eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiKolejny wyrok - mBank musi oddać › Re: Kolejny wyrok - mBank musi oddać
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!.POSTED!n
    ot-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Kolejny wyrok - mBank musi oddać
    Date: Fri, 29 Apr 2016 20:12:44 +0200
    Organization: NASK - www.nask.pl
    Lines: 57
    Message-ID: <m...@p...waw.pl>
    References: <a...@n...neostrada.pl>
    <57231bfd$0$640$65785112@news.neostrada.pl>
    <a...@n...neostrada.pl>
    <57233b3b$0$22823$65785112@news.neostrada.pl> <m...@p...waw.pl>
    <572398ef$0$640$65785112@news.neostrada.pl>
    NNTP-Posting-Host: nat.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1461953564 8383 195.187.100.13 (29 Apr 2016 18:12:44 GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Fri, 29 Apr 2016 18:12:44 +0000 (UTC)
    Cancel-Lock: sha1:9BIPHyrqcjVPX2T8zpXR3PDoiFI=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:622499
    [ ukryj nagłówki ]

    "J.F." <j...@p...onet.pl> writes:

    >>> Sprzetowy token sprawy nie rozwiaze - jak wirus podmieni dane w
    >>> transakcji.
    >>Rozwiąże bardzo ładnie.
    >
    > Smiem twierdzic, ze nie - o ile nie bedzie mial kanalu lacznosci z
    > banku.

    Ależ będzie miał, oczywiście. Jednokierunkową.

    >> A po co kolejny telefon. Dostęp radiowy, niepotrzebny i
    >> niebezpieczny.
    >
    > Bo to moze byc w praktyce lepsze rozwiazanie niz QR-kod czy inne
    > podobne rozwiazania.
    > Niewrazliwe na oswietlenie, male ekrany itp.

    QR kod działa w praktyce bezproblemowo. Także w przypadku małego ekranu,
    tych danych tam nie musi być nie wiadomo ile (bank na ekranie 4,3" jest
    IMHO praktycznie nieużywalny, ale kod QR nie jest tu żadnym problemem).

    Jeśli już w obecnych czasach bank proponuje nowe rozwiązanie, to powinno
    to być rozwiązanie bezpieczne i wygodne. Zwłaszcza że można to zrobić
    bez problemu.

    > Chodzilo mi o to, ze dane z banku do tokena moga byc przekazane przez
    > USB.

    Ta koncepcja mi się nie podoba :-)

    > Zamierzam tak przekazac to samo co QR kodem - czyli i on moze byc
    > niebezpieczny.

    Nie, skaner QR kodu jest prosty, stosy np. WiFi, GSM, TCP/IP itd. takie
    nie są.

    > Tzn zakladam nieslusznie ze bank wie co sie dzieje w jego urzadzeniu -
    > ale to dotyczy tak samo dzialania USB, jak i dekodowania i obslugi QR
    > kodu :-)

    USB ma jeszcze tę dodatkową wadę, że zmusza użytkownika do ufania
    bankowemu tokenowi. Skąd wiadomo, jako co się ten USB przedstawi, i co
    każe zainstalować. Kamera tego nie zrobi.

    Poza tym tablety, kioski bez dostępu do USB itd.

    > kradziez tokena i podstawienie falszywego bank tez powinien
    > przewidziec czy wystarczy zapis, ze klient jest zobowiazany
    > przechowywac w bezpiecznym miejscu, tzn co najmniej w sejfie klasy 7 ?
    > :-)

    Kradzież - PIN przy starcie tokena.
    Fałszywy bank - podpis cyfrowy komunikatu dla tokena.
    Wszystko powinien przewidzieć.
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1