eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBank wycofuje listy haseł jednorazowych › Re: mBank wycofuje listy haseł jednorazowych
  • X-Received: by 2002:a9d:5e01:: with SMTP id d1mr118659oti.1.1549991593499; Tue, 12
    Feb 2019 09:13:13 -0800 (PST)
    X-Received: by 2002:a9d:5e01:: with SMTP id d1mr118659oti.1.1549991593499; Tue, 12
    Feb 2019 09:13:13 -0800 (PST)
    Path: news-archive.icm.edu.pl!news.icm.edu.pl!fu-berlin.de!k10no166959itk.0!news-out.
    google.com!9ni156itl.0!nntp.google.com!q69no167686itb.0!postnews.google.com!gle
    groupsg2000goo.googlegroups.com!not-for-mail
    Newsgroups: pl.biznes.banki
    Date: Tue, 12 Feb 2019 09:13:13 -0800 (PST)
    In-Reply-To: <5c6190e7$0$476$65785112@news.neostrada.pl>
    Complaints-To: g...@g...com
    Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=62.122.235.143;
    posting-account=jnRHMAoAAACB5EawItMhNTZMy_yOF2XE
    NNTP-Posting-Host: 62.122.235.143
    References: <5...@4...net><5378526f-1f92-4367-a1b5-090651
    6c6e16@googlegroups.com> <m...@p...waw.pl>
    <a...@n...neostrada.pl>
    <5c5db61f$0$500$65785112@news.neostrada.pl>
    <b...@g...com>
    <kl746db4yd1a$.gom37qq1yce9$.dlg@40tude.net>
    <1...@g...com>
    <5c614df1$0$475$65785112@news.neostrada.pl>
    <8...@g...com>
    <5c6190e7$0$476$65785112@news.neostrada.pl>
    User-Agent: G2/1.0
    MIME-Version: 1.0
    Message-ID: <f...@g...com>
    Subject: Re: mBank wycofuje listy haseł jednorazowych
    From: s...@g...com
    Injection-Date: Tue, 12 Feb 2019 17:13:13 +0000
    Content-Type: text/plain; charset="UTF-8"
    Content-Transfer-Encoding: quoted-printable
    Xref: news-archive.icm.edu.pl pl.biznes.banki:641010
    [ ukryj nagłówki ]

    W dniu poniedziałek, 11 lutego 2019 09:13:23 UTC-6 użytkownik J.F. napisał:
    > Użytkownik sczygiel napisał w wiadomości grup
    > dyskusyjnych:8578030a-8e9a-4f82-a981-16321b7ae2dc@go
    oglegroups.com...
    > W dniu poniedziałek, 11 lutego 2019 04:26:58 UTC-6 użytkownik J.F.
    > napisał:
    > >> >Pomoze. No, zakladam ze nie shackuje calego fona aby miec totalna
    > >> >kontrole nad sms-ami.
    > >> >Starczy miec staromodnego fona tylko do tokenowania i smsow.
    > >
    > >> A masz takowy ? Wiekszosc nie ma.
    > >
    > >Ja nie pisze z punktu widzenia dzis. Ja pisze co nalezy uczynic aby
    > >bylo bezpieczniej.
    > >A nalezy kupic druga karte sim, tylko do sms i danych. I prosty fon.
    > >Byle te jave mial w rom i dawal se apke wgrywac tak aby bylo
    > >bezpiecznie (to juz inny temat ale tu >wazny). I zmienic nieco
    > >nawyki.
    > >Bedzie bezpiecznie.
    >
    > Ale czy bank znajdzie jeszcze speca, co w starej Javie apke napisze
    > :-)
    >

    Znajdzie. Bo tamta java to nie taka jak cobol...

    > I ile go to bedzie kosztowalo, bo Oracle cos zmienia w licencjach Javy
    > :-)
    >

    Nadal mozna uzywac openjdk. Z tym oraklem to taki nieco FUD.
    Jak ktos kumaty to spoko na darmowej javie pojedzie.

    > >> A jesli masz ... po co token, skoro sms sa calkowicie bezpieczne.
    > >Token z apki z fona. Bo jak ktos skosi fona i se karte przelozy to
    > >jest szansa ze tokena z fona nie wyjmie.
    >
    > A jak jest spec i sie zna ? :-)
    >

    Ale mala. Masowo klientow mbanku nie skroi na kase.
    A na specyficzny atak nie ma mocnych. Pin podpatrza, token z torebki wezma jak ofiara
    po pigulce gwaltu lezy obok, a fona odblokuja jej palcem i sms przepisza.

    Albo nawet nie tyle musza. Starczy robic to co cocomo.

    My tu o normalnych sytuacjach mowimy. Na abnormalne nie ma rady.

    > >> Mbank poszedl inna droga - chce przerzucic autoryzacje do apki.
    >
    > >Co moim zdaniem jest tak durne ze az nie do uwierzenia.
    > >Bo z zalozenia smartfon jest niezaufany.
    >
    > Smartfon nie, ale apka bankowa ... byc moze tak.
    >

    Oczywiscie ze nie. Jesli smartfon jest dla mnie w czesci niedostepny (nie zrootowany,
    nie mam kontroli co gdzie sie laczy, jakie pliki otwiera itp.) to calosc jest
    niewarta zaufania.

    I tak na koniec:
    Sytuacja moze nie jest rozowa ale nie taka gorsza od "starych czasow".
    Kiedys kasa w skarpecie byla do ukradzenia po wybiciu okna albo wsliznieciu sie do
    domu jak nikt nie patrzyl bo sianokosy robili.
    Zreszta to wcale nie musial byc obcy.

    Dzis jednak ryzyko ulotnienia sie kasy z konta jest mniejsze.

    I jakby przeocza sie fakt ze jest sporo metod na izolacje ROR-owatych finansow od
    lokacyjnych.
    Duza kase mozna spokojnie umiescic w formie takiej ze sie jej nie ukradnie latwo.
    A taka codzienna jak ukradna to tragedii nie ma...

    Ale to juz inna historia.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1