pomyśl jak chciałbyś wspierać te aplikacje na tych starych telefonach.
    To jest kompletnie nierealistyczne.

    >> Natomiast zbudowanie małego, nowoczesnego i specjalizowanego komputerka
    >> bez łatwej możliwości ingerencji w niego (tylko kamera i wyświetlacz,
    >> ew. pinpad) to zupełnie inna sprawa. To taki token, tyle że potrafiący
    >> pobrać (np. w formie kodu QR), wyświetlić i ew. podpisać dane.
    >>
    >
    > Ale nie sadze aby bylo tansze od tokena rsa. A to juz ustalilismy ze za drogie.

    No pewnie że nie będzie tańsze. Będzie przynajmniej kilka razy droższe.
    Zwłaszcza w stosunkowo małych seriach. Ale będzie istotnie
    bezpieczniejsze od obecnie używanych rozwiązań. Nie chodzi przecież
    o to, by zrobić rozwiązanie, które tak naprawdę nic nie daje (pomijam
    nawet kwestię tych seedów).
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1