-
Data: 2019-01-25 20:42:00
Temat: Re: mBank wycofuje listy haseł jednorazowych
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Michał Jankowski <m...@f...edu.pl> writes:
> Jak się nie obrócić, dupa z tyłu.
No niestety :-(
> W zasadzie wymóg sms ORAZ zdrapka dawałby spore bezpieczeństwo...
Podejrzewam że bankowcy to ocenili i odrzucili, niestety.
W takiej sytuacja zdrapka chroni nas przed sytuacją, w której np.:
a) ktoś nam "shackował" telefon i jednocześnie ma dostęp do naszego
komputera, ale np. długo nie wykonujemy operacji wymagających
zdrapki, i włamywacz mógłby siedzieć dzień i noc czekając na nasz
ruch. Raczej nieistotny przypadek.
b) ktoś wyłudził od operatora kartę SIM z naszym numerem, albo
np. jest w stanie odbierać SMSy "za nas", warunek na komputer j.w.,
(wtedy zorientujemy się że coś jest nie tak, bo nasz telefon nie
dostanie prawidłowego SMSa i nie wpiszemy kodu ze zdrapki - chyba że
ten ktoś potrafi sprawić, że dostanie).
c) jakieś nie-internetowe scenariusze np. z interfejsem białkowym, ale
może to bardziej kwestia procedur niż techniki.
To jest niewątpliwie postęp, i w sytuacji wyłudzenia karty SIM nawet
chyba znaczny, ale wciąż nie chroni nas to przed infekcją jednocześnie
telefonu i komputera (czyli przed celowanym atakiem, bo szansa na to, że
tylko przypadkowo mamy tego samego włamywacza w komputerze i telefonie
jest, nawet uwzględniając paradoks dnia urodzin, raczej zbyt mała, by
pokryć statystycznie koszty całego włamania).
Nie znam (m)bankowych statystyk, ale podejrzewam, że głównym problemem
tego typu są obecnie papierowe listy haseł połączone z włamem do peceta,
wykonanym przez jakieś malware. Na to hasła SMSowe działają względnie
dobrze (chyba że ktoś nie czyta dokładnie treści SMSów, to jest
problem).
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 27.01.19 10:55 Wojciech Bancer
- 28.01.19 12:53 Michał Jankowski
- 28.01.19 13:56 n
- 08.02.19 17:41 Marek
- 08.02.19 18:01 J.F.
- 08.02.19 20:19 s...@g...com
- 10.02.19 22:46 Krzysztof Halasa
- 11.02.19 00:09 J.F.
- 11.02.19 04:19 s...@g...com
- 11.02.19 04:30 s...@g...com
- 11.02.19 11:25 J.F.
- 11.02.19 15:58 s...@g...com
- 11.02.19 16:11 J.F.
- 12.02.19 18:13 s...@g...com
- 12.02.19 20:43 J.F.
Najnowsze wątki z tej grupy
- wojna wojno a kredyt trzeba spłacać
- Citi... zmiany warunków umowy o kartę kredytową Citibank?
- Millenium czyli DEBILE bankowości
- Chess
- Vitruvian Man - parts 7-11a
- Re: Prawo móżdżek...
- frankowicze odcinek NNN
- O wisienkach
- zysk NBP
- Dostałem nową kartę
- Velobank -- KK Mastercard
- cyrk Kometa
- uczcie się Anglicy
- no w końcu zadzwonił wnuczek
- zbyt silny złoty byłby problemem
Najnowsze wątki
- 2024-05-18 wojna wojno a kredyt trzeba spłacać
- 2024-05-16 Citi... zmiany warunków umowy o kartę kredytową Citibank?
- 2024-05-15 Millenium czyli DEBILE bankowości
- 2024-05-07 Chess
- 2024-05-07 Vitruvian Man - parts 7-11a
- 2024-05-06 Re: Prawo móżdżek...
- 2024-04-29 frankowicze odcinek NNN
- 2024-04-25 O wisienkach
- 2024-04-25 zysk NBP
- 2024-04-23 Dostałem nową kartę
- 2024-04-22 Velobank -- KK Mastercard
- 2024-04-21 cyrk Kometa
- 2024-04-19 uczcie się Anglicy
- 2024-04-16 no w końcu zadzwonił wnuczek
- 2024-04-11 zbyt silny złoty byłby problemem