eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoALLEGRo - po raz drugi...Re: ALLEGRo - po raz drugi...
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.astercity.net!news.aster.pl!not
    -for-mail
    Date: Wed, 21 Feb 2007 20:31:48 +0100
    From: gerlach <g...@l...com>
    User-Agent: Thunderbird 1.5.0.9 (Windows/20061207)
    MIME-Version: 1.0
    Newsgroups: pl.soc.prawo
    Subject: Re: ALLEGRo - po raz drugi...
    References: <erg039$hlf$1@news.dialog.net.pl>
    In-Reply-To: <erg039$hlf$1@news.dialog.net.pl>
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    Lines: 29
    Message-ID: <45dc8a8d$0$13175$f69f905@mamut2.aster.pl>
    NNTP-Posting-Date: 21 Feb 2007 18:08:13 GMT
    NNTP-Posting-Host: 10.85.6.241
    X-Trace: 1172081293 mamut2.aster.pl 13175 10.85.6.241:34515
    Xref: news-archive.icm.edu.pl pl.soc.prawo:447561
    [ ukryj nagłówki ]

    Twój przypadek udowadnia, że mechanizmy autoryzacji użytkowników i
    zapewnienia bezpieczeństwa w Allegro są niewystarczające do
    przeprowadzania transakcji finansowych na duże kwoty.

    Żeby to udowodnić proponowałbym się oprzeć na porównaniu do:
    1. Warunków jakie musi spełniać kwalifikowany podpis elektroniczny
    (którego podstawowym celem jest właśnie w celu zawierania umów przez
    internet)
    2. Powszechnie stosowanych w bankach mechanizmach autoryzacji
    użytkowników i zabezpieczeń.

    Np. w systemach bankowości elektronicznej:
    1. Całość transmisji jest szyfrowana i jest prowadzona po bezpiecznym
    protokole SSL lub TLS. W Allegro większość transmisji jest przesyłana w
    sposób umożliwiający podsłuch i przejęcie sesji przez kogoś innego.
    Istnieje nawet opcja nieszyfrowanego logowania!

    2. Banki do autoryzacji wykorzystują:
    - (najczęściej tajny) login,
    - tajne hasło, w większości przypadków o wymuszanej sile (długości,
    rodzaju występujących znaków).
    - hasła jednorazowe ze zdrapek lub tokena - tzn. dla każdej istotnej
    operacji hasło jest różne
    W Allegro login jest jawny, a hasło może być bardzo proste.





Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1