Új hozzászólás Aktív témák

  • borg25

    senior tag

    válasz bambano #64 üzenetére

    Egy dolog, hogy felhasználóként te mit látsz az elérhető felületen, egy másik, hogy bent az alkalmazottnak milyen jogkörei vannak mit érhet el. Egy jelszó elég minden rendszerhez, vagy mindhez külön stb.

    A bankok abból a szempontból rossz példa, hogy pont abban érdekeltek, hogyha biztonsági incidens történik akkor lapítsanak, és még egymást közt se osszák meg az információt. Ezt nem én mondom, itt a PH-n is volt ezzel kapcsolatban pár cikk.
    Ha pedig bank, akkor mégis csak nagyobb biztonságot jelent, ha
    - Jelszó bonyolultságát megkövetelik
    - Havi/negyedéves jelszóváltásra vagy kötelezve
    - Jelszó önmagában nem elég, mert RSA kódot is kérnek, vagy a számítógépen telepíteni kell egy privát kulcsot amit a bank aláírt
    - Átutalás indítása önmagában nem elég, azt SMS-el jóvá kell hagyni.

    Oké, ezeket is ki lehet játszani, de nehezebb dolga van a támadónak, viszont azt is el lehet mondani, hogy neked se annyi a dolgod, hogy belépsz 123456 jelszóval átutalás indítása és Enter.

Új hozzászólás Aktív témák