-
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!warszawa.rmf.pl!newsfeed.tpinternet.
pl!wsisiz.edu.pl!pm.waw.pl!defiant.pm.waw.pl!not-for-mail
From: Krzysztof Halasa <k...@d...pm.waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: mbank - bezpieczenstwo
Date: 01 Jan 2002 16:44:16 +0100
Organization: The Palace of Youth in Warsaw
Lines: 33
Message-ID: <m...@d...pm.waw.pl>
References: <a0j5fc$4vg$1@news.tpi.pl> <m...@d...pm.waw.pl>
<c...@4...com>
NNTP-Posting-Host: defiant.pm.waw.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=us-ascii
X-Trace: defiant.pm.waw.pl 1009899856 6280 195.116.170.34 (1 Jan 2002 15:44:16 GMT)
X-Complaints-To: n...@d...pm.waw.pl
NNTP-Posting-Date: Tue, 1 Jan 2002 15:44:16 +0000 (UTC)
Xref: news-archive.icm.edu.pl pl.biznes.banki:151226
[ ukryj nagłówki ]Wojtek Frabinski <w...@a...net.pl> writes:
> Tylko zwroc uwage na pewna roznice. Zwykle pracownik banku moze
> wykonac wszystkie opercje z systemu, ale wtedy latwo dojsc, ze to on i
> w jakiej sytuacji ich dokonywal i jesli nie ma odpowiedniego papierka
> podpisanego przez klienta to pracowik lezy. Troche to moze potrwac ale
> przeciez grafolog prawie zawsze dojdzie czy podpis byl autentyczny.
Taak, na pewno. "Poprosze iles_tam zlotych, dziekuje". Jakis podpis?
Przeciez widac ze to ten klient, po co papier marnowac. A nawet jesli
podpis jest zawsze wymagany, to i tak pracownik banku ma 100 sposobow,
by zaden grafolog nic nie wymyslil (np. da klientowi do podpisania
cos innego niz trzeba, wiele osob w ogole na takie papierowe potwierdzenia
dyspozycji nie patrzy).
> A jesli pracownik pozna wszysztkie informacje, ktorych klient uzywa do
> autoryzacji w zdalnych kanalach to moze dokonac operacji zdalnie
> podszywajac sie pod klienta a za transkacje z PINem (telekodem) bank
> zwykle nie odpowiada...
Nie ma sily.
Sama technika tego problemu nie zalatwi, a na metody socjotechniczne
podatnych jest 95% klientow (lub wiecej).
> Sa natomiast banki, w ktorych dane z automatycznego logowania nie sa
> przekazywane operatorowi i on takze pyta o cyfry telekodu (nie da sie
> tego ominac). To mi sie nie podoba i uwazam to za nadmiar zaufania do
> pracownika.
Tak, ale uszczelnienie tego problemu nie eliminuje wszystkich.
--
Krzysztof Halasa
Network Administrator
Następne wpisy z tego wątku
- 02.01.02 07:34 Wojtek Frabinski
- 03.01.02 16:37 Krzysztof Halasa
- 04.01.02 06:56 Wojtek Frabinski
- 04.01.02 11:02 AMRA
- 04.01.02 11:20 Dave
- 04.01.02 21:55 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
Najnowsze wątki
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże