eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankitoken w bankachRe: token w bankach
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!newsfeed.atman.pl!newsfeed.tpinterne
    t.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: "blad" <blad201@_W_Y_T_N_I_J_sezam.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: token w bankach
    Date: Sat, 5 Nov 2005 17:23:41 +0100
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 27
    Message-ID: <dkimbc$phk$1@nemesis.news.tpi.pl>
    References: <djsik8$shg$1@achot.icm.edu.pl> <djslo2$5om$1@atlantis.news.tpi.pl>
    <s...@j...home> <dkarbl$34d$1@news.onet.pl>
    <s...@p...ani>
    <b...@4...com>
    <s...@j...home>
    <i...@4...com>
    Reply-To: "blad" <blad201@_W_Y_T_N_I_J_sezam.pl>
    NNTP-Posting-Host: auv158.internetdsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Trace: nemesis.news.tpi.pl 1131207852 26164 83.18.21.158 (5 Nov 2005 16:24:12 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Sat, 5 Nov 2005 16:24:12 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.2527
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2527
    X-Antivirus: avast! (VPS 0544-8, 2005-11-04), Outbound message
    X-Antivirus-Status: Clean
    Xref: news-archive.icm.edu.pl pl.biznes.banki:368282
    [ ukryj nagłówki ]

    Użytkownik "Jacek"
    >>Wspominałem już kilka razy na tej grupie: dopiero gdy zamiast nic
    >>nie
    >>mówiącego "hashu transakcji" na tokenie trzeba będzie wklepać np. 8
    >>ostatnich cyfr konta na które przelewamy pieniądze, atak "man in the
    >>middle"
    >>będzie nieskuteczny. Czyli np. rozwiązanie które było w Pekao24 nie
    >>było na
    >>taki atak odporne.
    >
    > Nie znam rozwiązania o którym wspominasz, ale hash transakcji
    > powinien
    > (jak podpis cyfrowy) obejmować komplet danych (co najmniej numery
    > kont
    > i kwotę). Tutaj jednak tylko teoretyzuję, bo w żadnym z banków, w
    > których mam konta, nie ma takich zabezpieczeń.

    cos takiego mial BGZ-Integrum jak mialem u nich konto i token Vasco.
    Token na oko taki jak ten z Nordei ale dzialal na zasadzie
    pytanie/odpowiedz
    - wprowadzalo sie chyba 6 cyfr i odpowiadal 6 cyfrowym kodem
    (czas tez tam gral role bo wprowadzenie za minute tych samych 6 cyfr
    dawalo inna odpowiedz)
    Jak te 6 cyfr bylu przez bank wymyslane to juz zalezy od pomyslowosci
    projektantow - mogl to byc skrot (hash) z numerow rachunkow i kwot
    *** blad ***

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1