Re: Varovani pred novou verzi podvodnych e-mailu

From: Petr Pokorny <mail (zavinac)>
Date: Thu, 20 Mar 2008 09:18:02 +0100
Martin Vyroubal <vyroubal (zavinac) gmail.com>:

> S tou ebankou mas pravdu, mam ji uz par let a zabezpeceni ze prijde
> sms na mobil s certifikacnim kodem je tam od zacatku, co ji mam.

Jen bych doplnil, že komunikace s ebnkou probiha takto:

- klient zada svoje klientské číslo do www rozhraní
- klikne na zaslat autorizační kód
- do jeho mobilu přijde zpráva s autorizačním kódem
- na základě toho se přihlásí
- při každé operaci (platba, změna nastavení) se znovu zasílá aktivační kód 
(nový)

Zabezpečení oproti spořce je silnější především v tom, že autorizační kód 
nechodí běžnou SMS ale šifrovanou zprávou do speciální aplikace nahrané na 
sim kartě klienta. Pro její přečtení na mobilu ještě uživatel musí zadat 
speciální pin (bpin) přímo v mobilu.
U spořky to tuším chodí běžnou SMS, která by se teoreticky dala snáze cestou 
odchytit než šifrovaná zpráva do sim aplikace.

Mluvím o asi nejrozšířenějším způsobu ebankingu u ebanky, tj "mobilní klíč". 
Ještě lze použít kalkulátor nebo certifikát.

Ale obejít se dá všechno...

-pp21-
Received on 20. 03. 2008, 09:18 CET

This archive was generated by hypermail 2.2.0 : 20. 03. 2008, 09:18 CET