<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>temat Re: Weryfikacja dwuetapowa podczas logowania do banku - OATH-HOTP / Challenge Response / OTP w Bankowość internetowa</title>
    <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/18747#M3715</link>
    <description>&lt;P&gt;misiegz, aleś wymyślił skomplikowany algorytm &lt;img id="smileywink" class="emoticon emoticon-smileywink" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-wink.png" alt="Emotikon: Mrugający" title="Emotikon: Mrugający" /&gt;)))))))))&lt;/P&gt;</description>
    <pubDate>Sun, 17 Mar 2019 09:59:56 GMT</pubDate>
    <dc:creator>zett1</dc:creator>
    <dc:date>2019-03-17T09:59:56Z</dc:date>
    <item>
      <title>Weryfikacja dwuetapowa podczas logowania do banku - OATH-HOTP / Challenge Response / OTP</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/16267#M3357</link>
      <description>&lt;P&gt;Cześć i czołem,&lt;/P&gt;&lt;P&gt;ING ponoć jest członkiem FIDO Alliance. Zaiste wpisywanie wybranych znaków, zamiast całego hasła podnosi poziom bezpieczeństwa, ale wystarczą trzy próby i już możliwie jest wygarnięcie całego hasła w ataku MIDM, czy nawet phishingowym podkładaniu lewej witryny.&lt;/P&gt;&lt;P&gt;Logowanie z pomocą klucza U2F znacznie podnosi bezpieczeństwo w takich przypadkach, wręcz uniemożliwia ataki phisingowe. Nawet dodanie głupiego 8 cyfrowego OATH-HOTP z trzykrotnym generowaniem byłoby jakimś utrudnieniem.&lt;/P&gt;&lt;P&gt;Google po dwóch latach analizowania systemu U2F zachwala te modę i reakcję na jej wdrożenie przez użytkowników.&lt;/P&gt;&lt;P&gt;&lt;A href="http://fc16.ifca.ai/preproceedings/25_Lang.pdf" target="_blank"&gt;http://fc16.ifca.ai/preproceedings/25_Lang.pdf&lt;/A&gt;&lt;/P&gt;&lt;P&gt;Klucze to prosty, tani (zależy), łatwy w obsłudze i zachowujący prywatność system weryfikacji dwuetapowej.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Można nawet wdrożyć możliwość (wedle woli) jednego klucza do logowania, a drugiego do autentykacji transakcji.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Google wspiera, Facebook wspiera (ba, nawet wziąłbym od nich funkcjonalność szyfrowania maili z pomocą przesłanego im klucza PGP), GitHub wspiera, Windows wspiera, Apple wspiera, DropBox wspiera, GNU/Linuxowe dystrybucje wspierają.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Już nie tylko Chrome, ale też Opera (która zaczęła bazować na Chromium)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;TLDR;&lt;/P&gt;&lt;P&gt;U2F jest spoko, czemu by nie dać takiej możliwości klientom?&lt;/P&gt;</description>
      <pubDate>Thu, 06 Sep 2018 08:53:53 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/16267#M3357</guid>
      <dc:creator>Pomian</dc:creator>
      <dc:date>2018-09-06T08:53:53Z</dc:date>
    </item>
    <item>
      <title>Re: Weryfikacja dwuetapowa podczas logowania do banku - OATH-HOTP / Challenge Response / OTP</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/16282#M3361</link>
      <description>&lt;P&gt;Bezpieczeństwo jest dla nas priorytetem, dlatego też&amp;nbsp;analizujemy i weryfikujemy metodę bezpieczeństwa którą przytoczyłeś powyżej. Nie wykluczamy wprowadzenia jej w przyszłości. Dziękujemy Ci za Twoje zwrócenie uwagi na tak istotne dla nas kwestie &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-happy.png" alt="Emotikon: Szczęśliwy" title="Emotikon: Szczęśliwy" /&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 07 Sep 2018 09:06:20 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/16282#M3361</guid>
      <dc:creator>ŁukaszW</dc:creator>
      <dc:date>2018-09-07T09:06:20Z</dc:date>
    </item>
    <item>
      <title>Re: Weryfikacja dwuetapowa podczas logowania do banku - OATH-HOTP / Challenge Response / OTP</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/16390#M3374</link>
      <description>&lt;P&gt;ostatnio sie naczytalem o okradaniu kont internetowych bankow, gdzie kondy transakcji sa przesylane smsem.&amp;nbsp; A zlodzieje maja zainstalowany program na komorce (w jakims gownianej apce) co przechwytuje smsy...albo robia duplikat karty SIM (podrobiony dowod albo notarialne upowaznienie...)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jak dla mnie wystarczyloby aby na kodzie SMSowym przeslanym na komorke dokonac prostej operacji matematycznej i dopiero jej wynik bylby kodem transakcji.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;np. kod SMS 123456 + 202020 = 325476 i to wpisujemy dla potwierdzenia transakcji....nawet jakby ktos uzywal kalkulatora a nie swojego mozgu.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;oczywiscie nie jest to idealne zabezpieczenie, ale jest. Przechwycenie kodu sms nie umozliwia autoryzacji transakcji trzeba jeszcze troche arytmetyki.&lt;/P&gt;</description>
