eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiPłatność telefonem BEZ google pay? › Re: Płatność telefonem BEZ google pay?
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.neostrada.pl!unt-exc-02.news.n
    eostrada.pl!unt-spo-b-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mai
    l
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Płatność telefonem BEZ google pay?
    References: <dX_5I.27173$uP7.10590@fx41.iad>
    <7...@g...com>
    <4...@g...com>
    <605c5c9a$0$520$65785112@news.neostrada.pl>
    <d...@g...com>
    <605c6cac$0$527$65785112@news.neostrada.pl>
    <7...@g...com>
    <8...@a...kjonca>
    <7...@g...com>
    <8...@a...kjonca>
    <6...@g...com>
    Date: Fri, 26 Mar 2021 14:39:55 +0100
    Message-ID: <m...@p...waw.pl>
    Cancel-Lock: sha1:CsZVjGq+5Q8GwaHPLpg85qgiHU8=
    MIME-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    Lines: 28
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 195.187.100.13
    X-Trace: 1616765995 unt-rea-a-02.news.neostrada.pl 551 195.187.100.13:37156
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:656074
    [ ukryj nagłówki ]

    Dawid Rutkowski <d...@w...pl> writes:

    > Hmm, przy 6-cyfrowym kodzie mamy pewność, że gdzieś na dwóch tokenach
    > będzie to samo wskazanie dopiero przy milionie tokenów. A to dopiero
    > wskazanie - jeszcze ta dwójka musi chcieć na raz płacić.
    > Ale przecież taka kolizja jest do wykrycia - centrala przecież wie,
    > jakie jest wskazanie danego tokena (to mnie zawsze zadziwiało, jak
    > precyzyjne są te zegary w tokenach - jak oni to zrobili?).

    Zależy w jakich, ale jedna z opcji to coś takiego, że po każdym
    skutecznym użyciu tokena w serwerze autoryzacyjnym uaktualniana jest
    odpowiednia poprawka szybkości zegara (dla danego tokena). Tym sposobem
    token może się rozjechać z czasem i o pół godziny, a serwerowi to nie
    przeszkadza.
    ... do momentu, w którym ktoś chce użyć tokena po roku nieużywania,
    i dodatkowo token był trzymany przez ten czas w lodówce.

    > Ale czy taki kod nie mógłby np. przychodzić SMSem?
    > Czy trudno się podrabia numer prezentowany w banku? W citku jak
    > dzwonię z zarejestrowanego u nich numeru, to nie muszę podawać
    > "loginu", tylko samo hasło.
    > Więc czemu nie telefon pod specjalny numer, hasło DTMFem (do apki też
    > się musisz zalogować) - i przychodzi SMS z kodem ważnym 2 minuty? Po
    > co to potwierdzanie?

    Takich rozwiązań raczej nie robi się dla maleńkiej grupy klientów.
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1