-
Data: 2002-06-27 06:22:41
Temat: Re: mBank i bezpieczenstwo e-karty
Od: "WOJSAL" <w...@k...net.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
Użytkownik "Pirxx" <p...@m...icpnet.pl> napisał w wiadomości
news:afdbk6$cg9$1@topaz.icpnet.pl...
> Wydaje mi sie ze akurat email to w ogole nie jest bezpieczne
> rozwiazanie. Niekodowany, bez zadnych mechanizmow potwierdzania
> personaliow nadawcy (kazdy moze sie podszyc).
Widze to tak:
1. Sklep wysyla zadanie zaplaty do banku z mojego konta
2. bank wysyla mi maila ze jest zadanie zaplaty
Adres e-mail zna tylko bank, a wlasciwie nie powinien tego
znac nawet admin - powinno to byc zakodowane w bazie
Z pewnoscia zas tego nie zna zlodziej - no bo sjad?
3. W mailu jest link (unikalny) do klkniecia
4. W celu zatwierdzenia zaplaty klikam w link.
Mozna sie zastanowic czy po klknieciu w link nie pojawi
sie jakas formatka z haslem (unikalnym z karty hasel)
lub stalym, moim zdefiniowanym.
Taka procedura znacznie utrudnia zycie zlodziejowi - musilaby
on znac adres mojego maila, na ktory przychodzi zadanie
autoryzacji, haslo na tego maila + ewentualne dodatkowe
haslo.
W obecnym rozwiazaniu aby otworzyc sobie dostep
do pieniedzy e-karty zlodziej moze zalozyc sklep
z wieloma artykulami (zdjecia itp) + promocja
na wybrane artykuly. Z pewnoscia znajdzie
sie paru klientow ktorzy na probe kupia
cos za pare groszy - na probe. I juz po tym
zlodziej ma dostep do e-karty.
W mojej propozycji sprawa juz nie jets taka prosta.
> A co do autoryzacji PRZED zamiast po, to zawsze mozna chyba zrobic
> przedplate przelewem. Efekt jest dokladnie ten sam. Wysylasz
> pieniadze, sklep wysyla towar.
>
Byc moze, ale to chyba jest mniej wygodne.
Musze podac numer konta sklepu, nazwe sklepu,
za co, ile itp - w mojej propozycji
nie musze podawac konta skpeu, jego nazwy - tylko
moje haslo na to by wyrazic zgode, by poszla
dokladna kwota z zakupu do sklepu, ktorego
konto mnie wlasciwie w ogole nie interesuje.
--
Pozdrawiam
WOJSAL (Wojciech Sałata)
Strona domowa: http://www.wojsal.prv.pl/
Gadu-Gadu: 311984
ICQ: 20466914
Następne wpisy z tego wątku
- 27.06.02 06:28 WOJSAL
- 27.06.02 09:41 MK
- 27.06.02 09:51 Sebastian Ramatowski
- 27.06.02 14:18 WOJSAL
- 27.06.02 14:25 WOJSAL
- 27.06.02 14:58 Robert
- 27.06.02 18:10 MK
- 28.06.02 07:03 WOJSAL
- 28.06.02 07:12 WOJSAL
- 28.06.02 07:42 Marek Barbaszynski
- 28.06.02 08:32 RobertS
- 28.06.02 08:55 RobertS
- 28.06.02 14:31 WOJSAL
- 28.06.02 14:40 WOJSAL
- 28.06.02 14:42 WOJSAL
Najnowsze wątki z tej grupy
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
- Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE
Najnowsze wątki
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW
- 2025-10-27 Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]