-
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!warszawa.rmf.pl!newsfeed.tpinternet.
pl!wsisiz.edu.pl!pm.waw.pl!defiant.pm.waw.pl!not-for-mail
From: Krzysztof Halasa <k...@d...pm.waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: mbank - bezpieczenstwo
Date: 01 Jan 2002 16:44:16 +0100
Organization: The Palace of Youth in Warsaw
Lines: 33
Message-ID: <m...@d...pm.waw.pl>
References: <a0j5fc$4vg$1@news.tpi.pl> <m...@d...pm.waw.pl>
<c...@4...com>
NNTP-Posting-Host: defiant.pm.waw.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=us-ascii
X-Trace: defiant.pm.waw.pl 1009899856 6280 195.116.170.34 (1 Jan 2002 15:44:16 GMT)
X-Complaints-To: n...@d...pm.waw.pl
NNTP-Posting-Date: Tue, 1 Jan 2002 15:44:16 +0000 (UTC)
Xref: news-archive.icm.edu.pl pl.biznes.banki:151226
[ ukryj nagłówki ]Wojtek Frabinski <w...@a...net.pl> writes:
> Tylko zwroc uwage na pewna roznice. Zwykle pracownik banku moze
> wykonac wszystkie opercje z systemu, ale wtedy latwo dojsc, ze to on i
> w jakiej sytuacji ich dokonywal i jesli nie ma odpowiedniego papierka
> podpisanego przez klienta to pracowik lezy. Troche to moze potrwac ale
> przeciez grafolog prawie zawsze dojdzie czy podpis byl autentyczny.
Taak, na pewno. "Poprosze iles_tam zlotych, dziekuje". Jakis podpis?
Przeciez widac ze to ten klient, po co papier marnowac. A nawet jesli
podpis jest zawsze wymagany, to i tak pracownik banku ma 100 sposobow,
by zaden grafolog nic nie wymyslil (np. da klientowi do podpisania
cos innego niz trzeba, wiele osob w ogole na takie papierowe potwierdzenia
dyspozycji nie patrzy).
> A jesli pracownik pozna wszysztkie informacje, ktorych klient uzywa do
> autoryzacji w zdalnych kanalach to moze dokonac operacji zdalnie
> podszywajac sie pod klienta a za transkacje z PINem (telekodem) bank
> zwykle nie odpowiada...
Nie ma sily.
Sama technika tego problemu nie zalatwi, a na metody socjotechniczne
podatnych jest 95% klientow (lub wiecej).
> Sa natomiast banki, w ktorych dane z automatycznego logowania nie sa
> przekazywane operatorowi i on takze pyta o cyfry telekodu (nie da sie
> tego ominac). To mi sie nie podoba i uwazam to za nadmiar zaufania do
> pracownika.
Tak, ale uszczelnienie tego problemu nie eliminuje wszystkich.
--
Krzysztof Halasa
Network Administrator
Następne wpisy z tego wątku
- 02.01.02 07:34 Wojtek Frabinski
- 03.01.02 16:37 Krzysztof Halasa
- 04.01.02 06:56 Wojtek Frabinski
- 04.01.02 11:02 AMRA
- 04.01.02 11:20 Dave
- 04.01.02 21:55 Krzysztof Halasa
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka