eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBank wycofuje listy haseł jednorazowych › Re: mBank wycofuje listy haseł jednorazowych
  • X-Received: by 2002:a9d:5e01:: with SMTP id d1mr192192oti.1.1549897091271; Mon, 11
    Feb 2019 06:58:11 -0800 (PST)
    X-Received: by 2002:a9d:5e01:: with SMTP id d1mr192192oti.1.1549897091271; Mon, 11
    Feb 2019 06:58:11 -0800 (PST)
    Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
    0.net!3.eu.feeder.erje.net!feeder.erje.net!proxad.net!feeder1-2.proxad.net!209.
    85.166.215.MISMATCH!k10no5318itk.0!news-out.google.com!9ni28itl.0!nntp.google.c
    om!k10no5317itk.0!postnews.google.com!glegroupsg2000goo.googlegroups.com!not-fo
    r-mail
    Newsgroups: pl.biznes.banki
    Date: Mon, 11 Feb 2019 06:58:10 -0800 (PST)
    In-Reply-To: <5c614df1$0$475$65785112@news.neostrada.pl>
    Complaints-To: g...@g...com
    Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=165.225.84.96;
    posting-account=jnRHMAoAAACB5EawItMhNTZMy_yOF2XE
    NNTP-Posting-Host: 165.225.84.96
    References: <5...@4...net><5378526f-1f92-4367-a1b5-090651
    6c6e16@googlegroups.com> <m...@p...waw.pl>
    <a...@n...neostrada.pl>
    <5c5db61f$0$500$65785112@news.neostrada.pl>
    <b...@g...com>
    <kl746db4yd1a$.gom37qq1yce9$.dlg@40tude.net>
    <1...@g...com>
    <5c614df1$0$475$65785112@news.neostrada.pl>
    User-Agent: G2/1.0
    MIME-Version: 1.0
    Message-ID: <8...@g...com>
    Subject: Re: mBank wycofuje listy haseł jednorazowych
    From: s...@g...com
    Injection-Date: Mon, 11 Feb 2019 14:58:11 +0000
    Content-Type: text/plain; charset="UTF-8"
    Content-Transfer-Encoding: quoted-printable
    Xref: news-archive.icm.edu.pl pl.biznes.banki:640992
    [ ukryj nagłówki ]

    W dniu poniedziałek, 11 lutego 2019 04:26:58 UTC-6 użytkownik J.F. napisał:
    > Użytkownik sczygiel napisał w wiadomości grup
    > dyskusyjnych:1a571662-cd05-4494-909b-037d5f5e77df@go
    oglegroups.com...
    > W dniu niedziela, 10 lutego 2019 17:09:01 UTC-6 użytkownik J.F.
    > napisał:
    > > Dnia Fri, 8 Feb 2019 11:19:08 -0800 (PST), s...@g...com
    > > napisał(a):
    > > > W dniu piątek, 8 lutego 2019 11:02:25 UTC-6 użytkownik J.F.
    > > > napisał:
    > >> >> Ale ten sprzetowy tez sprawy nie zalatwia calkowicie.
    > >> >> Musialby miec karte SIM i niezalezny kanal lacznosci z bankiem,
    > >> >> albo np kamerke i czytac kody QR z ekranu,
    > >> >> albo mikrofon i modem - zeby mogl wyswietlic jaka operacje sie
    > >> >> potwierdza, bez mozliwosci wciecia kogos.
    > > >>
    > >> > Niekoniecznie.
    > >> > Sms niech przychodzi z informacja za co sie placi.
    > >> > kod niech sie wpisuje z tokena.
    > >
    > >> Jak sie boisz, ze hacker przejmie kontrole nad SMS, to to nie
    > >> pomoze.
    > >> A jak sie nie boisz, to po co token :-)
    >
    > >Pomoze. No, zakladam ze nie shackuje calego fona aby miec totalna
    > >kontrole nad sms-ami.
    > >Starczy miec staromodnego fona tylko do tokenowania i smsow.
    >
    > A masz takowy ? Wiekszosc nie ma.
    >
    Ja nie pisze z punktu widzenia dzis. Ja pisze co nalezy uczynic aby bylo
    bezpieczniej.
    A nalezy kupic druga karte sim, tylko do sms i danych. I prosty fon. Byle te jave
    mial w rom i dawal se apke wgrywac tak aby bylo bezpiecznie (to juz inny temat ale tu
    wazny). I zmienic nieco nawyki.
    Bedzie bezpiecznie.

    > A jesli masz ... po co token, skoro sms sa calkowicie bezpieczne.
    >

    Token z apki z fona. Bo jak ktos skosi fona i se karte przelozy to jest szansa ze
    tokena z fona nie wyjmie.

    > Mbank poszedl inna droga - chce przerzucic autoryzacje do apki.
    >

    Co moim zdaniem jest tak durne ze az nie do uwierzenia.
    Bo z zalozenia smartfon jest niezaufany.

    > Zawsze to jakies wieksze bezpieczenstwo, ale trzeba miec smartfona.
    > No i niech ktos straci telefon za granica ...
    >

    Ano.

    > >> > A token 120pln.
    > >> I niewiele lepiej zabezpiecza.
    >
    > >Jak pokazuje doswiadczenie google zabezpiecza wystarczajaco.
    > >Nie moge znalezc linki ale wychodzi ze troj drozna autentykacja jest
    > >wystarczajaco dobra.
    >
    > >Token+pin+cos tam jeszcze (nie pamietam teraz a szukac mi sie nie
    > >chce).
    > >Czytalem artykul ze jak wdrozyli ten schemat to liczba naduzyc spadla
    > >prawie do zera.
    >
    > Nie wiem co czytales, ale jak sie hackerzy wlamuja gdzies w srodek
    > komunikacji, to przydalby sie token, ktory wyswietla co sie naprawde
    > autoryzuje ...
    >
    > J.

    Tak, mozliwosci jest pare innych ale skupilem sie na tych ktore sa relatywnie proste
    i skuteczne.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1