Odpowiedz

Re: Re.: U2F - Universal 2nd Factor Authentication

Cześć,

W nowym regulaminie bankowości internetowej pisze o kluczach U2F:

§ 1

2. Użyte w Regulaminie terminy i skróty oznaczają:

41) silne uwierzytelnianie użytkownika (zwane silnym uwierzytelnianiem)

silne uwierzytelnianie użytkownika (zwane silnym uwierzytelnianiem) - oznacza
stosowaną przez Bank i wymaganą przepisami prawa procedurę uwierzytelniania, która
zapewnia ochronę poufności danych i wymaga potwierdzenia, co najmniej dwóch spośród
elementów należących do kategorii: a) wyłącznej wiedzy użytkownika b) posiadania
wyłącznie przez użytkownika określonej rzeczy lub urządzenia lub c) cechy użytkownika.
Potwierdzenie to musi być niezależne w taki sposób, że naruszenie jednego z jej elementów
nie osłabia wiarygodności pozostałych.
Przy zachowaniu powyższej reguły potwierdzenie tych okoliczności wymagać będzie
podania przez użytkownika takich elementów jak np:

[...]
e) użycia odpowiednich kluczy informatycznych (klucze U2F),
lub innych informacji potwierdzających posiadanie przez użytkownika określonej rzeczy,
urządzenia bądź cechy. [...]

Nie wiadomo jednak, kiedy wsparcie dla U2F zostanie wdrożone.

Odpowiedz
0 Lajków
mat2
Nowy w branży II
Nowy w branży II icon
1
0
07-08-2019
Wiadomość 21 z 82 (31 957 wyświetleń)

Re: Re.: U2F - Universal 2nd Factor Authentication

Dzięki za informację mat2!

Mam nadzieję, że U2F zostanie wdrożone należycie (np. że będzie możliwość dodania kilku zapasowych kluczy U2F) i wreszcie dostęp do bankowości będzie należycie chroniony.

 

Odpowiedz
0 Lajków
wk
wk
Doradca z ambicjami I
Doradca z ambicjami I icon
14
12
04-10-2016
Wiadomość 22 z 82 (31 942 wyświetleń)

Re.: U2F - Universal 2nd Factor Authentication

@Konto usunięte, @Alutka @ananimowy

---
Jeśli podoba ci się moja odpowiedź, daj mi lajka.
Jeśli odpowiedź ci pomogła, zaakceptuj ją jako rozwiązanie.
Odpowiedz
0 Lajków
JoannaZ
Menedżer społeczności
Menedżer społeczności icon
172
135
10-08-2015
Wiadomość 23 z 82 (31 866 wyświetleń)

Re.: U2F - Universal 2nd Factor Authentication

[ Edytowane ]

Witam, troszkę czasu minęło i chciałby się spytać na jakim etapie jest wdrożenie 2FA w ING ?
Kiedy wreszcie można się spodziewać wdrożenia ? Oczywiście chodzi mi o klucze sprzętowe.

tomw_
Nowy w branży II
Nowy w branży II icon
1
1
31-10-2019
Wiadomość 24 z 82 (30 903 wyświetleń)

Re: Re.: U2F - Universal 2nd Factor Authentication

@tommw_ Temat jest wciąż w analizie. O wszelkich zmianach będziemy informować Was tutaj, na naszych mediach społecznościowych i stronie internetowej ing.pl


***Jeśli podoba Ci się moja odpowiedź, daj mi lajka.
Jeśli odpowiedź Ci pomogła, zaakceptuj ją jako rozwiązanie.
Odpowiedz
0 Lajków
DawidSz
Były moderator
Były moderator icon
225
47
26-11-2018
Wiadomość 25 z 82 (30 862 wyświetleń)

Re: Re.: U2F - Universal 2nd Factor Authentication

Dzięki za update Dawid!

U2F na pewno wyróżniłoby ING na tle konkurencji. Sam mam technicznych znajomych którzy przenieśli by konta z innego banku do ING jeśli tylko wspierane byłoby porządne uwierzytelnianie.

wk
wk
Doradca z ambicjami I
Doradca z ambicjami I icon
14
12
04-10-2016
Wiadomość 26 z 82 (30 763 wyświetleń)

Re: Re.: U2F - Universal 2nd Factor Authentication

I jak tam w temacie U2F i ING? Jakieś postępy w analizie lub wdrażaniu? Już wyszła specyfikacja FIDO2...

Bisti
Doradca z ambicjami I
Doradca z ambicjami I icon
13
22
19-01-2016
Wiadomość 27 z 82 (29 335 wyświetleń)

Re: Re.: U2F - Universal 2nd Factor Authentication

Temat jest dla nas ważny. Zdecydowaliśmy się nim zająć w pewnej perspektywie czasowej.
O wszelkich zmianach w tym zakresie na pewno będziemy informować 😊
Zachęcamy do udziału w projekcie na temat weryfikacji behawioralnej.
Więcej informacji na ten temat znajdziecie tutaj. 😊

 

*****
Jeśli podoba Ci się moja odpowiedź, daj mi lajka.
Moja odpowiedź Ci pomogła? Zaakceptuj ją jako rozwiązanie :-)
PatrycjaT
Były moderator
Były moderator icon
307
69
29-01-2018
Wiadomość 28 z 82 (29 287 wyświetleń)

Re: Re.: U2F - Universal 2nd Factor Authentication

Dobrze słyszeć, że temat U2F jest ciągle aktualny chociaż widać, że priorytetem są projekty które mają większy zasięg a mniejsze bezpieczeństwo.

 

Weryfikacja behawioralna będzie użyteczna dla każdego (bo nie wymaga specjalistycznych urządzeń) ale pod względem bezpieczeństwa nie może się równać U2F. Z U2F tylko posiadacz urządzenia ma dostęp do konta, przy weryfikacji behawioralnej każdy kto zachowuje się podobnie.

 

Pozdrawiam!

W.

wk
wk
Doradca z ambicjami I
Doradca z ambicjami I icon
14
12
04-10-2016
Wiadomość 29 z 82 (29 284 wyświetleń)

Re: Re.: U2F - Universal 2nd Factor Authentication

Przyjmijcie proszę sugestię, aby wdrażając U2F mieć obsługę zarówno U2F (protokół FIDO) jak i Webauthn (FIDO2) - ten 2. jest nieco bezpieczniejszy.

Hubertn
Doradca z ambicjami I
Doradca z ambicjami I icon
7
5
01-03-2020
Wiadomość 30 z 82 (27 509 wyświetleń)
Ostatnie wpisy na forum
Re.: Kredyt hipoteczny - czas oczekiwania na decyzję

Trzymam kciuki za pozytywną i szybką decyzję dla Ciebie 🙂

28-03-2024
Re.: Kredyt hipoteczny - czas oczekiwania na decyzję

Gratuluję i bardzo dziękuje za informację Emotikon: Szczęśliwy

28-03-2024
Re: Kupno biletów przez CarPlay - czy to żart

Niestety całe ING, tam gdzie nie trzeba to wielce dbają bezpieczeństwo, tak jak z tym CarPlay wymagającym odblokowania tel, albo jak aktywujesz U2F w aplikacji to każde uruchomienie aplikacji wymaga p

...

28-03-2024
Najbardziej pomocni użytkownicy