Bankowość internetowa

Odpowiedz

Sprzętowe tokeny z klawiaturą zamiast kodów jednorazowych w SMS-ach

Kilka dni temu w mediach pojawiła się informacja o tym, jak klienci niemieckich banków padli ofiarą kradzieży poprzez przekierowanie wiadomości SMS na poziomie protokołów sieci komórkowych (https://zaufanatrzeciastrona.pl/post/klienci-niemieckich-bankow-okradzeni-przez-przekierowanie-wiado...). 
Może więc warto zastanowić się nad wprowadzeniem do oferty Banku uwierzytelniania przy pomocy sprzętowego tokena z klawiaturą (tzn. takiego w którym jednorazowy kod generowany jest nie tylko w oparciu o aktualny czas, ale również na podstawie danych przelewu - kwoty i fragmentu numeru rachunku bankowego). Kiedyś tokeny w formie breloczka (choć akurat takie bez klawiatury to raczej mało bezpieczne rozwiązanie) były prawie standardem w polskich bankach, może więc czas powrócić do podobnego rozwiązania? Nie musi być to oczywiście rozwiązanie domyśle dla wszystkich klientów, ale fajnie gdyby Bank zaoferował (nawet odpłatnie) taką opcję.
arek
Doradca z ambicjami III
Doradca z ambicjami III icon
35
31
27-12-2015
Wiadomość 1 z 4 (17 904 wyświetleń)

Re.: Sprzętowe tokeny z klawiaturą zamiast kodów jednorazowych w SMS-ach

[ Edytowane ]

Zapisaliśmy Twoją propozycję zmiany. Przyjrzymy się takiemu rozwiązaniu.





-----------------
Jeśli podoba Ci się moja odpowiedź, daj mi lajka.
Jeśli odpowiedź Ci pomogła, zaakceptuj ją jako rozwiązanie.
Odpowiedz
0 Lajków
AgnieszkaBin
Moderator
Moderator icon
775
171
04-09-2015
Wiadomość 2 z 4 (17 845 wyświetleń)

Re.: Sprzętowe tokeny z klawiaturą zamiast kodów jednorazowych w SMS-ach

Są też tokeny wirtualne, z których można korzystać na przykład w telefonie komórkowym. Korzystają z nich serwisy internetowe takie jak Amazon, Google czy wiele innych do realizacji 2FA (2 Factor Authentication). Instalacja i uruchomienie są niezywkle proste.

 

Rozwiązanie jest otwarte, może być realizowane przez tę czy inną aplikacje.

Odpowiedz
0 Lajków
Kuler
Doradca z ambicjami I
Doradca z ambicjami I icon
3
2
07-05-2017
Wiadomość 3 z 4 (17 812 wyświetleń)

Re.: Sprzętowe tokeny z klawiaturą zamiast kodów jednorazowych w SMS-ach

Hmm, jeśli zależy nam na bezpieczeństwie, to lepiej żeby to jednak było osobne urządzenie, zupełnie odseparowane od sieci. Smartfony (w szczególności te ze starszą wersją Androida) można zainfekować złośliwym oprogramowaniem i nie jest to już niestety science fiction... Jeżeli ktoś posiada środki i wiedzę, by włamać się do sieci komórkowej, to myślę że tym bardziej będzie w stanie przejąć kontrolę nad naszym smartfonem (oczywiście nie każdym), a wówczas taki wirtualny token będzie bezużyteczny.

Odpowiedz
0 Lajków
arek
Doradca z ambicjami III
Doradca z ambicjami III icon
35
31
27-12-2015
Wiadomość 4 z 4 (17 786 wyświetleń)
Ostatnie wpisy na forum
Re: OKO BONUS a wymiana dowodu osobistego

Nawet jeśli posiadany przeze mnie aktualnie dowód osobisty jest ważny jeszcze ponad 30 dni?

 

Przecież Jest to mój aktualny dokument, więc nie rozumiem w czym problem - nie napisałem przecież że mój akt

...

29-04-2024
Re: Analiza wniosku kredyt hipoteczny

Ciężko się to czyta, to po co oni robią analizę i mają jakieś szczeble wyższe skoro przy decyzji końcowej po raz kolejny czegoś wymagają?! Ja obawiam się, że u mnie też tak znowu będzie, a już raz im ...

29-04-2024
Re.: Szybkie przelewy w nowej wersji aplikacji mobilnej

Widzę że problem pojawił się wcześniej, u mnie dopiero jakiś miesiąc temu. Dzwoniłem na infolinię, udają że o tym nie wiedzieli.

Co więcej, ten skrót do szybkiego przelewu zaczął mi przelewać z konta o

...

29-04-2024
Najbardziej pomocni użytkownicy