Odpowiedz

Re: Re.: U2F - Universal 2nd Factor Authentication

Cześć,

W nowym regulaminie bankowości internetowej pisze o kluczach U2F:

§ 1

2. Użyte w Regulaminie terminy i skróty oznaczają:

41) silne uwierzytelnianie użytkownika (zwane silnym uwierzytelnianiem)

silne uwierzytelnianie użytkownika (zwane silnym uwierzytelnianiem) - oznacza
stosowaną przez Bank i wymaganą przepisami prawa procedurę uwierzytelniania, która
zapewnia ochronę poufności danych i wymaga potwierdzenia, co najmniej dwóch spośród
elementów należących do kategorii: a) wyłącznej wiedzy użytkownika b) posiadania
wyłącznie przez użytkownika określonej rzeczy lub urządzenia lub c) cechy użytkownika.
Potwierdzenie to musi być niezależne w taki sposób, że naruszenie jednego z jej elementów
nie osłabia wiarygodności pozostałych.
Przy zachowaniu powyższej reguły potwierdzenie tych okoliczności wymagać będzie
podania przez użytkownika takich elementów jak np:

[...]
e) użycia odpowiednich kluczy informatycznych (klucze U2F),
lub innych informacji potwierdzających posiadanie przez użytkownika określonej rzeczy,
urządzenia bądź cechy. [...]

Nie wiadomo jednak, kiedy wsparcie dla U2F zostanie wdrożone.

Odpowiedz
0 Lajków
mat2
Nowy w branży II
Nowy w branży II icon
1
0
07-08-2019
Wiadomość 21 z 44 (14 728 wyświetleń)

Re: Re.: U2F - Universal 2nd Factor Authentication

Dzięki za informację mat2!

Mam nadzieję, że U2F zostanie wdrożone należycie (np. że będzie możliwość dodania kilku zapasowych kluczy U2F) i wreszcie dostęp do bankowości będzie należycie chroniony.

 

Odpowiedz
0 Lajków
wk
wk
Doradca z ambicjami I
Doradca z ambicjami I icon
14
7
04-10-2016
Wiadomość 22 z 44 (14 713 wyświetleń)

Re.: U2F - Universal 2nd Factor Authentication

@Konto usunięte, @Alutka @ananimowy

---
Jeśli podoba ci się moja odpowiedź, daj mi lajka.
Jeśli odpowiedź ci pomogła, zaakceptuj ją jako rozwiązanie.
Odpowiedz
0 Lajków
JoannaZ
Menedżer społeczności
Menedżer społeczności icon
170
132
10-08-2015
Wiadomość 23 z 44 (14 637 wyświetleń)

Re.: U2F - Universal 2nd Factor Authentication

[ Edytowane ]

Witam, troszkę czasu minęło i chciałby się spytać na jakim etapie jest wdrożenie 2FA w ING ?
Kiedy wreszcie można się spodziewać wdrożenia ? Oczywiście chodzi mi o klucze sprzętowe.

tomw_
Nowy w branży II
Nowy w branży II icon
1
1
31-10-2019
Wiadomość 24 z 44 (13 674 wyświetleń)

Re: Re.: U2F - Universal 2nd Factor Authentication

@tommw_ Temat jest wciąż w analizie. O wszelkich zmianach będziemy informować Was tutaj, na naszych mediach społecznościowych i stronie internetowej ing.pl


***Jeśli podoba Ci się moja odpowiedź, daj mi lajka.
Jeśli odpowiedź Ci pomogła, zaakceptuj ją jako rozwiązanie.
Odpowiedz
0 Lajków
DawidSz
Były moderator
Były moderator icon
225
46
26-11-2018
Wiadomość 25 z 44 (13 633 wyświetleń)

Re: Re.: U2F - Universal 2nd Factor Authentication

Dzięki za update Dawid!

U2F na pewno wyróżniłoby ING na tle konkurencji. Sam mam technicznych znajomych którzy przenieśli by konta z innego banku do ING jeśli tylko wspierane byłoby porządne uwierzytelnianie.

wk
wk
Doradca z ambicjami I
Doradca z ambicjami I icon
14
7
04-10-2016
Wiadomość 26 z 44 (13 534 wyświetleń)

Re: Re.: U2F - Universal 2nd Factor Authentication

I jak tam w temacie U2F i ING? Jakieś postępy w analizie lub wdrażaniu? Już wyszła specyfikacja FIDO2...

Bisti
Doradca z ambicjami I
Doradca z ambicjami I icon
12
15
19-01-2016
Wiadomość 27 z 44 (12 106 wyświetleń)

Re: Re.: U2F - Universal 2nd Factor Authentication

Temat jest dla nas ważny. Zdecydowaliśmy się nim zająć w pewnej perspektywie czasowej.
O wszelkich zmianach w tym zakresie na pewno będziemy informować 😊
Zachęcamy do udziału w projekcie na temat weryfikacji behawioralnej.
Więcej informacji na ten temat znajdziecie tutaj. 😊

 

*****
Jeśli podoba Ci się moja odpowiedź, daj mi lajka.
Moja odpowiedź Ci pomogła? Zaakceptuj ją jako rozwiązanie :-)
PatrycjaT
Były moderator
Były moderator icon
307
68
29-01-2018
Wiadomość 28 z 44 (12 058 wyświetleń)

Re: Re.: U2F - Universal 2nd Factor Authentication

Dobrze słyszeć, że temat U2F jest ciągle aktualny chociaż widać, że priorytetem są projekty które mają większy zasięg a mniejsze bezpieczeństwo.

 

Weryfikacja behawioralna będzie użyteczna dla każdego (bo nie wymaga specjalistycznych urządzeń) ale pod względem bezpieczeństwa nie może się równać U2F. Z U2F tylko posiadacz urządzenia ma dostęp do konta, przy weryfikacji behawioralnej każdy kto zachowuje się podobnie.

 

Pozdrawiam!

W.

wk
wk
Doradca z ambicjami I
Doradca z ambicjami I icon
14
7
04-10-2016
Wiadomość 29 z 44 (12 055 wyświetleń)

Re: Re.: U2F - Universal 2nd Factor Authentication

Przyjmijcie proszę sugestię, aby wdrażając U2F mieć obsługę zarówno U2F (protokół FIDO) jak i Webauthn (FIDO2) - ten 2. jest nieco bezpieczniejszy.

Hubertn
Doradca z ambicjami I
Doradca z ambicjami I icon
5
4
01-03-2020
Wiadomość 30 z 44 (10 280 wyświetleń)
Ostatnie wpisy na forum
Re: Składka Zdrowotna za grudzien 2021 - zapłacona w grudniu

Jesteśmy w trakcie przygotowań do zmian związanych z Polskim Ładem.
Pełną listę zmian roześlemy do wszystkich naszych klientów mailowo lub przedstawimy w komunikacie w aplikacji. 
 

07-12-2021
Re.: Negatywna decyzja

U nas dokładnie prawie identyczna sytuacja. Ja pracuję na JDG(podatek liniowy, umowa B2B, działalność od 02.10.2017) w branży IT, zarobki ~12800/msc po odliczeniu wszystkich kosztów + podatków, ZUS-ów

...

07-12-2021
Problem z zalogowaniem się z telefonu z systemem Ubuntu Touch

Witam, mam problem z zalogowaniem się do bankowości z telefonu z systemem Ubuntu Touch (UBports), wbudowana przeglądarka Morph bazująca na silniku QtWebEngine. Po wpisaniu loginu i hasła oraz kliknięc

...

07-12-2021
Najbardziej pomocni użytkownicy