-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!.POSTED.nat.piap.pl!not-for-mail
From: Krzysztof Hałasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Bank z archaicznym uwierzytelnianiem.
Date: Sat, 21 Dec 2024 12:02:11 +0100
Organization: ICM, Uniwersytet Warszawski
Message-ID: <8...@i...localdomain>
References: <vj58g6$u6s$1@news.chmurka.net> <vj7jjt$ihrt$1@dont-email.me>
<vj9lnj$r6h$1@news.chmurka.net>
<t...@4...net>
<vjccab$6dr$1@news.chmurka.net> <vk4c0r$ci0$1@news.chmurka.net>
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
Injection-Info: news.icm.edu.pl; posting-host="nat.piap.pl:195.187.100.13";
logging-data="2723097"; mail-complaints-to="u...@n...icm.edu.pl"
Cancel-Lock: sha1:K2zvVzPpBwy1WIl67QSbyIou+VM=
Xref: news-archive.icm.edu.pl pl.biznes.banki:672100
[ ukryj nagłówki ]Dominik 'Rathann' Mierzejewski <_...@g...net> writes:
>> To żadne ich własne klucze, normalny klucz U2F. Korzystam z klucza
>> innego producenta tego przy niektórych mailach, ale jakoś przed
>> bankowością mam opory.
>
> Moim zdaniem właśnie w bankowości ma to sens, bo jest to o wiele
> trudniejsze do nadużycia przez przestępców. W szczególności jest odporne
> na ataki Man-in-the-middle.
Raczej wątpię. Nie wiem o jaki klucz chodzi, ale na MITM to może być
odporna aplikacja w telefonie, a nawet SMSy (aczkolwiek są tam inne
zagrożenia, i pozostaje kwestia tego, gdzie jest ten MITM). Natomiast
w jaki sposób taki klucz miałby chronić przed MITM?
Takie klucze chronią przed np. użyciem danej usługi przez kogoś innego
np. w środku nocy, bez wiedzy ofiary (że w ogóle coś się dzieje). Ale
do ochrony przed MITM potrzebne jest bezpieczne urządzenie, które będzie
służyć jako interface użytkownika przy danej operacji - taki klucz
raczej nie ma takiej funkcji.
--
Krzysztof Hałasa
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka