eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.banki › Token i bezpieczeństwo w sieci ?
Ilość wypowiedzi w tym wątku: 12

  • 1. Data: 2005-02-19 15:52:19
    Temat: Token i bezpieczeństwo w sieci ?
    Od: "Robol" <s...@T...pl>

    Jakie jest bezpieczeństwo w transakcjach bankowych przeprowadzanych na
    komputerze wpiętym w sieć wewnętrzną , a łączącym się z bankiem przy użyciu
    tokena. Na komputerze znajomej która dokonuje w firmie częstych operacji
    bankowych pokazują się co rusz trojany.
    Czy token daje 100% bezpieczeństwo przy operacjach ?

    Robol



  • 2. Data: 2005-02-19 16:36:10
    Temat: Re: Token i bezpieczeństwo w sieci ?
    Od: witek <w...@g...pl.spam.invalid>

    Robol wrote:
    > Jakie jest bezpieczeństwo w transakcjach bankowych przeprowadzanych na
    > komputerze wpiętym w sieć wewnętrzną , a łączącym się z bankiem przy użyciu
    > tokena. Na komputerze znajomej która dokonuje w firmie częstych operacji
    > bankowych pokazują się co rusz trojany.
    > Czy token daje 100% bezpieczeństwo przy operacjach ?

    to trzeba oprogramowanie antywirusowe zainstalować.
    Nawet jakby jakiś trojan chciał przechwycić wszystko co klepie na
    klawiaturze to następnego numeru wyświetlonego przez token nie
    przechwyci, a zgadnąć go to raczej będzie trudno.
    Jak ktoś ci złapie hasło, to może sobie wejśc na konto, pooglądać co tam
    jest i ewentualnie wywalić całą kasę na jakiś wcześniej zdefiniowany
    rachunek, bo (w zależności od banku) wówczas nie chcą numeru z tokena,
    ani kodów jednorazowych.


  • 3. Data: 2005-02-19 17:01:39
    Temat: Re: Token i bezpieczeństwo w sieci ?
    Od: Spider <...@...pl>

    Robol wrote:

    > Jakie jest bezpieczeństwo w transakcjach bankowych przeprowadzanych na
    > komputerze wpiętym w sieć wewnętrzną , a łączącym się z bankiem przy użyciu
    > tokena. Na komputerze znajomej która dokonuje w firmie częstych operacji
    > bankowych pokazują się co rusz trojany.
    > Czy token daje 100% bezpieczeństwo przy operacjach ?
    >
    antywir i firewall
    cos innego niz IE (mozilla, opera, firefox, netscape)
    dobry serwer pocztowy filtrujacy spam i wirusy
    antyszpieg (jezeli nie ma go pakiecie antywirusowym, bezwglednie gdy
    korzystamy z IE, np. darmowy Ad-Aware)
    Spider


  • 4. Data: 2005-02-19 17:06:45
    Temat: Re: Token i bezpieczeństwo w sieci ?
    Od: Spider <...@...pl>

    > Robol wrote:
    > Czy token daje 100% bezpieczeństwo przy operacjach ?
    >
    > Witek wrote:
    > to trzeba oprogramowanie antywirusowe zainstalować.
    > Jak ktoś ci złapie hasło, to może sobie wejśc na konto, pooglądać co tam
    > jest i ewentualnie wywalić całą kasę na jakiś wcześniej zdefiniowany
    > rachunek, bo (w zależności od banku) wówczas nie chcą numeru z tokena,
    > ani kodów jednorazowych.

    antywir i firewall
    cos innego niz IE (mozilla, opera, firefox, netscape)
    dobry serwer pocztowy filtrujacy spam i wirusy
    antyszpieg (jezeli nie ma go pakiecie antywirusowym, bezwglednie gdy
    korzystamy z IE, np. darmowy Ad-Aware)
    bez powyzszych nie tylko operacje bankowe sa niebezpieczne
    Spider


  • 5. Data: 2005-02-19 17:55:10
    Temat: Re: Token i bezpieczeństwo w sieci ?
    Od: "Robol" <s...@T...pl>


    Użytkownik "witek" <w...@g...pl.spam.invalid> napisał w wiadomości
    news:cv7v4u$l3u$1@inews.gazeta.pl...
    > Robert wrote:
    > > Robol (news:cv7pf6$3i8$1@news.dialog.net.pl)
    > > Napisał(a):
    > >
    > >>Jakie jest bezpieczeństwo w transakcjach bankowych przeprowadzanych na
    > >>komputerze wpiętym w sieć wewnętrzną , a łączącym się z bankiem przy
    > >>użyciu tokena. Na komputerze znajomej która dokonuje w firmie częstych
    > >>operacji bankowych pokazują się co rusz trojany.
    > >>Czy token daje 100% bezpieczeństwo przy operacjach ?
    > >>Robol
    > >
    > >
    > > Kurna, zacznijcie od zabezpieczenia kompa,- tak jak w poprzednich
    postach
    > > jest mowa....
    > >
    > > A co do bezpieczeństwa....well, nic nie daje 100% skuteczności. Token
    jest
    > > najbezpieczniejszy - ale taka hipotetyczna sytuacja:
    > >
    > > Intruz znajduje się na drodze przekazywanych informacji, poradził sobie
    z
    > > szyfrowanym połączeniem (tu nie wnikajmy jak, bo się rozpiczemy) i
    obserwuje
    > > sobie co się dzieje. Jest wklepany login, hasło ( z tokenem), - może
    robić
    > > to samo, - bo widzi. Koleżanka chce dokonać przelewu, tę samą czynność
    > > wykonuje intruz, ale w momencie gdy ona poda pin+nr z tokena, zrywa jej
    > > połączenie i wykorzystuje zdobyty - acz jeszcze aktywny kod z tokena do
    > > zaklepania własnej transakcji....
    >
    > no rzeczywiście się rozmarzyłeś.

    Koleżanka jest zwykłą pracownicą. Nie od niej zależą ustawienia komputerowo-
    sieciowe w firmie.
    Używają IE , a "informatyk" twierdzi, że wszystko jest OK i że w sieci [nie
    wiem której ? ;}]działa program a-vir.
    Tym niemniej koleżanka w czasie skanowania on-line wyłapuje bez przerwy
    wirusy trojany [dużo w Windows/System].
    Jaka jest odpowiedzialność pracownicy w przypadku gdyby ktoś "wypompował"
    pieniądze firmy wykorzystując dziury w systemie ?
    Robol



  • 6. Data: 2005-02-19 17:57:37
    Temat: Re: Token i bezpieczeństwo w sieci ?
    Od: "Robert" <T...@i...pl>

    Robol (news:cv7pf6$3i8$1@news.dialog.net.pl)
    Napisał(a):
    > Jakie jest bezpieczeństwo w transakcjach bankowych przeprowadzanych na
    > komputerze wpiętym w sieć wewnętrzną , a łączącym się z bankiem przy
    > użyciu tokena. Na komputerze znajomej która dokonuje w firmie częstych
    > operacji bankowych pokazują się co rusz trojany.
    > Czy token daje 100% bezpieczeństwo przy operacjach ?
    > Robol

    Kurna, zacznijcie od zabezpieczenia kompa,- tak jak w poprzednich postach
    jest mowa....

    A co do bezpieczeństwa....well, nic nie daje 100% skuteczności. Token jest
    najbezpieczniejszy - ale taka hipotetyczna sytuacja:

    Intruz znajduje się na drodze przekazywanych informacji, poradził sobie z
    szyfrowanym połączeniem (tu nie wnikajmy jak, bo się rozpiczemy) i obserwuje
    sobie co się dzieje. Jest wklepany login, hasło ( z tokenem), - może robić
    to samo, - bo widzi. Koleżanka chce dokonać przelewu, tę samą czynność
    wykonuje intruz, ale w momencie gdy ona poda pin+nr z tokena, zrywa jej
    połączenie i wykorzystuje zdobyty - acz jeszcze aktywny kod z tokena do
    zaklepania własnej transakcji....


    O, tyle.

    R.



  • 7. Data: 2005-02-19 18:03:24
    Temat: Re: Token i bezpieczeństwo w sieci ?
    Od: witek <w...@g...pl.spam.invalid>

    Robert wrote:
    > Robol (news:cv7pf6$3i8$1@news.dialog.net.pl)
    > Napisał(a):
    >
    >>Jakie jest bezpieczeństwo w transakcjach bankowych przeprowadzanych na
    >>komputerze wpiętym w sieć wewnętrzną , a łączącym się z bankiem przy
    >>użyciu tokena. Na komputerze znajomej która dokonuje w firmie częstych
    >>operacji bankowych pokazują się co rusz trojany.
    >>Czy token daje 100% bezpieczeństwo przy operacjach ?
    >>Robol
    >
    >
    > Kurna, zacznijcie od zabezpieczenia kompa,- tak jak w poprzednich postach
    > jest mowa....
    >
    > A co do bezpieczeństwa....well, nic nie daje 100% skuteczności. Token jest
    > najbezpieczniejszy - ale taka hipotetyczna sytuacja:
    >
    > Intruz znajduje się na drodze przekazywanych informacji, poradził sobie z
    > szyfrowanym połączeniem (tu nie wnikajmy jak, bo się rozpiczemy) i obserwuje
    > sobie co się dzieje. Jest wklepany login, hasło ( z tokenem), - może robić
    > to samo, - bo widzi. Koleżanka chce dokonać przelewu, tę samą czynność
    > wykonuje intruz, ale w momencie gdy ona poda pin+nr z tokena, zrywa jej
    > połączenie i wykorzystuje zdobyty - acz jeszcze aktywny kod z tokena do
    > zaklepania własnej transakcji....

