eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.banki[Lukas] i e-konto z tokenemRe: [Lukas] i e-konto z tokenem
  • Path: news-archive.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!news.man.poznan.pl!p
    olsl.gliwice.pl!not-for-mail
    From: w100 <"( jak chcesz napisac usun to z adresu )w100"@box43.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: [Lukas] i e-konto z tokenem
    Date: Fri, 10 Jan 2003 15:36:02 +0100
    Organization: box43 ok .
    Lines: 42
    Message-ID: <3...@b...pl>
    References: <avkl93$mjh$1@news.onet.pl> <1...@4...com>
    <avkmnc$q2s$1@news.onet.pl>
    NNTP-Posting-Host: a177.asystent.polsl.gliwice.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 7bit
    X-Mailer: Mozilla 4.8 [en] (Win98; U)
    X-Accept-Language: pl,en
    Xref: news-archive.icm.edu.pl pl.biznes.banki:221514
    [ ukryj nagłówki ]



    Dominique wrote:

    >
    >
    > witam
    > na tokenie mozna ustawic tzw. okno.... zalezy od administratora jego
    > szerokosc... server moze miec ustawione ze pamieta 2 do 5 (moze wiecej)
    > tokenow... ale jezeli wpiszesz nie ten ktory trzeba to server wysyla do
    > ciebie pakiet: Next Token Code On ... co po prostu oznacza ze musisz
    > poczekac az zmieni sie token i wpisac go jeszcze raz, po takiej operacji
    > czas servera dla tego tokena synchronizuje sie do tokena (nie odwrotnie -
    > token nie wie jakie jest przesuniecie na serverze, server zna przesuniecie
    > czasu wzgledem tokena i sie do niego dopasowuje)...
    > wyslanie przez sever pakietu Next Token Code On nie jest czestym
    > przypadkiem, z reguly jezeli przez miesiac nie uzywasz tokena to ma prawo
    > sie to zdarzyc... ale zawsze potem musisz podac nastepny token, jezeli
    > server od razu wpuszcza ciebie mimo ze uzywasz starego tokena to wielki
    > blad... to znaczy ze jezeli ktos podsluchal wymiane informacji miedzy Toba a
    > bankiem to moze w kazdej chwili wejsc na Twoje konto i zrobic z Twoimi
    > pieniedzmy WSZYSTKO !!!

    (.....)

    No nie do konca :) bo niby jak? kazdy kod jest wazny tylko raz a w lukasie procz
    logowania trzeba tez autoryzowac kazda transakcje (wpisywac nowy kod ktory skada
    sie ze wskazania tokena-za kazdym razem innego i hasla)

    Wiec jesli pozna haslo ktore dales przy logowaniu i "przejmnie" poloczenie to
    tez mu to nic nie da - najwyzej podgladnie stan twego konta - polaczenie jest
    szyfrowanie a do tego po jakims czasie bezczynnosci serwer sie rozlancza..

    Poza tym server raczej nie akceptuje wczesniejszych wskazan tokena po podaniu
    pozniejszego....

    Ale jesli akceptuje haslo sprzed 4 min to jeszcze nie jest zle :) bo haslo nowe
    jest generowane bodaj co 1 min.... Jesli by byly super zsynchronizowane to
    wiekszosc polaczen nie doszla by do skutku.... Zanim wpiszesz , wyslesz i server
    przyjmnie byloby juz niewazne...


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1