-
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!warszawa.rmf.pl!newsfeed.tpinternet.
pl!news.tpi.pl!not-for-mail
From: "Vizvary II Istvan" <v...@p...onet.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Bankowosc Internetowa - sposob zapisu klucza
Date: Thu, 23 May 2002 21:53:47 +0200
Organization: tp.internet - http://www.tpi.pl/
Lines: 56
Message-ID: <acjhd7$4d7$1@news.tpi.pl>
References: <acipl5$htv$1@news.tpi.pl> <0...@n...onet.pl>
<acj00q$3nt$1@julia.coi.pw.edu.pl>
NNTP-Posting-Host: qa131.lodz.cvx.ppp.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: news.tpi.pl 1022183656 4519 213.77.250.131 (23 May 2002 19:54:16 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Thu, 23 May 2002 19:54:16 +0000 (UTC)
X-Priority: 3
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
X-Newsreader: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
Xref: news-archive.icm.edu.pl pl.biznes.banki:183968
[ ukryj nagłówki ]
"Doli" <m...@e...pw.edu.pl> wrote in message
news:acj00q$3nt$1@julia.coi.pw.edu.pl...
>
> Chyba za duzo sie filmow naogladales :)
> Mikroprocesor i koprocesor kryptograficzny, ciekaw jestem co to takiego,
Bez przesady. Karty kryptograficzne to normalka. Każdy nawet najgłupszy
Windowsa obsługuje tak czytniki jak karty i jej funkcje kryptograficzne.
Ponoc niedługo nawet Linux ..
> a co do konia trojanskiego jestem ciekaw jak wyobrazasz sobie podlozenie
> czegos takiego na komp w banku ktory chroni te klucze.
Kłopot nie w tym. Po prostu klucz jest zdeponowany w postaci zaszyfrowanej
na serwerze banku i jest bezpieczny, lecz w momencie podpisu musi być
ściągnęty do klienta, deszyfrowany, i po wykorzystaniu zniszczony. Jest
kilka słabych punktów tego rozwiązania, jest też przynajmniej jedna zaleta
(wieksza mobilność). Wszystkie słabe punky (z punktu widzenia technologii,
nie prawa) są w zasadzie spowodowane ewentualnym kiepskim zabezpieczeniem
stacji roboczej klienta. Jeśli zakładamy, że stacja robocza klienta może być
zdalnie sledzona (klawiatura), to dostep do kluczy dla złodzieja jest dosyć
łatwy. Wolę tego wątku dalej nie ciągac.
W przypadku drugiej metody (klucz na kompakcie lub dyskietce) nie wystarczy
sledzić klawiaturę, trzeba jeszcze zdalnie skopiować klucze. W razie
penetracji komputera przez złodzieja (pfujj) nie jest to (podejrzewam)
specjalnie trudne. Nie chroni też ta metoda Głównej Księgowej przed Jej
własnym Administratorem (jesli któras Go posiada), ani też Młodego Człowieka
przed właścicielem kawiarenki internetowej.
W przypadku kart kryptograficznych sytuacja jest trochę lepsza, też nie
doskonała. Też powinno się korzystać z bezpiecznego komputera. Słabe punkty
kart opisałem w Win Security Magazine w trzech kolejnych artykułach, nie
chce mi się powtarzać. W zasadzie wynikają onę z pewnego przyjętego
kompromisu pomiędzy wygodą a bezpieczeństwem. Można by bezpieczniej, będzie
za to mniej wygodnie. Na pewno nie można skopiować kluczy i gdy nie ma karty
w czytniku, nikt się za nas nie podpisze. Niemalo, ale czasami nie
wystarcza.
W mojej ocenie obie metody (serwer, dyskietka) są bezpieczne przy pewnych
założeniach
1. Pracujemy zawsze w bezpiecznym środowisku.
lub gdy
1. Klucz służy tylko do jednej aplikacji
2. Mamy dodatkowo powiadomienie SMSem o dokonanych przez siebie transakcjach
z mozliwością blokady operacji gdy wydają się one nam podejrzane
Vizvary Istvan
PS. Sprawa się robi skomplikowana gdy bank działa w oparciu o ustawy o
podpisie cyfrowym. W tym układzie bowiem może dojść do sytuacji, że gdy
złodziej wejdzie w posiadaniu naszych kluczy utworzy konto w innym banku, a
nawet zaciągnie kredyt w naszym imieniu. A zaden SMS nie przyjdzie. Dopiero
komornik (sprawa nie jest oczywiście taka prosta, jest nasz email w
certyfikacie itd..)
Następne wpisy z tego wątku
- 23.05.02 20:37 Marcin Cenkier
- 23.05.02 20:43 Marcin Cenkier
- 23.05.02 23:06 Vizvary II Istvan
- 24.05.02 07:37 Marcin Cenkier
- 24.05.02 11:15 Jacek Osiecki
- 24.05.02 12:30 i...@p...onet.pl
- 24.05.02 12:32 i...@p...onet.pl
- 24.05.02 13:15 Marcin Cenkier
- 24.05.02 13:27 i...@p...onet.pl
- 24.05.02 13:52 Marcin F
- 24.05.02 14:18 Andre NH
- 24.05.02 16:17 Marcin F
- 24.05.02 18:29 Andre NH
- 24.05.02 22:17 Vizvary II Istvan
- 25.05.02 20:41 Marcin Cenkier
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka