eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankitoken sprzętowy dla klienta indywidualnego › Re: token sprzętowy dla klienta indywidualnego
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
    atman.pl!goblin3!goblin1!goblin.stu.neva.ru!newsfeed.neostrada.pl!unt-exc-02.ne
    ws.neostrada.pl!unt-spo-b-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for
    -mail
    From: "J.F." <j...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    References: <56cd9c2c$0$22826$65785112@news.neostrada.pl><56cddfd3$0$653$65785112@new
    s.neostrada.pl>
    <8...@a...kjonca><56cebead$0$22844$65785112@news.neostrada.pl>
    <8...@a...kjonca>
    <56cec91a$0$22844$65785112@news.neostrada.pl>
    In-Reply-To: <56cec91a$0$22844$65785112@news.neostrada.pl>
    Subject: Re: token sprzętowy dla klienta indywidualnego
    Date: Thu, 25 Feb 2016 10:41:31 +0100
    MIME-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="UTF-8"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    Importance: Normal
    X-Newsreader: Microsoft Windows Live Mail 16.4.3528.331
    X-MimeOLE: Produced By Microsoft MimeOLE V16.4.3528.331
    Lines: 38
    Message-ID: <56cecc4f$0$22822$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 83.30.241.233
    X-Trace: 1456393295 unt-rea-a-02.news.neostrada.pl 22822 83.30.241.233:65205
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:620834
    [ ukryj nagłówki ]

    Użytkownik "jureq" napisał w wiadomości grup
    dyskusyjnych:56cec91a$0$22844$6...@n...neostrad
    a.pl...
    Dnia Thu, 25 Feb 2016 10:00:41 +0100, Kamil Jońca napisał(a):
    >>> Czy ten kod zawierał czytelnie podaną kwotę i numer rachunku
    >>> docelowego? Jeśli nie, to pod względem bezpieczeństwa nie jest nic
    >>> lepszy od typowego RSA zależnego tylko od zegara.
    >
    >> Nie. Ale zakładam, że był genereowany przezb bank, na podstawie
    >> cech
    >> transakcji (tak jak to było w np. tokenie gsm eurobanu)

    >Pytanie: której transakcji? Tej wykonywanej rzeczywiście czy tej,
    >którą
    >"coś" ci wyświetliło na ekranie komputera?

    Dawniej niewatpliwie tej rzeczywistej. Serwer wyliczal skrot
    operacji, wyswietlal, kazal wprowadzic odpowiedz, przeliczal czy sie
    zgadza.
    Teraz to juz w niewatpliwosc watpie :-)

    Ale czy dawniej bylo bezpieczniej ?
    Jak ci cos opanuje przegladarke, pokaze ze przelewasz na konto1, a
    serwerowi przekaze konto2, serwer policzy skrot operacji, wyswietli,
    poczeka na odpowiedz, zweryfikuje, i wykona ... oczywiscie operacje
    przekazana mu przez przegladarke, a nie te, ktora zostala wprowadzona
    i pokazana na ekranie.

    Wiec te telefony faktycznie bezpieczniejsze ... dopoki nie
    ukradna/przejma i ich :-)

    Musialby byc token z lacznoscia, chocby w formie kamery i QR kodu.
    wpisujesz operacje, serwer szyfruje, przekazuje tokenowi, ten
    wyswietla szczegoly, prosi o potwierdzenie, kod autoryzacyjny
    przekazuje sam lub przepisujesz ...


    J.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1