eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankitoken w bankachRe: token w bankach
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: Jacek <k...@n...gazeta.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: token w bankach
    Date: Fri, 04 Nov 2005 20:58:13 +0100
    Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
    Lines: 37
    Message-ID: <b...@4...com>
    References: <djsik8$shg$1@achot.icm.edu.pl> <djslo2$5om$1@atlantis.news.tpi.pl>
    <s...@j...home> <dkarbl$34d$1@news.onet.pl>
    <s...@p...ani>
    NNTP-Posting-Host: chello084010214246.chello.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1131134293 12034 84.10.214.246 (4 Nov 2005 19:58:13 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Fri, 4 Nov 2005 19:58:13 +0000 (UTC)
    X-Antivirus-Status: Clean
    X-Newsreader: Forte Agent 1.92/32.572
    X-User: kecajn
    X-Antivirus: avast! (VPS 0544-8, 2005-11-04), Outbound message
    Xref: news-archive.icm.edu.pl pl.biznes.banki:368187
    [ ukryj nagłówki ]

    On Fri, 4 Nov 2005 12:39:17 +0000 (UTC), Jacek Osiecki
    <j...@c...pl> wrote:

    >Dnia Wed, 2 Nov 2005 18:00:21 +0100, Michał 'Amra' Macierzyński napisał(a):
    >> Jacek Osiecki <j...@c...pl> wrote:
    >>> A mają prawdziwy token (z klawiaturą) czy taki jak w Lukasie?
    >> Jacek :) Z takim podejsciem, to ja bym Ci odradzal w ogole korzystanie z
    >> bankowosci internetowej :)
    >
    >Wiesz, odrobina paranoi nikomu nie zaszkodzi ;)
    >Po prostu taki token jest o tyle bez sensu, że może go użyć ktokolwiek :(

    Tokeny bez klawiatury także wymagają użycia PINu (przynajmniej
    SecureID), dają więc taką samą jakość uwierzytelniania (aka
    autentykacji, identyfikacji) użytkownika jak tokeny, do których PIN
    wprowadza się z klawiatury.

    Tokeny z klawiaturą zapewnią wyższy poziom zabezpieczenia konkretnych
    transakcji przy jednoczesnym spełnieniu następujących warunków:
    - token generuje odpowiedź zależną od wpisanego kodu,
    - kod ten jest jednoznacznie powiązany (jakiś hash) z transakcją,
    którą chcemy autoryzować (challenge/response).
    Tylko w takim przypadku ataki man-in-the-middle będą nieskuteczne.

    Warto pamiętać, że siłą zabezpieczenia jest cały system ochrony. Np.
    teoretycznie karty haseł jednorazowych też mogą zapewnić niezły poziom
    ochrony, choć są znacznie mniej wygodne w użyciu niż tokeny. Nie
    pamiętam już, gdzie schowałem kartę z Pekao24, bo jej prawie w ogóle
    nie muszę używać (poza zdefiniowaniem przelewów stałych lata temu).
    Czyli cały system jest chroniony przez jeden 4-cyfrowy PIN! To nawet w
    CitiOnline, gdzie cały system zabezpieczeń opiera się na jednym
    jedynym haśle statycznym, jest trochę lepiej, bo kod może być znacznie
    dłuższy.

    Pozdrawiam,

    Jacek

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1