eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBank wycofuje listy haseł jednorazowych › Re: mBank wycofuje listy haseł jednorazowych
  • Data: 2019-02-11 04:30:28
    Temat: Re: mBank wycofuje listy haseł jednorazowych
    Od: s...@g...com szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    W dniu niedziela, 10 lutego 2019 17:09:01 UTC-6 użytkownik J.F. napisał:
    > Dnia Fri, 8 Feb 2019 11:19:08 -0800 (PST), s...@g...com
    > napisał(a):
    > > W dniu piątek, 8 lutego 2019 11:02:25 UTC-6 użytkownik J.F. napisał:
    > >> Ale ten sprzetowy tez sprawy nie zalatwia calkowicie.
    > >> Musialby miec karte SIM i niezalezny kanal lacznosci z bankiem,
    > >> albo np kamerke i czytac kody QR z ekranu,
    > >> albo mikrofon i modem - zeby mogl wyswietlic jaka operacje sie
    > >> potwierdza, bez mozliwosci wciecia kogos.
    > >>
    > > Niekoniecznie.
    > > Sms niech przychodzi z informacja za co sie placi.
    > > kod niech sie wpisuje z tokena.
    >
    > Jak sie boisz, ze hacker przejmie kontrole nad SMS, to to nie pomoze.
    > A jak sie nie boisz, to po co token :-)
    >

    Pomoze. No, zakladam ze nie shackuje calego fona aby miec totalna kontrole nad
    sms-ami. Starczy miec staromodnego fona tylko do tokenowania i smsow.
    To tez sie da obejsc ale trzeba indywidualnie atakowac. Metody masowe odpadaja.
    No, zakladam ze nie da sie zawirusowac starego fona. Mysle ze nie ejst to zbyt
    optymistyczne.

    Jesli zalozymy ze skompromitowanie fona bez smart os-u jest mozliwe latwo (sms-em, BT
    czy po usb niepostrzezenie) to w sumie nie ma nadziei na pewne zabezpieczenie.

    > > Te tokeny nie sa az tak drogie:
    > > http://www.tokenguard.com/RSA-SecurID-SID700.asp
    > > Mysle ze bank mogl by spore upusty dostac.
    > > A i klient nieco mogl by partycypowac.
    >
    > Tak calkiem tanio to to nie jest.
    >
    > Lukas kiedys uzywal, o ile pamietam klient partycypowal, w razie
    > zgubienia musial doplacic duzo wiecej.
    >
    > No i to na 3 lata, bo potem tokeny sie wylaczaja.
    >
    > >Zamowienie listy hasel jednorazowych to chyba bylo ze 20pln ostatnio.
    >
    > To w mbanku.
    > Pytanie ile ich tak naprawde kosztuje. 5 czy 10zl z wysylka ?
    >
    > > A token 120pln.
    >
    > I niewiele lepiej zabezpiecza.
    >
    >

    Jak pokazuje doswiadczenie google zabezpiecza wystarczajaco.
    Nie moge znalezc linki ale wychodzi ze troj drozna autentykacja jest wystarczajaco
    dobra.

    Token+pin+cos tam jeszcze (nie pamietam teraz a szukac mi sie nie chce).
    Czytalem artykul ze jak wdrozyli ten schemat to liczba naduzyc spadla prawie do zera.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1