eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiRe: mbank - bezpieczenstwoRe: mbank - bezpieczenstwo
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!warszawa.rmf.pl!newsfeed.tpinternet.
    pl!wsisiz.edu.pl!pm.waw.pl!defiant.pm.waw.pl!not-for-mail
    From: Krzysztof Halasa <k...@d...pm.waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: mbank - bezpieczenstwo
    Date: 01 Jan 2002 16:44:16 +0100
    Organization: The Palace of Youth in Warsaw
    Lines: 33
    Message-ID: <m...@d...pm.waw.pl>
    References: <a0j5fc$4vg$1@news.tpi.pl> <m...@d...pm.waw.pl>
    <c...@4...com>
    NNTP-Posting-Host: defiant.pm.waw.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=us-ascii
    X-Trace: defiant.pm.waw.pl 1009899856 6280 195.116.170.34 (1 Jan 2002 15:44:16 GMT)
    X-Complaints-To: n...@d...pm.waw.pl
    NNTP-Posting-Date: Tue, 1 Jan 2002 15:44:16 +0000 (UTC)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:151226
    [ ukryj nagłówki ]

    Wojtek Frabinski <w...@a...net.pl> writes:

    > Tylko zwroc uwage na pewna roznice. Zwykle pracownik banku moze
    > wykonac wszystkie opercje z systemu, ale wtedy latwo dojsc, ze to on i
    > w jakiej sytuacji ich dokonywal i jesli nie ma odpowiedniego papierka
    > podpisanego przez klienta to pracowik lezy. Troche to moze potrwac ale
    > przeciez grafolog prawie zawsze dojdzie czy podpis byl autentyczny.

    Taak, na pewno. "Poprosze iles_tam zlotych, dziekuje". Jakis podpis?
    Przeciez widac ze to ten klient, po co papier marnowac. A nawet jesli
    podpis jest zawsze wymagany, to i tak pracownik banku ma 100 sposobow,
    by zaden grafolog nic nie wymyslil (np. da klientowi do podpisania
    cos innego niz trzeba, wiele osob w ogole na takie papierowe potwierdzenia
    dyspozycji nie patrzy).

    > A jesli pracownik pozna wszysztkie informacje, ktorych klient uzywa do
    > autoryzacji w zdalnych kanalach to moze dokonac operacji zdalnie
    > podszywajac sie pod klienta a za transkacje z PINem (telekodem) bank
    > zwykle nie odpowiada...

    Nie ma sily.
    Sama technika tego problemu nie zalatwi, a na metody socjotechniczne
    podatnych jest 95% klientow (lub wiecej).

    > Sa natomiast banki, w ktorych dane z automatycznego logowania nie sa
    > przekazywane operatorowi i on takze pyta o cyfry telekodu (nie da sie
    > tego ominac). To mi sie nie podoba i uwazam to za nadmiar zaufania do
    > pracownika.

    Tak, ale uszczelnienie tego problemu nie eliminuje wszystkich.
    --
    Krzysztof Halasa
    Network Administrator

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1