-
Data: 2007-12-17 22:32:18
Temat: Ograniczyć phising...
Od: scream <n...@p...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Cześć,
Chciałbym podzielić się z Wami ciekawym rozwiązaniem dot. bezpieczeństwa.
Otóż jeden z systemów płatności (coś jak Paypal, aczkolwiek troche inne) od
jakiegoś czasu miewał problemy z nasilającym się zjawiskiem phisingu. Długo
nie mogli sobie z tym poradzić, ale w końcu wymyślili rozwiązanie - wg mnie
- genialne w swej prostocie.
Użytkownik musi wybrać i podać odpowiedzi na dwa pytania, patent podobny
jak przy odzyskiwaniu hasła z maila. Dodatkowo musi sam wymyśleć jedno
swoje własne pytanie, i też podać odpowiedź. Ale to nie koniec. Użytkownik
musi też wybrać (spośród wielu różnych zdefiniowanych w systemie)
obrazek-avatar i podpisać go - czyli np. wybieramy z katalogu zdjęcie
fajnego kociaka i podpisujemy je "mruczuś".
Dotychczas logowanie odbywało się w mało bezpieczny sposób - SSL i wpisanie
loginu oraz hasła. Teraz jest inaczej. Jak odbywa się logowanie?
- użytkownik wpisuje login
- system prosi użytkownika o udzielenie odpowiedzi na jedno z trzech pytań
- strona z pytaniami jest opatrzona wybranym i podpisanym przez użytkownika
avatarem
- po podaniu prawidłowej odpowiedzi, użytkownik jest proszony o hasło
- po podaniu prawidłowego hasła użytkownik uzyskuje dostęp do konta.
Wg mnie taki system weryfikacji właściwie w 100% eliminuje wrażliwość na
phising. Nawet jeśli oszuści zdobyliby login i hasło do konta, nic im to
nie daje. Nawet jeśli ktoś zainstaluje w systemie keyloggera, to musiałby
długo zbierać dane i wyławiać stamtąd odpowiedzi na pytania (za każdym
razem system losuje inne). A nawet jeśli idealnie spreparują stronę systemu
płatności, to każdy głupi przy logowaniu pokapuje się, że nie ma fotki jego
kociaka-"mruczusia" i będzie wiedzieć, że coś jest nie tak.
Wg mnie rozwiązanie bardzo proste i za razem bardzo skuteczne. Co o tym
myślicie?
--
best regards,
scream (at)w.pl
Samobójcy są arystokracją wśród umarłych.
Następne wpisy z tego wątku
- 17.12.07 22:46 KsZZysiek
- 17.12.07 23:24 mvoicem
- 17.12.07 23:28 krzysztofsf
- 17.12.07 23:36 scream
- 18.12.07 01:36 mvoicem
- 18.12.07 01:38 mvoicem
- 18.12.07 04:51 LemonR
- 18.12.07 05:25 scream
- 18.12.07 06:46 krzysztofsf
- 18.12.07 08:56 Rafal Franczak
- 18.12.07 08:55 blad
- 18.12.07 08:59 Rafal Franczak
- 18.12.07 10:59 scream
- 18.12.07 11:01 Regand
- 18.12.07 12:19 scream
Najnowsze wątki z tej grupy
- wojna wojno a kredyt trzeba spłacać
- Citi... zmiany warunków umowy o kartę kredytową Citibank?
- Millenium czyli DEBILE bankowości
- Chess
- Vitruvian Man - parts 7-11a
- Re: Prawo móżdżek...
- frankowicze odcinek NNN
- O wisienkach
- zysk NBP
- Dostałem nową kartę
- Velobank -- KK Mastercard
- cyrk Kometa
- uczcie się Anglicy
- no w końcu zadzwonił wnuczek
- zbyt silny złoty byłby problemem
Najnowsze wątki
- 2024-05-18 wojna wojno a kredyt trzeba spłacać
- 2024-05-16 Citi... zmiany warunków umowy o kartę kredytową Citibank?
- 2024-05-15 Millenium czyli DEBILE bankowości
- 2024-05-07 Chess
- 2024-05-07 Vitruvian Man - parts 7-11a
- 2024-05-06 Re: Prawo móżdżek...
- 2024-04-29 frankowicze odcinek NNN
- 2024-04-25 O wisienkach
- 2024-04-25 zysk NBP
- 2024-04-23 Dostałem nową kartę
- 2024-04-22 Velobank -- KK Mastercard
- 2024-04-21 cyrk Kometa
- 2024-04-19 uczcie się Anglicy
- 2024-04-16 no w końcu zadzwonił wnuczek
- 2024-04-11 zbyt silny złoty byłby problemem