eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiING "mądry inaczej" › Re: ING "mądry inaczej"
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!.POSTED!not-for-mail
    From: wiktor <...@i...invalid>
    Newsgroups: pl.biznes.banki
    Subject: Re: ING "mądry inaczej"
    Date: Wed, 28 Aug 2013 19:56:49 +0200
    Organization: ICM, Uniwersytet Warszawski
    Lines: 26
    Message-ID: <r7pl2rcvmoso$.1tzpiewld87e5$.dlg@40tude.net>
    References: <kvkdvi$cv5$1@node2.news.atman.pl>
    <1r4x2uxuf3p1d.17eeic2l82mcn$.dlg@40tude.net>
    NNTP-Posting-Host: staticline41435.toya.net.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    X-Trace: news.icm.edu.pl 1377712612 31786 85.89.169.81 (28 Aug 2013 17:56:52 GMT)
    X-Complaints-To: u...@n...icm.edu.pl
    NNTP-Posting-Date: Wed, 28 Aug 2013 17:56:52 +0000 (UTC)
    User-Agent: 40tude_Dialog/2.0.15.1pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:595419
    [ ukryj nagłówki ]

    Dnia Wed, 28 Aug 2013 18:28:05 +0200, Borys Pogoreło napisał(a):

    > Dnia Wed, 28 Aug 2013 10:56:13 +0200, wiatrak napisał(a):
    >
    >> Rozumiem, że bank może mieć wątpliwości. Ale co daje wysłanie drugiego
    >> smsa na ta samą komórkę. Skoro złodziej wpisał pierwszego smsa z
    >> komórki, to będzie też chyba umiał wpisać drugiego smsa. (Jeżeli ma moja
    >> komórkę) Jakiś inny sposób upewnienia się bym zrozumiał. Ale tego nie
    >> rozumiem.
    >
    > Podejrzewam, że chodzi o zabezpieczenie antyphishingowe. W ten sposób
    > blokujesz formularze i wirusy zbudowane tak, by wyłudzić tylko jedno hasło
    > jednorazowe.

    Nie rozumiem. To znaczy wiem, jak działają strony phishingowe, ale nie
    rozumiem, jak wysyłanie kolejnego hasła ma przed nimi zabezpieczać. Od
    strony banku wyglądałoby to przecież tak, że wysyła (pierwsze) hasło do
    użytkownika, ale już od niego nie otrzymuje tego hasła w formie wpisanej w
    formularzu powiązanym z tym hasłem. (bo przejmuje je strona phishingowa, by
    wykorzystać w innym celu). W takim razie skąd bank ma wiedzieć, czy już ma
    wysłać drugie hasło?
    Jeśli użytkownik wpisał (pierwsze) hasło, to znaczy, że hakierom nie udało
    się tego hasła przechwycić, albo zrobili to nieudolnie, bo użytkownik
    autoryzował to, co miał autoryzować i hasła nie uda się złoczyńcom
    wykorzystać ponownie. Po co słać drugie?
    w.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1