-
Data: 2005-11-04 19:58:13
Temat: Re: token w bankach
Od: Jacek <k...@n...gazeta.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Fri, 4 Nov 2005 12:39:17 +0000 (UTC), Jacek Osiecki
<j...@c...pl> wrote:
>Dnia Wed, 2 Nov 2005 18:00:21 +0100, Michał 'Amra' Macierzyński napisał(a):
>> Jacek Osiecki <j...@c...pl> wrote:
>>> A mają prawdziwy token (z klawiaturą) czy taki jak w Lukasie?
>> Jacek :) Z takim podejsciem, to ja bym Ci odradzal w ogole korzystanie z
>> bankowosci internetowej :)
>
>Wiesz, odrobina paranoi nikomu nie zaszkodzi ;)
>Po prostu taki token jest o tyle bez sensu, że może go użyć ktokolwiek :(
Tokeny bez klawiatury także wymagają użycia PINu (przynajmniej
SecureID), dają więc taką samą jakość uwierzytelniania (aka
autentykacji, identyfikacji) użytkownika jak tokeny, do których PIN
wprowadza się z klawiatury.
Tokeny z klawiaturą zapewnią wyższy poziom zabezpieczenia konkretnych
transakcji przy jednoczesnym spełnieniu następujących warunków:
- token generuje odpowiedź zależną od wpisanego kodu,
- kod ten jest jednoznacznie powiązany (jakiś hash) z transakcją,
którą chcemy autoryzować (challenge/response).
Tylko w takim przypadku ataki man-in-the-middle będą nieskuteczne.
Warto pamiętać, że siłą zabezpieczenia jest cały system ochrony. Np.
teoretycznie karty haseł jednorazowych też mogą zapewnić niezły poziom
ochrony, choć są znacznie mniej wygodne w użyciu niż tokeny. Nie
pamiętam już, gdzie schowałem kartę z Pekao24, bo jej prawie w ogóle
nie muszę używać (poza zdefiniowaniem przelewów stałych lata temu).
Czyli cały system jest chroniony przez jeden 4-cyfrowy PIN! To nawet w
CitiOnline, gdzie cały system zabezpieczeń opiera się na jednym
jedynym haśle statycznym, jest trochę lepiej, bo kod może być znacznie
dłuższy.
Pozdrawiam,
Jacek
Następne wpisy z tego wątku
- 04.11.05 22:18 Piotr Gralak
- 05.11.05 07:41 Wojciech Nawara
- 05.11.05 11:45 Jacek Osiecki
- 05.11.05 12:42 Piotr Gralak
- 05.11.05 13:01 r...@a...net.pl
- 05.11.05 13:02 Wojciech Nawara
- 05.11.05 13:24 Jacek
- 05.11.05 16:23 blad
- 05.11.05 19:50 Perek
- 07.11.05 08:07 Grzexs
- 07.11.05 21:50 blad
- 08.11.05 08:36 Jacek Osiecki
- 08.11.05 08:36 Jacek Osiecki
- 08.11.05 08:36 Jacek Osiecki
- 08.11.05 12:12 Grzexs
Najnowsze wątki z tej grupy
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
Najnowsze wątki
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]