Любопытно, какие-то публичные сайты, кроме PayPal, используют security key для защиты пользователей? Копеечная ведь штука. Банки должны бы всем бесплатно раздавать, ан нет - ничего подобного, ни одного банка, который бы это делал, не знаю - вместо этого какая-то лажа типа "кличка вратаря дворовой футбольной команды, игру которой вы видели однажды в 1980-м году" и т.п.
Tags:
no subject
Брелок позволил бы нейтрализовать все проблемы с простым воровством паролей
no subject
Брелок, без сомнения, решает некоторые второстепенные проблемы, добавляя при этом несколько новых ГЛАВНЫХ проблем.
no subject
Для риал тайма нужно, как минимум, молниеносние личное вмешательство хакера. Понятно, что риск остается. Но отпадает куча простых ломак.
no subject
Простые ломаки не грабят банки онлайн :)
С молниеносным вмешательством тоже что-нить придумают. Я вполне представляю себе скрипт, срабатывающий на ввод url-a банка и соответственно эмулирующий ввод пользователя при получении экрана после успешной авторизации. Банков не так много, так что заточить скрипт даже под группу банков (напр. "все израильские") достаточно реальная задача.
no subject
Научиться пользоваться троянами каким нибудь засранцам не так уж трудно.
Перевод небольших сумм по паре тысяч с нескольких десятков счетов на какой нибудь счет в банк Хадоар не вызовет подозрения. Пока клиенты опомнятся, он уже бабло снимет.
Понятно, что счет будет открыт с помощью нашего сраного удостоверения личности, которое он напечатает на принтере дома.
no subject
no subject
no subject
Это вы про интернет или про межбанковские коммуникации?
приучение пользователя постоянно вводить пароль -- есть неверное социальное решение, ведь из 10 запросов пароля 5 могут принадлежать трояну
Не постоянно, а только при выполнении операций типа перевода денег. Банковский сайл Леуми, например, это уже делает. И каспоматы тоже.
no subject