-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!not
-for-mail
From: "Maciej Bebenek (news.onet.pl)" <m...@t...waw.pl>
Newsgroups: pl.misc.telefonia.gsm
Subject: Re: hasła smsowe mBank
Date: Wed, 14 Jul 2010 21:57:07 +0200
Organization: http://onet.pl
Lines: 26
Message-ID: <i1l4ql$4p6$1@news.onet.pl>
References: <i1c1s7$br$1@news.onet.pl> <i1c2p9$dic$1@inews.gazeta.pl>
<o...@4...com> <i1cgtd$5rq$1@news.onet.pl>
<a...@4...com>
<op.vfopfhby13q3bq@piotr-asus>
<j...@4...com>
<op.vfov25v913q3bq@piotr-asus>
<n...@4...com> <i1f5j7$he0$1@news.onet.pl>
<i1juor$brr$1@news.onet.pl> <i1k8fs$9m9$1@news.onet.pl>
<9...@4...com>
NNTP-Posting-Host: 62.121.118.98
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: news.onet.pl 1279137429 4902 62.121.118.98 (14 Jul 2010 19:57:09 GMT)
X-Complaints-To: n...@o...pl
NNTP-Posting-Date: Wed, 14 Jul 2010 19:57:09 +0000 (UTC)
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.1.10) Gecko/20100512
Thunderbird/3.0.5
In-Reply-To: <9...@4...com>
Xref: news-archive.icm.edu.pl pl.misc.telefonia.gsm:996546
[ ukryj nagłówki ]W dniu 2010-07-14 21:43, J.F. pisze:
>>> A przyjmowanie niczym nie zabezpieczonych hasel na slabo chroniony
>>> telefon to tez skrajna nieodpowiedzialnosc ? :-)
>>
>> Niekoniecznie, to tylko jeden z elementów potwierdzenia wykonania
>> operacji. A kontynuując Twój tok rozumowania. powinno sie ustawowo
>> bankom zabronić korzystania z tokenów - w ogóle nie chronionych :-)
>
> Ustawowo jak ustawowo - ale warto zdawac sobie sprawe jakie to jest
> zabezpieczenie.
Ale nie wyczuwasz jednej spawy - to hasło jest tak naprawdę wysyłane na
żądanie klienta i ważne jest tu i teraz.
Masz z reguły 3 elementy określające bezpieczeństwo:
identyfikator (najczęsciej nadaje bank)
hasło - określasz Ty
hasło SMS - losowo wygenerowane cyfry, ważne 2, może 5 minut
Tak jak w systemach dostępu w sieciach komórkowych Era generuje hasło
złożone z 8 cyfr, a Play tylko z 4. Ale ponieważ ważność tego hasła to
chyba 2 minuty, więc skuteczność jest duża.
I nie mów, że jest to mniej bezpieczny sposób niż koperta z hasłami.
Strate komórki zauważyć możesz w miarę szybko, stratę jakiejś tam
kartki? Przy dobrych układach i miesiąc.
Następne wpisy z tego wątku
- 14.07.10 21:10 Piotr M
- 14.07.10 21:22 Piotr M
- 14.07.10 21:23 Animka
- 14.07.10 21:28 Maciej Bebenek (news.onet.pl)
- 14.07.10 21:31 Animka
- 14.07.10 21:33 Maciej Bebenek (news.onet.pl)
- 14.07.10 21:51 Piotr M
- 14.07.10 22:03 J.F.
- 14.07.10 22:08 Animka
- 14.07.10 22:25 Maciej Bebenek (news.onet.pl)
Najnowsze wątki z tej grupy
- Radio internetowe do starego Androida
- Nazbyt "muzyczne" słuchawki
- 5G Apokalipsa - nie tylko dla tutejszych przeżuwaczy podpiczników
- Power BANK z ładowaniem przelotowym robi PRZERWY
- Aero2
- odbiornik GPS z kablem USB
- iOS, działające wifi z autolockiem
- Z instrukcji do kitu
- Re: W telefonie brak szufladki na drugą kartę SIM
- W telefonie brak szufladki na drugą kartę SIM
- DNS restrictions are on
- Słabszy sygnał GSM od kilku tugodni
- Re: Tani dodatkowy sim do smartwacha
- Praktyczny test GPS...
- Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO
Najnowsze wątki
- 2025-02-04 ranking wyciszenia, głośność, hałas przy 130 km/h, na postoju, przy przyspieszaniu
- 2025-02-05 Warszawa => IT Recruiter <=
- 2025-02-05 Ostrów Wielkopolski => Area Sales Manager OZE <=
- 2025-02-05 Rzeszów => Spedytor Międzynarodowy <=
- 2025-02-05 Warszawa => IT Business Analyst <=
- 2025-02-05 Warszawa => Specjalista DevOps <=
- 2025-02-05 Łódź => NodeJS Developer <=
- 2025-02-05 Warszawa => QA Engineer (Quality Assurance) <=
- 2025-02-05 Gdańsk => Specjalista ds. Sprzedaży <=
- 2025-02-05 Warszawa => QA Engineer <=
- 2025-02-05 Warszawa => Programista Full Stack .Net <=
- 2025-02-05 Re: UK: Michał K. dalej czeka na rozprawę ekstradycyjną w areszcie [bo nie (jeszcze?) zebrał kaucji]
- 2025-02-04 podpisywanie umów z datą wsteczną
- 2025-02-04 Radio internetowe do starego Androida
- 2025-02-04 "ogrodowa linia napowietrzna"