-
1. Data: 2005-11-14 17:31:09
Temat: Zabezpieczenie, czy potrzebne - KredytBank WWW
Od: Saiko Kila <f...@p...vqrn.arg.cy>
Witam,
kilka dni temu robiłem sobie przelewy przez kb24 (KredytBank) i
zdenerwowały mnie nowe wymogi - teraz trzeba oprócz PINu i części hasła
podawać część PESELa i tekst z obrazka. Później pomyślałem że to
bezpieczniej więc się oddenerwowałem, a później okazało się że przy
drugim przelewie wyświetlone pytania zostały z poprzedniego, pewnie
jakiś śmieszny bufor, i wyskoczył błąd (z już poprawionymi pytaniami).
Przed zmianami korzystałem z tej samej przeglądarki i takich hec z
buforowaniem pytań nie odstawiała.
Ale to tylko tło, pytanie do znawców dotyczy tego ostatniego
zabezpieczenia, graficznego "tokena" - kojarzy mi się to z
zabezpieczeniami antyspamowymi, czy to naprawdę ma jakikolwiek wpływ na
bezpieczeństwo dokonywania przelewu przez internet? Czy dodano to tylko
żeby uspokoić użytkowników? I czy jakiś inny bank takie coś stosuje?
--
Saiko Kila
Unregistered Windows User #7.29581131e8
-
2. Data: 2005-11-15 10:07:05
Temat: Re: Zabezpieczenie, czy potrzebne - KredytBank WWW
Od: miko <m...@n...wp.pl>
On 11/14/2005 06:31 PM, Saiko Kila wrote:
> Ale to tylko tło, pytanie do znawców dotyczy tego ostatniego
> zabezpieczenia, graficznego "tokena" - kojarzy mi się to z
> zabezpieczeniami antyspamowymi, czy to naprawdę ma jakikolwiek wpływ na
> bezpieczeństwo dokonywania przelewu przez internet? Czy dodano to tylko
> żeby uspokoić użytkowników? I czy jakiś inny bank takie coś stosuje?
"Tokeny graficzne" stosuje sie wtedy, gdy chce sie wymusic interakcje z
czlowiekiem (czyli wyeliminowac rozne automaty), wiec w pewnym sensie ma to o
tyle wplyw na bezpieczenstwo, ze nie tak prosto zapuscic automat rozpoznajacy
znaki na obrazkach.
Ja natomiast mysle, ze bardziej chodzi tu o wyeliminowanie programow
wykorzystujacych HTMLa do laczenia sie z kontem uzytkownika. Chodzi tu o rozne
agregatory czy programy desktopowe.
miko
-
3. Data: 2005-11-15 11:48:43
Temat: Re: Zabezpieczenie, czy potrzebne - KredytBank WWW
Od: Saiko Kila <f...@p...vqrn.arg.cy>
Z Otchłani wyskoczył wredny demon, wcielił się w istotę znaną jako
miko, która zaskrzeczała:
> "Tokeny graficzne" stosuje sie wtedy, gdy chce sie wymusic interakcje z
> czlowiekiem (czyli wyeliminowac rozne automaty), wiec w pewnym sensie ma to o
> tyle wplyw na bezpieczenstwo, ze nie tak prosto zapuscic automat rozpoznajacy
> znaki na obrazkach.
W sumie prawda, choć gdyby komuś zależało to akurat ten kredytbankowy
nie jest zbyt skomplikowany - proste litery na prostym tle, więc trochę
pracy jeszcze bankowych informatyków czeka...
> Ja natomiast mysle, ze bardziej chodzi tu o wyeliminowanie programow
> wykorzystujacych HTMLa do laczenia sie z kontem uzytkownika. Chodzi tu o rozne
> agregatory czy programy desktopowe.
A nie pomyślałem o tych badziewkach, fakt.
--
Saiko Kila
Unregistered Windows User #7.29581131e8