-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.astercity.net!news.aster.pl!not
-for-mail
Date: Wed, 21 Feb 2007 20:31:48 +0100
From: gerlach <g...@l...com>
User-Agent: Thunderbird 1.5.0.9 (Windows/20061207)
MIME-Version: 1.0
Newsgroups: pl.soc.prawo
Subject: Re: ALLEGRo - po raz drugi...
References: <erg039$hlf$1@news.dialog.net.pl>
In-Reply-To: <erg039$hlf$1@news.dialog.net.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
Lines: 29
Message-ID: <45dc8a8d$0$13175$f69f905@mamut2.aster.pl>
NNTP-Posting-Date: 21 Feb 2007 18:08:13 GMT
NNTP-Posting-Host: 10.85.6.241
X-Trace: 1172081293 mamut2.aster.pl 13175 10.85.6.241:34515
Xref: news-archive.icm.edu.pl pl.soc.prawo:447561
[ ukryj nagłówki ]Twój przypadek udowadnia, że mechanizmy autoryzacji użytkowników i
zapewnienia bezpieczeństwa w Allegro są niewystarczające do
przeprowadzania transakcji finansowych na duże kwoty.
Żeby to udowodnić proponowałbym się oprzeć na porównaniu do:
1. Warunków jakie musi spełniać kwalifikowany podpis elektroniczny
(którego podstawowym celem jest właśnie w celu zawierania umów przez
internet)
2. Powszechnie stosowanych w bankach mechanizmach autoryzacji
użytkowników i zabezpieczeń.
Np. w systemach bankowości elektronicznej:
1. Całość transmisji jest szyfrowana i jest prowadzona po bezpiecznym
protokole SSL lub TLS. W Allegro większość transmisji jest przesyłana w
sposób umożliwiający podsłuch i przejęcie sesji przez kogoś innego.
Istnieje nawet opcja nieszyfrowanego logowania!
2. Banki do autoryzacji wykorzystują:
- (najczęściej tajny) login,
- tajne hasło, w większości przypadków o wymuszanej sile (długości,
rodzaju występujących znaków).
- hasła jednorazowe ze zdrapek lub tokena - tzn. dla każdej istotnej
operacji hasło jest różne
W Allegro login jest jawny, a hasło może być bardzo proste.
Następne wpisy z tego wątku
- 21.02.07 21:32 Gab
- 21.02.07 22:53 Marcin Debowski
- 21.02.07 23:37 Tomasz Trystula
- 21.02.07 23:36 gasper
- 21.02.07 23:52 Zbigniew B.
- 21.02.07 23:56 Zbigniew B.
- 22.02.07 07:33 Paweł
- 22.02.07 09:31 gasper
- 22.02.07 11:44 Zbigniew B.
- 22.02.07 11:45 Zbigniew B.
- 22.02.07 12:01 Piotr Kubiak
- 22.02.07 12:19 Zbigniew B.
- 22.02.07 13:19 n...@g...com
- 22.02.07 13:20 n...@g...com
- 22.02.07 13:26 Zbigniew B.
Najnowsze wątki z tej grupy
- Dyplomaci a alkomaty
- Zmiana kary
- Poseł Ryszard Petru w Biedronce
- Ideologia Geniuszy-Mocarzy dostępna na nowej s. WWW energokod.pl
- Precedensy politycznie motywowanego nie wydawania w UE
- Obrońcy
- Obrońcy
- Obrońcy
- Ekstradycja
- policja pomaga
- Kolejny biegły
- Taka ciekawostka skrzyżowaniowa
- Poseł oszukany "na policjanta"
- znów chory psychicznie
- Rozproszona Kontrola Konstytucyjności WYBORNE ;-)
Najnowsze wątki
- 2024-12-27 Dyplomaci a alkomaty
- 2024-12-27 Zmiana kary
- 2024-12-23 Poseł Ryszard Petru w Biedronce
- 2024-12-21 Ideologia Geniuszy-Mocarzy dostępna na nowej s. WWW energokod.pl
- 2024-12-20 Precedensy politycznie motywowanego nie wydawania w UE
- 2024-12-20 Obrońcy
- 2024-12-20 Obrońcy
- 2024-12-20 Obrońcy
- 2024-12-20 Ekstradycja
- 2024-12-19 policja pomaga
- 2024-12-19 Kolejny biegły
- 2024-12-19 Taka ciekawostka skrzyżowaniowa
- 2024-12-18 Poseł oszukany "na policjanta"
- 2024-12-18 znów chory psychicznie
- 2024-12-17 Rozproszona Kontrola Konstytucyjności WYBORNE ;-)