    no rzeczywiście się rozmarzyłeś.


  • 8. Data: 2005-02-19 18:32:48
    Temat: Re: Token i bezpieczeństwo w sieci ?
    Od: "Krab" <_...@k...pl__>

    Użytkownik "Robert" <T...@i...pl> napisał w wiadomości
    > wykonuje intruz, ale w momencie gdy ona poda pin+nr z tokena, zrywa jej
    > połączenie i wykorzystuje zdobyty - acz jeszcze aktywny kod z tokena do
    > zaklepania własnej transakcji....

    prawdopodobienstwo tak male, ze az trudno uwierzyc, ale oczywiscie - jakis
    promil istnieje, nie mowie ze nie
    na szczescie polaczenia np z vw - z ktorego korzystam, zazwyczaj jest tak
    wolne, ze realizacja powyzszego byla by prawie :-)) nierealna :-)) i co
    najwazniejsze - raczej nie za sprawa trojana - ale raczej powyzsze mozliwe
    by bylo przez przechwycenie polaczenia gdzies po drodze, wobec powyzszego -
    mozna uznac "zatrojanowienie" komputera jako nieistotny czynnik dla takiego
    dostepu
    ps
    zazwyczaj ludzie przewrazliwieni na punkcie bezpieczenstwa, popelniaja
    najwiecej bledow w tym zakresie



  • 9. Data: 2005-02-19 18:51:47
    Temat: Re: Token i bezpieczeństwo w sieci ?
    Od: witek <w...@g...pl.spam.invalid>

    Robol wrote:
    >
    > Koleżanka jest zwykłą pracownicą. Nie od niej zależą ustawienia komputerowo-
    > sieciowe w firmie.
    > Używają IE , a "informatyk" twierdzi, że wszystko jest OK i że w sieci [nie
    > wiem której ? ;}]działa program a-vir.
    > Tym niemniej koleżanka w czasie skanowania on-line wyłapuje bez przerwy
    > wirusy trojany [dużo w Windows/System].

    Jak duża firma to zwykle działania podejmuje się oficjalnie.
    Niech "powie" szefowi na piśmie, że są wirusy.


    > Jaka jest odpowiedzialność pracownicy w przypadku gdyby ktoś "wypompował"
    > pieniądze firmy wykorzystując dziury w systemie ?

    Prawnie?
    Gdyby jej udowodniono kradzież, to tak jak za kradzież.
    Ale tego się nie da udowodnić, więc żadna. Tylko nich pozbiera papierki,
    że zgłaszała, że są wirusy.
    Reszta to nie jej sprawa.
    Po za tym prawdopodobieństwo wypomopwania forsy z firmy w ten sposób
    jest mało prawdopodobne. Niech nie będzie przewrażliwiona.
    Bardziej bym się obawiał tego, że ktoś oprócz niej jeszcze zna haslo i
    ma dostęp do tokena. Np szef. I będąc nieuczciwym zrobi przelew, a potem
    zwali na nią.
    To tak jakby dostęp do kasy z pieniędzmi oprócz kasjerki miał ktoś jeszcze.



  • 10. Data: 2005-02-19 18:52:20
    Temat: Re: Token i bezpieczeństwo w sieci ?
    Od: Jarek Andrzejewski <j...@d...com.pl>

    On Sat, 19 Feb 2005 18:57:37 +0100, "Robert"
    <T...@i...pl> wrote:

    >to samo, - bo widzi. Koleżanka chce dokonać przelewu, tę samą czynność
    >wykonuje intruz, ale w momencie gdy ona poda pin+nr z tokena, zrywa jej
    >połączenie i wykorzystuje zdobyty - acz jeszcze aktywny kod z tokena do
    >zaklepania własnej transakcji....

    Przed tym zabezpiecza token z wklepywanym zapytaniem.
    --
    Jarek Andrzejewski

strony : [ 1 ] . 2


Szukaj w grupach

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1