Bankowość internetowa

Odpowiedz

Sprzętowe tokeny z klawiaturą zamiast kodów jednorazowych w SMS-ach

Kilka dni temu w mediach pojawiła się informacja o tym, jak klienci niemieckich banków padli ofiarą kradzieży poprzez przekierowanie wiadomości SMS na poziomie protokołów sieci komórkowych (https://zaufanatrzeciastrona.pl/post/klienci-niemieckich-bankow-okradzeni-przez-przekierowanie-wiado...). 
Może więc warto zastanowić się nad wprowadzeniem do oferty Banku uwierzytelniania przy pomocy sprzętowego tokena z klawiaturą (tzn. takiego w którym jednorazowy kod generowany jest nie tylko w oparciu o aktualny czas, ale również na podstawie danych przelewu - kwoty i fragmentu numeru rachunku bankowego). Kiedyś tokeny w formie breloczka (choć akurat takie bez klawiatury to raczej mało bezpieczne rozwiązanie) były prawie standardem w polskich bankach, może więc czas powrócić do podobnego rozwiązania? Nie musi być to oczywiście rozwiązanie domyśle dla wszystkich klientów, ale fajnie gdyby Bank zaoferował (nawet odpłatnie) taką opcję.
arek
Doradca z ambicjami III
Doradca z ambicjami III icon
35
31
27-12-2015
Wiadomość 1 z 4 (17 889 wyświetleń)

Re.: Sprzętowe tokeny z klawiaturą zamiast kodów jednorazowych w SMS-ach

[ Edytowane ]

Zapisaliśmy Twoją propozycję zmiany. Przyjrzymy się takiemu rozwiązaniu.





-----------------
Jeśli podoba Ci się moja odpowiedź, daj mi lajka.
Jeśli odpowiedź Ci pomogła, zaakceptuj ją jako rozwiązanie.
Odpowiedz
0 Lajków
AgnieszkaBin
Moderator
Moderator icon
774
171
04-09-2015
Wiadomość 2 z 4 (17 830 wyświetleń)

Re.: Sprzętowe tokeny z klawiaturą zamiast kodów jednorazowych w SMS-ach

Są też tokeny wirtualne, z których można korzystać na przykład w telefonie komórkowym. Korzystają z nich serwisy internetowe takie jak Amazon, Google czy wiele innych do realizacji 2FA (2 Factor Authentication). Instalacja i uruchomienie są niezywkle proste.

 

Rozwiązanie jest otwarte, może być realizowane przez tę czy inną aplikacje.

Odpowiedz
0 Lajków
Kuler
Doradca z ambicjami I
Doradca z ambicjami I icon
3
2
07-05-2017
Wiadomość 3 z 4 (17 797 wyświetleń)

Re.: Sprzętowe tokeny z klawiaturą zamiast kodów jednorazowych w SMS-ach

Hmm, jeśli zależy nam na bezpieczeństwie, to lepiej żeby to jednak było osobne urządzenie, zupełnie odseparowane od sieci. Smartfony (w szczególności te ze starszą wersją Androida) można zainfekować złośliwym oprogramowaniem i nie jest to już niestety science fiction... Jeżeli ktoś posiada środki i wiedzę, by włamać się do sieci komórkowej, to myślę że tym bardziej będzie w stanie przejąć kontrolę nad naszym smartfonem (oczywiście nie każdym), a wówczas taki wirtualny token będzie bezużyteczny.

Odpowiedz
0 Lajków
arek
Doradca z ambicjami III
Doradca z ambicjami III icon
35
31
27-12-2015
Wiadomość 4 z 4 (17 771 wyświetleń)
Ostatnie wpisy na forum
Re.: Bankowość internetowa dla osób małoletnich 6-13 lat

Dzień dobry, kiedy wprowadzicie funkcjonalność dostępu do aplikacji ing dla posiadaczy kart Mastercard dla dzieci poniżej 13 rok życia ?

24-04-2024
Moje ING wymaga ustawienia aplikacji jako domyślną do płatności zbliżeniowych

Jak w temacie.
Zapytałbym dlaczego, ale zaczniecie pisać jak bardzo jesteśmy dla was najważniejsi i jak bardzo to dla naszego bezpieczeństwa. Powiem tylko, że w aplikacjach PKO, Millenium i Google Pay ...

24-04-2024
Re: Pełnomocnictwo aktualizacja dokumentu tożsamości - zagranica

Pełnomocnictwo musi być sporządzone w formie pisemnej z podpisem mocodawcy potwierdzonym przez notariusza albo w formie aktu notarialnego. W przypadku, gdy dokument pełnomocnictwa sporządzony jest za

...

23-04-2024
Najbardziej pomocni użytkownicy