eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBank i bezpieczenstwo e-karty › Re: mBank i bezpieczenstwo e-karty
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!warszawa.rmf.pl!news.rmf.pl!news.ipa
    rtners.pl!news.task.gda.pl!news.bipnet.pl!news.infinity.net.pl!wulkan.npnet.org
    !not-for-mail
    From: "WOJSAL" <w...@k...net.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: mBank i bezpieczenstwo e-karty
    Date: Thu, 27 Jun 2002 08:22:41 +0200
    Organization: ASK NorthPark http://www.npnet.org
    Lines: 67
    Message-ID: <afeavu$2dr$1@wulkan.npnet.org>
    References: <afbnni$5t0$1@news.tpi.pl> <afc0rr$dm1$1@news.tpi.pl>
    <afcija$s1p$1@news.tpi.pl> <afdbk6$cg9$1@topaz.icpnet.pl>
    NNTP-Posting-Host: kasienka.skok.pl
    X-Trace: wulkan.npnet.org 1025158974 2491 195.117.231.70 (27 Jun 2002 06:22:54 GMT)
    X-Complaints-To: u...@n...org
    NNTP-Posting-Date: Thu, 27 Jun 2002 06:22:54 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2600.0000
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
    Xref: news-archive.icm.edu.pl pl.biznes.banki:190195
    [ ukryj nagłówki ]


    Użytkownik "Pirxx" <p...@m...icpnet.pl> napisał w wiadomości
    news:afdbk6$cg9$1@topaz.icpnet.pl...
    > Wydaje mi sie ze akurat email to w ogole nie jest bezpieczne
    > rozwiazanie. Niekodowany, bez zadnych mechanizmow potwierdzania
    > personaliow nadawcy (kazdy moze sie podszyc).


    Widze to tak:
    1. Sklep wysyla zadanie zaplaty do banku z mojego konta
    2. bank wysyla mi maila ze jest zadanie zaplaty
    Adres e-mail zna tylko bank, a wlasciwie nie powinien tego
    znac nawet admin - powinno to byc zakodowane w bazie
    Z pewnoscia zas tego nie zna zlodziej - no bo sjad?
    3. W mailu jest link (unikalny) do klkniecia
    4. W celu zatwierdzenia zaplaty klikam w link.

    Mozna sie zastanowic czy po klknieciu w link nie pojawi
    sie jakas formatka z haslem (unikalnym z karty hasel)
    lub stalym, moim zdefiniowanym.


    Taka procedura znacznie utrudnia zycie zlodziejowi - musilaby
    on znac adres mojego maila, na ktory przychodzi zadanie
    autoryzacji, haslo na tego maila + ewentualne dodatkowe
    haslo.


    W obecnym rozwiazaniu aby otworzyc sobie dostep
    do pieniedzy e-karty zlodziej moze zalozyc sklep
    z wieloma artykulami (zdjecia itp) + promocja
    na wybrane artykuly. Z pewnoscia znajdzie
    sie paru klientow ktorzy na probe kupia
    cos za pare groszy - na probe. I juz po tym
    zlodziej ma dostep do e-karty.

    W mojej propozycji sprawa juz nie jets taka prosta.





    > A co do autoryzacji PRZED zamiast po, to zawsze mozna chyba zrobic
    > przedplate przelewem. Efekt jest dokladnie ten sam. Wysylasz
    > pieniadze, sklep wysyla towar.
    >


    Byc moze, ale to chyba jest mniej wygodne.
    Musze podac numer konta sklepu, nazwe sklepu,
    za co, ile itp - w mojej propozycji
    nie musze podawac konta skpeu, jego nazwy - tylko
    moje haslo na to by wyrazic zgode, by poszla
    dokladna kwota z zakupu do sklepu, ktorego
    konto mnie wlasciwie w ogole nie interesuje.



    --
    Pozdrawiam
    WOJSAL (Wojciech Sałata)
    Strona domowa: http://www.wojsal.prv.pl/
    Gadu-Gadu: 311984
    ICQ: 20466914



Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1