Autoryzacje w banku pekao sa
Autoryzacje w banku pekao sa
Cześć.Obecnie mam konto w banku Pekao Sa. Jak do tej pory miałem tradycyjną metode autoryzowania przelewów oraz innych operacji, obecnie bank proponuje mi pekao token czyli autoryzację za pomocą kodów generowanych w telefonie. Wydaje się to wygodne ale mam pewne wątpliwości.
Czy ta metoda jest bezpieczna? Czy nie muszę się obawiac na przykład,że ktoś mi wykradnie dane?
Czy ta metoda jest bezpieczna? Czy nie muszę się obawiac na przykład,że ktoś mi wykradnie dane?
Token to jedno z najbezpieczniejszych rozwiązań.rymek pisze:Czy ta metoda jest bezpieczna? Czy nie muszę się obawiac na przykład,że ktoś mi wykradnie dane?
Kod generowany jest jednorazowy i ważny krótki okres czasu.
Zależnie od banku są kody na określone transakcje, które pojawią się dopiero jak Ty podasz kod ze strony banku - otrzymujesz nowy kod w tokenie i dopiero go przepisujesz by zatwierdzić operację.
Token tylko generuje kody, nie loguje się w żaden sposób do Twojego konta w banku. Też najpewniej żeby uruchomić token trzeba podać jakiś pin.
Swoją drogą chętnie bym wrócił do takiego tokena, miałem kiedyś sprzętowy, potem taką aplikację. Zlikwidowali to i teraz są SMS, nie cierpię tego. Przychodzą jak chcą albo w ogóle, czasem można 10 razy próbować i po godzinie przychodzi 10 na razy, żaden już nie ważny.
Swoją drogą chętnie bym wrócił do takiego tokena, miałem kiedyś sprzętowy, potem taką aplikację. Zlikwidowali to i teraz są SMS, nie cierpię tego. Przychodzą jak chcą albo w ogóle, czasem można 10 razy próbować i po godzinie przychodzi 10 na razy, żaden już nie ważny.
Nie mam androida, ale nie chce mi się wierzyć, że w tej jednej odmianie linuksa po uzyskaniu praw roota nie da się już nigdy pracować z uprawnieniami zwykłego użytkownika.max4max pisze:Tyle, że na linuksa virów jakoś nie widać, w przeciwieństwie do andka...ptja pisze:Miliony serwerów linuksowych mają swoich adminów z prawami roota i armageddonu nie ma.
--
pozdrawiam,
Jarek Andrzejewski
pozdrawiam,
Jarek Andrzejewski
Telefony nie są tak zabezpieczone jak komputery. Wiele osób nie stosuje programów antywirusowych - lub nawet nie widzi potrzeby ich stosowania.ptja pisze:Trzeba zdawać sobie sprawę, że używanie telefonu zarówno do połączenia z bankiem jak i jako platformę, na której działa token zmniejsza bezpieczeństwo.
Sam token jest bezpieczną opcją, bo kod generuje się na podstawie danego algorytmu. Nie jest wygmagane połączenie z internetem aby móc z niego skorzystać.
chyba nie całkiem się rozumiemy.amman pisze:Sam token jest bezpieczną opcją, bo kod generuje się na podstawie danego algorytmu.ptja pisze:Trzeba zdawać sobie sprawę, że używanie telefonu zarówno do połączenia z bankiem jak i jako platformę, na której działa token zmniejsza bezpieczeństwo.
Ja np. nie rozumiem dlaczego z powodu użycia "danego" algorytmu token może być uznany za bezpieczny. I co to jest "dany" algorytm.
A Ty chyba nie podzielasz (lub nie rozumiesz) mojego zdania, że uruchamianie tokena na tej samej maszynie, która łączy się z bankiem stanowi ułatwienie dla atakującego (bo wystarczy mu opanowanie tylko jednego systemu) - ergo jest to pogorszenie bezpieczeństwa.
--
pozdrawiam,
Jarek Andrzejewski
pozdrawiam,
Jarek Andrzejewski