      <pubDate>Sat, 15 Sep 2018 22:11:01 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/16390#M3374</guid>
      <dc:creator>misiekzg</dc:creator>
      <dc:date>2018-09-15T22:11:01Z</dc:date>
    </item>
    <item>
      <title>Re: Weryfikacja dwuetapowa podczas logowania do banku - OATH-HOTP / Challenge Response / OTP</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/16416#M3375</link>
      <description>&lt;P&gt;Obawiam się, że oszuści również poradziliby sobie z rozwiązaniem tego zadania&amp;nbsp;&lt;img id="smileyvery-happy" class="emoticon emoticon-smileyvery-happy" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-very-happy.png" alt="Emotikon: Bardzo szczęśliwy" title="Emotikon: Bardzo szczęśliwy" /&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 19 Sep 2018 14:41:29 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/16416#M3375</guid>
      <dc:creator>Pomian</dc:creator>
      <dc:date>2018-09-19T14:41:29Z</dc:date>
    </item>
    <item>
      <title>Re: Weryfikacja dwuetapowa podczas logowania do banku - OATH-HOTP / Challenge Response / OTP</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/18747#M3715</link>
      <description>&lt;P&gt;misiegz, aleś wymyślił skomplikowany algorytm &lt;img id="smileywink" class="emoticon emoticon-smileywink" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-wink.png" alt="Emotikon: Mrugający" title="Emotikon: Mrugający" /&gt;)))))))))&lt;/P&gt;</description>
      <pubDate>Sun, 17 Mar 2019 09:59:56 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/18747#M3715</guid>
      <dc:creator>zett1</dc:creator>
      <dc:date>2019-03-17T09:59:56Z</dc:date>
    </item>
    <item>
      <title>Re.: Weryfikacja dwuetapowa podczas logowania do banku - OATH-HOTP / Challenge Response / OTP</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/34465#M5977</link>
      <description>Kiedy w ing dla konto indywidualnych pojawi sie 2fa? nadal logowanie odbywa sie w oparciu o login i hasło. To niedorzecze ze strony "banku" ing, zwłaszcza, że tak wiele osób chce mieć możliwość logowania w trybie 2fa.</description>
      <pubDate>Wed, 15 Sep 2021 04:00:15 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/34465#M5977</guid>
      <dc:creator>informol</dc:creator>
      <dc:date>2021-09-15T04:00:15Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Weryfikacja dwuetapowa podczas logowania do banku - OATH-HOTP / Challenge Response / OTP</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/34476#M5979</link>
      <description>&lt;P&gt;Logowanie do naszych systemów jest zgodne z wymaganiami PSD2. W przeglądarce jest to login i hasło oraz kod sms, który wysyłamy do klientów, gdy system zdecyduje, że jest to konieczne. W&amp;nbsp;aplikacji mobilnej wymagamy logowania z zaufanego urządzenia z podaniem kodu PIN lub danych biometrycznych. Czasami poprosimy również w tym przypadku o kod, który wyślemy w wiadomości sms. W najbliższym czasie nie planujemy zmian w tym zakresie, ale Twoje sugestie przesłaliśmy do zespołu, który opiekuje się u nas tym tematem.&amp;nbsp;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 16 Sep 2021 04:37:06 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/34476#M5979</guid>
      <dc:creator>MartaK</dc:creator>
      <dc:date>2021-09-16T04:37:06Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Weryfikacja dwuetapowa podczas logowania do banku - OATH-HOTP / Challenge Response / OTP</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/36411#M6301</link>
      <description>&lt;P&gt;Jako klientowi ING także brakuje mi autoryzacje kluczem U2F. Wiadomości tekstowe są łatwiejsze do przechwycenia, a takze przy dobrze skonstruowanym ataku fishingowym nie chronią one w ogóle użytkownika - gdyż tak jak można wyłudzić od człowieka hasła, tak mozna i kod. Klucza U2F już nie, bo fizycznie znajduje się w naszym posiadaniu.&lt;/P&gt;&lt;P&gt;Pozdrawiam&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 17 Mar 2022 17:16:51 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/36411#M6301</guid>
      <dc:creator>wiktor-obrebski</dc:creator>
      <dc:date>2022-03-17T17:16:51Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Weryfikacja dwuetapowa podczas logowania do banku - OATH-HOTP / Challenge Response / OTP</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/36418#M6305</link>
      <description>&lt;P&gt;Dziękuję za Twoją opinię w tej sprawie. Przekazałem ją do zespołu, który zajmuje się u nas bezpieczeństwem.&lt;/P&gt;</description>
      <pubDate>Fri, 18 Mar 2022 17:24:16 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Weryfikacja-dwuetapowa-podczas-logowania-do-banku-OATH-HOTP/m-p/36418#M6305</guid>
      <dc:creator>MateuszF</dc:creator>
      <dc:date>2022-03-18T17:24:16Z</dc:date>
    </item>
  </channel>
</rss>

