-
11. Data: 2016-10-20 12:50:06
Temat: Re: obrazek bezpieczeństwa w IPKO
Od: PiteR <e...@f...pl>
J.F. pisze tak:
>>I co zrobisz? :)
>
> Wyswietle komunikat "blad w trakcie odczytu strony", przekieruje
> klienta do prawdziwej strony ... ale sobie zanotuje w bazie ktory
> klient dal sie nabrac.
> Wejde na strone banku recznie, wpisze jego id, zapamietam obrazek,
> i dopisze do bazy falszywego serwera ze temu klientowi nastepny
> razem ten obrazek sie pokaze.
>
> I postaram sie podeslac mu ponownie falszywa strone. Raz sie
> nabral, to moze i drugi raz sie nabierze.
> Ale wtedy nie bedzie mial powodow nie wpisywac hasla :-)
>
> Wymaga to troche obslugi recznej ... ale imo z duza szansa
> powodzenia.
Jeszcze jest kwestia datownika na dole obrazka. Trzeba by obrazek uciąć
i generować bieżącą datę albo jakoś nakładać na wierzch.
--
Piter
w banku bądź czujny jak pies podwójny!
-
12. Data: 2016-10-20 13:09:51
Temat: Re: obrazek bezpieczeństwa w IPKO
Od: Dawid Rutkowski <d...@w...pl>
> Jeszcze jest kwestia datownika na dole obrazka. Trzeba by obrazek uciąć
> i generować bieżącą datę albo jakoś nakładać na wierzch.
Datownik jest "bardzo mądrze" dodawany właśnie na samym dole obrazka, na bialutkim
tle. Już tak głupi nie byli, żeby przy zmianie obrazka pokazywały się do wyboru bez
datownika - ale tak czy siak tak zrealizowane "zabezpieczenie" jest marne.
-
13. Data: 2016-10-21 00:02:00
Temat: Re: obrazek bezpieczeństwa w IPKO
Od: MarcinF <m...@i...pl>
W dniu 2016-10-19 o 18:02, Wojciech Bancer pisze:
> No i pamiętaj, że to nie jest jedyne zabezpieczenie. W pewnym momencie
> suma "zabezpieczeń" robi się na tyle duża, że cała operacja przestaje być
> opłacalna.
Raczej odbezpieczenie, teraz klienci będą sprawdzać obrazki zamiast
np. ścieżkę certyfikacji.
-
14. Data: 2016-10-21 06:58:39
Temat: Re: obrazek bezpieczeństwa w IPKO
Od: k...@p...onet.pl (Kamil Jońca)
MarcinF <m...@i...pl> writes:
> W dniu 2016-10-19 o 18:02, Wojciech Bancer pisze:
>
>> No i pamiętaj, że to nie jest jedyne zabezpieczenie. W pewnym momencie
>> suma "zabezpieczeń" robi się na tyle duża, że cała operacja przestaje być
>> opłacalna.
>
> Raczej odbezpieczenie, teraz klienci będą sprawdzać obrazki zamiast
> np. ścieżkę certyfikacji.
Zakładasz, że większość sprawdza ścieżkę certyfikacji :)
KJ
--
http://stopstopnop.pl/stop_stopnop.pl_o_nas.html
Computers are like air conditioners. Both stop working, if you open windows.
-- Adam Heath
-
15. Data: 2016-10-21 08:42:09
Temat: Re: obrazek bezpieczeństwa w IPKO
Od: Bolko <s...@g...com>
> > Raczej odbezpieczenie, teraz klienci będą sprawdzać obrazki zamiast
> > np. ścieżkę certyfikacji.
>
> Zakładasz, że większość sprawdza ścieżkę certyfikacji :)
A po polsku co to jest?
-
16. Data: 2016-10-24 00:38:12
Temat: Re: obrazek bezpieczeństwa w IPKO
Od: MarcinF <m...@i...pl>
W dniu 2016-10-21 o 08:42, Bolko pisze:
> A po polsku co to jest?
To całe bezpieczeństwo https opiera się na wierze w autentyczność
pewnych certyfikatów umieszczonych w systemie operacyjnym czy
przeglądarce web. Główne certyfikaty na początku ścieżki potwierdzają
inne pośrednie, a te pośrednie z kolei potwierdzają certyfikat strony
banku. Wyświetlenie ścieżki certyfikacji prezentuje certyfikaty
odpowiedzialne za potwierdzenie autentyczności strony banku, może też
pomóc ocenić czy są prawdziwe i godne zaufania.