eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBank wycofuje listy haseł jednorazowych › Re: mBank wycofuje listy haseł jednorazowych
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
    0.net!newsreader4.netcologne.de!news.netcologne.de!peer02.ams1!peer.ams1.xlned.
    com!news.xlned.com!peer01.fr7!futter-mich.highwinds-media.com!news.highwinds-me
    dia.com!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-spo-a-02.news.ne
    ostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    From: "J.F." <j...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    References: <5...@4...net><5378526f-1f92-4367-a1b5-090651
    6c6e16@googlegroups.com> <m...@p...waw.pl>
    <a...@n...neostrada.pl>
    <5c5db61f$0$500$65785112@news.neostrada.pl>
    <b...@g...com>
    <kl746db4yd1a$.gom37qq1yce9$.dlg@40tude.net>
    <1...@g...com>
    <5c614df1$0$475$65785112@news.neostrada.pl>
    <8...@g...com>
    <5c6190e7$0$476$65785112@news.neostrada.pl>
    <f...@g...com>
    In-Reply-To: <f...@g...com>
    Subject: Re: mBank wycofuje listy haseł jednorazowych
    Date: Tue, 12 Feb 2019 20:43:42 +0100
    MIME-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="UTF-8"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    Importance: Normal
    X-Newsreader: Microsoft Windows Live Mail 16.4.3528.331
    X-MimeOLE: Produced By Microsoft MimeOLE V16.4.3528.331
    Lines: 78
    Message-ID: <5c63223a$0$505$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 83.26.68.34
    X-Trace: 1550000698 unt-rea-a-02.news.neostrada.pl 505 83.26.68.34:52323
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 4591
    X-Received-Body-CRC: 4184072330
    Xref: news-archive.icm.edu.pl pl.biznes.banki:641014
    [ ukryj nagłówki ]

    Użytkownik sczygiel napisał w wiadomości grup
    dyskusyjnych:f91fef5a-6a56-4f89-a844-67421eb26de4@go
    oglegroups.com...
    W dniu poniedziałek, 11 lutego 2019 09:13:23 UTC-6 użytkownik J.F.
    napisał:
    > Użytkownik sczygiel napisał w wiadomości grup
    > >Ja nie pisze z punktu widzenia dzis. Ja pisze co nalezy uczynic aby
    > >bylo bezpieczniej.
    > >A nalezy kupic druga karte sim, tylko do sms i danych. I prosty
    > >fon.
    > >Byle te jave mial w rom i dawal se apke wgrywac tak aby bylo
    > >bezpiecznie (to juz inny temat ale tu >wazny). I zmienic nieco
    > >nawyki.
    > >Bedzie bezpiecznie.
    >
    >> >> A jesli masz ... po co token, skoro sms sa calkowicie
    >> >> bezpieczne.
    >> >Token z apki z fona. Bo jak ktos skosi fona i se karte przelozy to
    >> >jest szansa ze tokena z fona nie wyjmie.
    >
    >> A jak jest spec i sie zna ? :-)
    >>

    >Ale mala. Masowo klientow mbanku nie skroi na kase.
    >A na specyficzny atak nie ma mocnych. Pin podpatrza, token z torebki
    >wezma jak ofiara po pigulce gwaltu lezy obok, a fona odblokuja jej
    >palcem i sms przepisza.

    Ale token powinen byc odblokowywany pinem, a nie palcem.

    >Albo nawet nie tyle musza. Starczy robic to co cocomo.
    >My tu o normalnych sytuacjach mowimy. Na abnormalne nie ma rady.

    mbank idzie do przodu - teraz zamierza wykorzystac ... nie wiadomo co

    https://www.mbank.pl/indywidualny/uslugi/uslugi/doda
    tkowa-identyfikacja/

    Ciekawe, czy wystarczyloby na cocomo :-)

    >> >> Mbank poszedl inna droga - chce przerzucic autoryzacje do apki.
    >> >Co moim zdaniem jest tak durne ze az nie do uwierzenia.
    >> >Bo z zalozenia smartfon jest niezaufany.
    >> Smartfon nie, ale apka bankowa ... byc moze tak.
    >

    >Oczywiscie ze nie. Jesli smartfon jest dla mnie w czesci niedostepny
    >(nie zrootowany, nie mam kontroli co gdzie sie laczy, jakie pliki
    >otwiera itp.) to calosc jest niewarta zaufania.

    Ale to apka ma sprawdzic, czy sie z wlasciwym serwerem laczy.

    >I tak na koniec:
    >Sytuacja moze nie jest rozowa ale nie taka gorsza od "starych
    >czasow".
    >Kiedys kasa w skarpecie byla do ukradzenia po wybiciu okna albo
    >wsliznieciu sie do domu jak nikt nie patrzyl bo sianokosy robili.
    >Zreszta to wcale nie musial byc obcy.
    >Dzis jednak ryzyko ulotnienia sie kasy z konta jest mniejsze.

    Ale kiedys wystarczyly kraty w oknie i solidne zamki.
    Dzis nie masz sie jak zabezpieczyc :-)

    >I jakby przeocza sie fakt ze jest sporo metod na izolacje ROR-owatych
    >finansow od lokacyjnych.

    No ba - bank moglby rozdawac tablety do obslugi konta, czy tokeny w
    formie telefonow.
    Tylko musialyby byc zabezpieczone i oczywiscie - zadnej instalacji
    dodatkowych programow.

    >Duza kase mozna spokojnie umiescic w formie takiej ze sie jej nie
    >ukradnie latwo.
    >A taka codzienna jak ukradna to tragedii nie ma...
    >Ale to juz inna historia.

    Czyli po prostu nie miec kasy, a miec dlugi, wtedy nie ukradna :-)

    J.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1