-
Data: 2009-04-20 21:28:13
Temat: Re: platne hasla w mBanku :(
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"Marcin Wasilewski" <j...@a...pewnie.je.st> writes:
>> Bez znaczenia, nie chodzi o to, co jest potrzebne do wygenerowania listy
>> (obecnie nic nie jest potrzebne, generuja sie np. same), tylko o to, kto
>> bedzie mial dostep do hasel (albo raczej tych PINow), i jak to bedzie
>> zapewnione.
>
> Normalnie. Klikasz, podajesz kolejne hasło z aktywnej listy,
> pobierasz PDF-a i finito.
Tyle ze te listy sa po to, by trojan na pececie albo w innej kafejce nie
mogl ich wykorzystac. Przesylajac je do niezabezpieczonego komputera nie
masz szans na spelnienie tego warunku. Innymi slowy, w takiej sytuacji
one przestaja byc przydatne i nie roznia sie specjalnie od loginu i hasla.
Listy "hasel" jednorazowych (tak jak kazdy PIN) sa slabym, dodatkowym
zabezpieczeniem - ostatnia deska ratunku dla kogos, kto ma np. trojana
w systemie. Jesli zalozymy, ze terminal jest bezpieczny, to logowanie
przy pomocy loginu i hasla jest rzedy wielkosci bardziej bezpieczne od
PINow (w tym takich jednorazowych) itp.
> A co użytkownik zrobi z tym pdf-em to jego problem, mądry wydrukuje i
> skasuje lub inaczej zabezpieczy, głupi ustawi jako tapetę.
Nie. Madry ich nie sciagnie z sieci.
> Liście
> papierowej też możesz zrobić zdjęcie i dać na pulpit, więc argumenty,
> że pdf jest niebezpieczny, bo w postaci cyfrowej odpadają.
Liste papierowa wyjmujesz ze skrzynki, nie masz jej nawet przez chwile
w komputerze.
Oczywiscie listy papierowe takze sa narazone na ataki - tyle ze inne.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 20.04.09 23:50 S.T.
- 21.04.09 05:51 Tristan
- 21.04.09 05:57 Tristan
- 21.04.09 06:39 Kamil Jońca
- 21.04.09 07:35 Tristan
- 21.04.09 07:42 Kamil Jońca
- 21.04.09 07:58 Tristan
- 21.04.09 08:09 Kamil Jońca
- 21.04.09 08:56 Tristan
- 21.04.09 14:11 S.T.
- 21.04.09 19:56 Krzysztof Halasa
- 22.04.09 08:42 Tristan
- 22.04.09 12:01 Krzysztof Halasa
- 22.04.09 13:13 Tristan
- 22.04.09 16:20 Krzysztof Halasa
Najnowsze wątki z tej grupy
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
- Citi --> Velo
Najnowsze wątki
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka
- 2025-05-29 oszołomy paranoidalne