-
Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!news.nask.pl!new
s.nask.org.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Uwaga na tokeny soprzętowe RSA.
Date: Sat, 19 Mar 2011 19:37:09 +0100
Organization: NASK - www.nask.pl
Lines: 27
Message-ID: <m...@i...localdomain>
References: <im0jcq$sas$1@node2.news.atman.pl>
NNTP-Posting-Host: nat.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1300559833 7583 195.187.100.13 (19 Mar 2011 18:37:13 GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Sat, 19 Mar 2011 18:37:13 +0000 (UTC)
Cancel-Lock: sha1:8or8+pc51OVxMTGhG4AJhg+nmfc=
Xref: news-archive.icm.edu.pl pl.biznes.banki:549333
[ ukryj nagłówki ]"wiatrak" <w...@y...pl> writes:
> Które banki to mają? Na pewno Lukas, w Eurobanku tez jest taka
> opcja.. Które banki jeszcze?
> http://www.tvn24.pl/-1,1696347,0,1,hakerzy-dobieraja
-sie-do-bankowych-tokenow,wiadomosc.html
Jest tylko jedna rzecz dotyczaca tych tokenow, ktora mozna ukrasc z RSA
- to jest baza danych (lub cos podobnego, np. algorytm generowania)
seedow w polaczeniu z numerami tokenow.
Zadna taka baza danych nie powinna nigdy istniec (seedy powinny byc
generowane losowo przed wysylka do odbiorcy, nie powinny w ogole byc
przechowywane przez producenta). Zaden taki algorytm oczywiscie takze
nie powinien istniec. Jesli takie rzeczy istnieja, to pomijajac
calkowita utrate zaufania do firmy (jesli ktos im w ogole ufal,
w bezpieczenstwie nie powinno sie ufac producentowi tokenow) to jest to
IMHO kryminal.
Algorytmy generowania wynikow tokenow sa znane od dawna, jedyna
tajemnica sa (byly?) seedy, rozne dla poszczegolnych tokenow. I to jest
akurat dobry uklad, pod warunkiem, ze tylko uzytkownik (firma, ktora
kupila token) zna seedy. Nawet producent nie powinien ich znac.
Tak w ogole, gdyby seedy byly generowane przez uzytkownika, to by takich
zdrad nie moglo byc.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 19.03.11 19:15 xbartx
- 20.03.11 18:57 zg
- 21.03.11 07:42 witrak()
- 21.03.11 08:25 Piotr Gałka
- 21.03.11 09:19 Karol S
- 21.03.11 09:27 Karol S
- 21.03.11 09:46 Wemif
- 21.03.11 10:18 xbartx
- 21.03.11 11:23 Piotr Gałka
- 21.03.11 11:35 Piotr Gałka
- 21.03.11 11:52 Piotr Gałka
- 21.03.11 12:51 Wemif
- 21.03.11 13:57 witrak()
- 21.03.11 14:34 Piotr Gałka
- 21.03.11 15:12 witrak()
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka