-
Data: 2007-01-15 19:23:09
Temat: Re: Nowy Pl@net Fortis Banku - bezpieczeństwo
Od: "blad" <blad201@_W_Y_T_N_I_J_sezam.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Mialem pretensję do Fortisa, że wprowadzając maskowane hasło:
- muszą pamiętać całe u siebie (zamiast trzymac jedynie skrót
jednokierunkowy muszą umieć odszyfrowac haslo)
Dostałem wyczerpującą informację, że zastosowali inny wariant
i również z kodami SMS postepują nietypowo. Zacytuję całą informację:
"Również w przypadku hasła maskowanego nie jest ono nigdzie w systemie
przechowywane w całości. W momencie ustanawiania hasła generowane (i
zapisywane do bazy) jest od razu kilkaset masek i odpowiadających im
skrótów (dodatkowo, w skrócie zaszyty jest również login użytkownika).
Przy logowaniu system porównuje skrót z wprowadzonej przez użytkownika
maski ze skrótem zapisanym w bazie. Tak więc również w przypadku hasła
maskowanego nie ma możliwości odtworzenia hasła.
Co do kodu SMS - jest on ważny przez cały czas trwania sesji. Dla
zwiększenia bezpieczeństwa, hasło nie jest jednak przesyłane do
serwera; zamiast tego przesyłany jest kod autoryzacji, który wiąże ze
sobą parametry transakcji i obowiązujące hasło jednorazowe. Kod
autoryzacji wyliczany jest za pomocą algorytmu HMAC. Serwer weryfikuje
poprawność przesłanego kodu, jeśli jest on prawidłowy, transakcja jest
realizowana. (dla porównania - w typowych implementacjach tego sposobu
autoryzacji transakcji przesyłany jest kod jednorazowy, który nie ma
związku z parametrami transakcji i jest przesyłany wprost do serwera
razem z pozostałymi parametrami operacji).
Podsumowując - jestem przekonany, że w obszarze bezpieczeństwa, nowy
Pl@net w niczym nie stracił w stosunku do starego systemu - takie
zresztą było podstawowe założenie na którym opieraliśmy się
projektując zabezpieczenia dla nowego systemu.
Dodam, że przed udostępnieniem klientom do pilotażu, nowy Pl@net
pomyślnie przeszedł audyt bezpieczeństwa, przeprowadzony przez
specjalistyczną, niezależną firmę."
*** blad ***
Następne wpisy z tego wątku
- 24.01.07 14:40 z...@i...pl
- 01.03.07 06:09 z...@i...pl
- 07.03.07 14:46 z...@i...pl
Najnowsze wątki z tej grupy
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
- Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE
- BLIK a Sprawa Polska
- BNP Paribas likwiduje rachunki GOoptima
- Problemy z logowaniem do mBanku w Firefoxie
- Aion zmienił się w UniCredit
- Tusk znowu sprzyja BANKSTEROM
Najnowsze wątki
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW
- 2025-10-27 Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE
- 2025-10-18 BLIK a Sprawa Polska
- 2025-10-15 BNP Paribas likwiduje rachunki GOoptima
- 2025-10-10 Problemy z logowaniem do mBanku w Firefoxie
- 2025-10-09 Aion zmienił się w UniCredit
- 2025-10-07 Tusk znowu sprzyja BANKSTEROM




2035 rok coraz mniej realny? Europa traci tempo w wyścigu o elektromobilność