-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!.POSTED.nat.piap.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Okresowa weryfikacja klienta w mBanku
Date: Wed, 03 Jul 2024 18:57:34 +0200
Organization: ICM, Uniwersytet Warszawski
Message-ID: <m...@i...localdomain>
References: <v49g1g$adn$1@news.chmurka.net>
<90wkpds3v1zu$.13iljnlarxfcd.dlg@40tude.net>
<v4cos0$8hk$2@news.chmurka.net> <8...@a...kjonca>
<1...@4...net> <8...@a...kjonca>
<1lmvj28ea8mvb.1u06ambf5zjx5$.dlg@40tude.net>
<xojhe7u5gbu4.12g3ixa0o2u6z$.dlg@40tude.net>
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
Injection-Info: news.icm.edu.pl; posting-host="nat.piap.pl:195.187.100.13";
logging-data="406368"; mail-complaints-to="u...@n...icm.edu.pl"
Cancel-Lock: sha1:100d1iIzsXPGY5dA5YCMv9dLk+E=
Xref: news-archive.icm.edu.pl pl.biznes.banki:671450
[ ukryj nagłówki ]Marcin Mokrzycki <m...@p...pl> writes:
>> Ale całkowicie cię ten klucz zabezpieczy, jak hackerzy przejmą władzę
>> na komputerem?
>
> Tak.
Nie. Nie zabezpieczy ani całkowicie, ani nawet w istotnym stopniu.
I proponuję nie wprowadzać innych w błąd, zwłaszcza w poważnej sprawie.
Klucz U2F może zneutralizować _niektóre_ próby ataków, ale jeśli intruz
będzie miał pełny dostęp do komputera ofiary, która w tym czasie będzie
przeprowadzać (na tym komputerze) operacje np. bankowe, to U2F nie
wystarczy.
Zawsze potrzebny jest bezpieczny komputer, smartfon itp.
Klucz U2F może zabezpieczyć Cię przed zalogowaniem się intruza na Twoje
konto na jego komputerze, wtedy gdy sam śpisz (albo w każdym razie nie
używasz klucza, który leży na stole odpięty od USB i innego np. NFC).
Klucz U2F potwierdza tylko, że został użyty w jakimś komputerze. Zwykle
robi się to tylko podczas bardziej ryzykownych operacji. Klucz nie
potwierdza jednak co to za operacja, ani nawet co to za komputer. No
i oczywiście klucz nie wie kto go aktualnie używa.
Jeśli użytkownik dysponuje bezpiecznym smartfonem z aplikacją bankową
(np. używaną tylko do zatwierdzania operacji), to jest to zdecydowanie
bezpieczniejsza opcja od typowego klucza U2F - bo smartfon wyświetli
szczegóły operacji i ofiara będzie miała szansę zorientować się co się
dzieje.
Klucze U2F mają sens wtedy, gdy używamy ich w bezpiecznym środowisku,
ale np. jeśli intruz ma możliwość pasywnego podsłuchu np. klawiatury.
--
Krzysztof Hałasa
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka