Új hozzászólás Aktív témák
-
gabor7th
addikt
Ez az erős ügyfélazonosítás konkrétan mi? Csak nem valamiféle kétfaktoros azonosítás? Azok ma már nem igazán erősek.
A számítástechnika új negatív trendjei: ujtechkor.blog.hu
-
gabor7th
addikt
Sok szakmai hír volt róla pedig. Sőt már a kivezetésést javasolják, mert többet árt mint használ. Például:
" Azonban tavaly az Amerikai Egyesült Államok szabványügyi hivatala már azt javasolta, hogy az sms-alapú, kétfaktoros azonosítást ki kellene vezetni."
"Mivel az SS7 protokollt 42 éve dolgozták ki, az akkori szabványok és élet szerint biztonságos technológiáról beszélhetünk. A kidolgozói nem tudhatták, hogy évtizedekkel később egy olyan technológia, melyet internetnek nevezünk, életünk minden részét átitatja - írja a G Data. A cég szakemberei szerint az sms-üzenetekben kiküldött kódok helyett a bankoknak más módszert kellene használniuk a kétlépcsős azonosításra. A szakemberek a hardveres biztonsági tokenek, vagy a Google Authenticator-hoz hasonló mobil alkalmazások bevezetését javasolják. Addig is a távközlési vállalatok felelőssége az SS7-ről más, biztonságosabb protokollokra áttérni."
Ha adnak egy saját tokent az jobb, de azzal kapcsolatban is vannak hírek, hogy ki lehet játszani... Nem általánosan mint az SMS-t, de volt már jópár eset amikor így vagy úgy kijátszották azt is.[ Szerkesztve ]
A számítástechnika új negatív trendjei: ujtechkor.blog.hu
-
gabor7th
addikt
Egy másik hírből:
"az ESET Android/Spy.Banker.EZ néven azonosította. A mobilapplikációt a telepítés után arra használta, hogy megkerülje a kétfaktoros azonosítást"
Sok más hasonló van...
[ Szerkesztve ]
A számítástechnika új negatív trendjei: ujtechkor.blog.hu
-
gabor7th
addikt
" Így max kevesebb pénzzel tudnak lenyúlni,"
Így van, kockázatcsökkentés. Így már nyugodtan vásárolhatsz neten, picit drágább, de megéri. Évi kb. 5000 forintba kerül.
Azt, hogy hogyan oldják meg, hogy kijátszák van pár módszer és újakat is kitalálnak.
Nemrég találtak ki ezt:Új trükkel nyúlhatják le az egyszer használatos jelszavainkat
A számítástechnika új negatív trendjei: ujtechkor.blog.hu
-
gabor7th
addikt
Jó lett volna, ha kiderül teljesen egyértelműen... Ez érinti ezt a 5000Ft-os érintés nélküli kártya dolgot is, vagy azt nem?
A számítástechnika új negatív trendjei: ujtechkor.blog.hu
-
gabor7th
addikt
Vannak példák rá, hogy a kétfaktotos azonosítás volt a probléma forrása pl.:
"A kétlépcsős védelem nyitott kaput a Reddit-adatlopás előtt"
"Adatlopás áldozata lett a Reddit, amelyhez a támadók épp az oldal védelmét erősíteni hivatott SMS-alapú kétfaktoros beléptetést használták ki. Az akció során az oldal belső adatai mellett felhasználónevek, email címek és titkosított jelszavak is kiszivárogtak."
Xpod:Nem, mint többször is írtam, vannak teljesen más módszerek is.
"a kényelmetlenség, hogy mielőtt vásárolsz fel kell tölteni a számlát."
Inkább mint fuss a pénzed után, de ez évente mondjuk kétszer tényleg kellemetlen. Attól függ mennyit raksz fel és mennyit költesz.[ Szerkesztve ]
A számítástechnika új negatív trendjei: ujtechkor.blog.hu
-
gabor7th
addikt
Nem rossz, de a hackerek azért mindig előrébbjárnak:
"Ujjlenyomatokat és retinaadatokat is képes lenyúlni a legújabb bankvírus"
"Egy rendkívül kifinomult banki vírus kezdte el támadni a brazil vállalatokat, ami akár a felhasználó biomatikus adatait (pl. ujjlenyomat, retina, arckép) is ellophatja - derítették ki az IBM X-Force biztonsági szakemberei. "
"A vírus a biometrikus azonosítást is át tudja verni, ha van ilyen hitelesítésre szolgáló eszköze az ügyfélnek, a CamuBot üzemeltetői egy saját driver telepítésével egyszerűen lenyúlják az ügyfél biometrikus adatai által generált kódot és felhasználják a belépésre."
A számítástechnika új negatív trendjei: ujtechkor.blog.hu
-
gabor7th
addikt
Akkor az OTP adja el mindenkinek a megoldását, mint tökéleteset, mert amúgy elég bajban van az egész bankszektor ilyen szempontból. Már rengetegszer bebizonyosodott, hogy az elvileg tökéletes védelmeknek mindig voltak gyengepontjai, szóval totál magabiztos ne legyél abban, hogy ez annyira biztonságos.
[ Szerkesztve ]
A számítástechnika új negatív trendjei: ujtechkor.blog.hu
Új hozzászólás Aktív témák
- MasterDeeJay: Volta a bányából azaz CMP 100-210 kisteszt (Tesla V100 mining)
- Telekom mobilszolgáltatások
- Kertészet, mezőgazdaság topik
- exHWSW - Értünk mindenhez IS
- Facebook és Messenger
- EAFC 24
- Házimozi haladó szinten
- OLED TV topic
- Székesfehérvár és környéke adok-veszek-beszélgetek
- Vicces képek
- További aktív témák...
- LG NanoCell 55NANO766QA Halvány píxel csík
- Philips 58PUS8545/12 1 ÉV GARANCIA Játék üzemmód
- Tyű-ha! HP EliteBook 850 G7 Fémházas Szuper Strapabíró Laptop 15,6" -65% i7-10610U 32/512 FHD HUN
- Bomba ár! HP EliteBook 840 G5 - i5-8G I 8GB I 128GB SSD I 14" FHD I HDMI I Cam I W10 I Gari!
- The Last of Us Part I Ps5