eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiYubiKey a banki › Re: YubiKey a banki
  • X-Received: by 2002:a25:8388:: with SMTP id t8mr17034201ybk.79.1636544928967; Wed, 10
    Nov 2021 03:48:48 -0800 (PST)
    X-Received: by 2002:a25:8388:: with SMTP id t8mr17034201ybk.79.1636544928967; Wed, 10
    Nov 2021 03:48:48 -0800 (PST)
    Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.man.poznan.pl!newsfeed.pionier.net
    .pl!3.eu.feeder.erje.net!feeder.erje.net!weretis.net!feeder8.news.weretis.net!p
    roxad.net!feeder1-2.proxad.net!209.85.160.216.MISMATCH!news-out.google.com!nntp
    .google.com!postnews.google.com!google-groups.googlegroups.com!not-for-mail
    Newsgroups: pl.biznes.banki
    Date: Wed, 10 Nov 2021 03:48:48 -0800 (PST)
    In-Reply-To: <pe4grb$d9v$1@node1.news.atman.pl>
    Injection-Info: google-groups.googlegroups.com;
    posting-host=2a02:f78:1:6:2f1f:c9b:c6c1:2a1e;
    posting-account=FIufRwoAAABXgNcbCZTjrOxiyq4exIIG
    NNTP-Posting-Host: 2a02:f78:1:6:2f1f:c9b:c6c1:2a1e
    References: <pds7i3$75b$1@node1.news.atman.pl> <pe4grb$d9v$1@node1.news.atman.pl>
    User-Agent: G2/1.0
    MIME-Version: 1.0
    Message-ID: <1...@g...com>
    Subject: Re: YubiKey a banki
    From: Piotr Gnus <g...@g...com>
    Injection-Date: Wed, 10 Nov 2021 11:48:49 +0000
    Content-Type: text/plain; charset="UTF-8"
    Content-Transfer-Encoding: quoted-printable
    Xref: news-archive.icm.edu.pl pl.biznes.banki:659771
    [ ukryj nagłówki ]

    On Wednesday, May 23, 2018 at 9:53:16 PM UTC+2, Sebastian Biały wrote:
    > On 5/20/2018 6:25 PM, Borneq wrote:
    > > Czy można używać kluczy YubiKey z bankami?, zwłaszcza chodzi mi o MBank.
    > Mozna, ale po co:
    >
    > https://www.emsec.rub.de/media/crypto/veroeffentlich
    ungen/2014/02/04/paper_yubikey_sca.pdf
    >
    > Więc to kwestia jaki masz poziom schizfrenii.

    Artykuł który zamieściłeś dotyczy Yubikeyów z serii 2 (które już od dawna nie są
    sprzedawane, w 2018 roku, gdy zamieszczałeś ten link, też już w sprzedaży nie były) i
    jednej funkcji, którą oferują: generowania jednorazowych haseł. W dzisiejszych
    Yubikeyach zawartych jest znacznie więcej mechanizmów, które bank może wykorzystać, w
    tym FIDO2 oraz U2F, których użycie nie niesie ze sobą żadnych z problemów, które
    wymienili autorzy zamieszczonego przez Ciebie papieru.

    Ze schizofrenią nie ma to też żadnego związku. Ataki typu sim swap są powszechne i
    znam osobiście kilka osób, które zostały nimi dotknięte. Potwierdzenia przez
    aplikację bankową też nie są wolne od phishingu, bo polegają na tym, że użytkownik z
    uwagą przeczyta w aplikacji czy na pewno potwierdza właściwą transakcję. W przypadku
    FIDO2 lub U2F jedynym zagrożeniem jest zainfekowany komputer, który podmienia
    informacje wyświetlane na ekranie Twojego komputera, a takie ataki są na tą
    chwilę bardzo rzadkie.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1