eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBank balansuje na granicy ryzykaRe: mBank balansuje na granicy ryzyka
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news2.icm.edu.pl
    !newsfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: Jarek Andrzejewski <j...@d...com.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: mBank balansuje na granicy ryzyka
    Date: Sat, 31 Jan 2004 19:22:30 +0100
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 34
    Message-ID: <c...@4...com>
    References: <0...@p...pl> <bv5jr7$slh$1@atlantis.news.tpi.pl>
    <f...@4...com>
    <m...@d...pm.waw.pl>
    NNTP-Posting-Host: qt80.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: atlantis.news.tpi.pl 1075573373 16521 80.50.239.80 (31 Jan 2004 18:22:53
    GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Sat, 31 Jan 2004 18:22:53 +0000 (UTC)
    X-Newsreader: Forte Agent 1.93/32.576 English (American)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:282153
    [ ukryj nagłówki ]

    On Fri, 30 Jan 2004 18:49:29 +0100, Krzysztof Halasa <k...@p...waw.pl>
    wrote:

    >> a) tokena nie skopiujesz
    >
    >Nie mozna tego zalozyc. Fakt, trudniej go skopiowac, jesli karta kodow
    >nie jest odpowiednio zabezpieczona "zdrapka" (jesli jest, to jest szansa,
    >ze token moze byc nawet latwiejszy do skopiowania bez zwlacania na to
    >uwagi).

    jak chcesz skopiować token np. Vasco? Prześwietlić? :-)

    >> b) karta kodów jest dostępna bez PINu
    >
    >Ale porownaj to z mozliwoscia poznania (np. przez pracownika banku)
    >wszystkich, takze przyszlych wskazan tokena, i ta mozliwosc nie konczy
    >sie wraz z rozwiazaniem umowy o prace. Pracownik nie moze poznac list,
    >ktore nie zostaly jeszcze wygenerowane.

    a niby jak ma poznać nie pracując w banku odpowiedź tokena na
    zapytanie, które wynika z treści przyszłego zlecenia i do tego zależy
    od czasu?

    A co do list: nie ma pewności, że listy są losowe, a jeśli nie są, to
    kryptoanalityk już ma większe szanse.

    >Natomiast oczywiscie wszystkie te problemy rozwiazuje dopiero
    >kryptografia (niekoniecznie w sensie "kwalifikowanego podpisu
    >elektronicznego").

    Ależ tokeny używają kryptografię. Może nie jakąś super, bo np.
    DES/3DES, ale jednak kryptografię...
    --
    Jarek Andrzejewski

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1