Keresés

Új hozzászólás Aktív témák

  • ArchElf

    addikt

    válasz TheVeryGuest #26 üzenetére

    Unicredit ugyanez, de pl a BB-nél a jelszó és a mobil kód is kell belépéshez (ergo a számlaegyenleg sem megtekinthető a mobil kód nélkül). Másrészt ezek a védelmi intézkedések egyáltalán nem védenek a cikkben leírt MITM támadások ellen, hiszen a felhasználó kezdeményezi a belépést, és ő konfirmálja le a belépést/tranzakciót a számára (mobiljára) kiküldött kóddal.
    Az igazi védelem csak az, ha az egyszeri kód (tranzakcióhoz) a tranzakció adataiból generálódik, és az a felhasználó generálja, vagy azt ellenőrizni is tudja (legbiztonságosabb esetben egy másik eszközön - mondjuk egy billentyűzettel ellátott OTP generátoron, ahol az OTP jelszóhoz a pin kód a számlaszám és az összeg adataiból tevődik össze)

    AE

    Csinálok egy adag popcornt, és leülök fórumozni --- Ízlések és pofonok - kinek miből jutott --- Az igazi beköpőlégy [http://is.gd/cJvlC2]

Új hozzászólás Aktív témák