eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiPSD2 mBank i pewnie nie tylko... › Re: PSD2 mBank i pewnie nie tylko...
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!wsisiz.edu.pl!goblin2!goblin1!goblin.st
    u.neva.ru!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-spo-a-02.news.
    neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    Newsgroups: pl.biznes.banki
    From: Wojciech Bancer <w...@g...com>
    Subject: Re: PSD2 mBank i pewnie nie tylko...
    References: <5d3ef4e4$0$500$65785112@news.neostrada.pl>
    <1i0qecnezy9fs$.11c22ha63epml$.dlg@40tude.net>
    <s...@p...org>
    <1imnhcquzcrbm$.1h35x2abrxg2e.dlg@40tude.net>
    <s...@p...org>
    <5d4801c3$0$523$65785112@news.neostrada.pl> <qi91at$rcb$1@gioia.aioe.org>
    <m...@p...waw.pl> <s...@p...org>
    <1mvvw3w1kuzav.1dsiax92tm9je$.dlg@40tude.net>
    <s...@p...org>
    <1gkf4g2ois52f$.nsh497f2760r$.dlg@40tude.net>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <8...@a...kjonca>
    <s...@p...org>
    <8...@a...kjonca>
    <s...@p...org> <m...@p...waw.pl>
    Organization: None
    Date: Sat, 10 Aug 2019 17:59:46 +0200
    User-Agent: slrn/1.0.3 (Darwin)
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    Message-ID: <s...@p...org>
    Lines: 45
    NNTP-Posting-Host: 31.60.61.131
    X-Trace: 1565452788 unt-rea-b-01.news.neostrada.pl 505 31.60.61.131:28272
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:644870
    [ ukryj nagłówki ]

    On 2019-08-10, Krzysztof Halasa <k...@p...waw.pl> wrote:

    [...]

    >> ataku masowego. Zastrzeżenia o >>targetowaniu<< bogatych
    >> i znanych osób też umieściłem.
    >
    > Daj spokój. "Bezpieczeństwo" podobnych rozwiązań opiera się na tym, że
    > są możliwości jeszcze gorsze. Gdyby tylko np. bank sobie życzył, może to
    > załatwić naprawdę bezpiecznie (szacowany koszt to ułamek ceny telefonu,
    > do powiedzmy ceny taniego telefonu).

    Mhm. Mówisz o tokenach sprzętowych z zerową dostępnością np. dla osób
    niewidomych, czy o czymś jeszcze równie ciekawym? A zarówno "kartę
    kodów" jak i token sprzętowy ta sama osoba która Cię "grzmotnie"
    w celu nałożenia okularów spokojnie ukradnie i wykorzysta
    bez żadnych dodatkowych przeszkód. Albo nawet nie będzie
    musiała Cię grzmotnoć.

    > Wersje z biometrią wprowadzają zagrożenie, które jest niezależne od
    > klienta, klient nie ma na to żadnego wpływu, a jednak skutki mogą go
    > obciążać (przynajmniej w praktyce).

    Biometria nie jest jedynym zabezpieczeniem, tylko "jednym z wielu".
    I jak na razie wszystkie pomysły jej przełamania wymagają kontaktu
    z ofiarą.

    > Ja wiem, że biometria jest mniej niebezpieczna niż klienci podający
    > hasła jednorazowe podrobionym stronom (itp). Równie dobrze można
    > argumentować, że zamek "bębenkowy" noname jest bezpieczniejszy niż
    > zamknięcie na drewniany skobel.

    No ale serio, trzeba iść w ekstremum i argumentować, że ekstremalnie
    trudna do złamania technologia jest słaba i niemalże bezużyteczna, bo
    złamali ją wietnamczycy raz, w warunkach laboratoryjnych, mając
    nieograniczony dostęp?

    I pewnie sygnalizacja świetlna to też się nadaje "do kosza", bo przecież
    nie raz się słyszało, że pieszy na przejściu mimo "zielonego" został
    potrącony, nie? Więc się nie sprawdza, niech panuje zasada "jak kto
    chce".

    --
    Wojciech Bańcer
    w...@g...com

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1