eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoDyrektywa PSD2 a prawny nakaz posiadania telefonu komórkowego › Re: Dyrektywa PSD2 a prawny nakaz posiadania telefonu komórkowego
  • X-Received: by 2002:aca:4b85:: with SMTP id y127mr9851438oia.70.1568536822917; Sun,
    15 Sep 2019 01:40:22 -0700 (PDT)
    X-Received: by 2002:aca:4b85:: with SMTP id y127mr9851438oia.70.1568536822917; Sun,
    15 Sep 2019 01:40:22 -0700 (PDT)
    Path: news-archive.icm.edu.pl!news.icm.edu.pl!wsisiz.edu.pl!goblin1!goblin.stu.neva.r
    u!o24no8594617qtl.0!news-out.google.com!x7ni470qtf.0!nntp.google.com!o24no85946
    15qtl.0!postnews.google.com!glegroupsg2000goo.googlegroups.com!not-for-mail
    Newsgroups: pl.soc.prawo
    Date: Sun, 15 Sep 2019 01:40:22 -0700 (PDT)
    In-Reply-To: <s...@p...org>
    Complaints-To: g...@g...com
    Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=89.231.158.158;
    posting-account=lfrGeQoAAACtcGsIbSdCj_nSfRfLyz_L
    NNTP-Posting-Host: 89.231.158.158
    References: <b...@g...com>
    <qli55s$igr$2@dont-email.me>
    <f...@g...com>
    <qljaj9$1dn$1@news.icm.edu.pl>
    <9...@g...com>
    <s...@p...org>
    User-Agent: G2/1.0
    MIME-Version: 1.0
    Message-ID: <d...@g...com>
    Subject: Re: Dyrektywa PSD2 a prawny nakaz posiadania telefonu komórkowego
    From: r...@o...pl
    Injection-Date: Sun, 15 Sep 2019 08:40:23 +0000
    Content-Type: text/plain; charset="UTF-8"
    Content-Transfer-Encoding: quoted-printable
    Xref: news-archive.icm.edu.pl pl.soc.prawo:789641
    [ ukryj nagłówki ]

    W dniu sobota, 14 września 2019 23:50:52 UTC+2 użytkownik Wojciech Bancer napisał:
    > On 2019-09-14, r...@o...pl <r...@o...pl> wrote:
    >
    > [...]
    >
    > > Zapytam inaczej - dlaczego standardowy komputer stacjonarny, nawet najbardziej
    > > nowoczesny i z dostępem do internetu jest zbyt "słabym" narzędziem,
    > > nie nadającym się wg niektórych do wykorzystania jako "silne uwierzytelnienie"
    > > wg PSD2 - natomiast smartfon już takim "silnym" narzędziem jest i się nadaje.
    >
    > Telefon/smartfon jest o wiele łatwiej identyfikowalny (nr telefonu, IMEI itp.)
    > niż komputer, nie wystarczy "wyczyścić cookies", nie jest tak łatwo wprowadzić
    > keylogger/wirus, nie można tak łatwo sklonować telefonu [1], a zapewnia
    > dodatkowe mechanizmy zabezpieczenia aplikacji (tzw. sandbox), powiązanie
    > urządzenia z kontem może być zapisane w sposób bezpieczny (w przeciwieństwie
    > do przeglądarek w komputerach, gdzie masz tylko cookie i ew. local storage)
    > i na koniec sporo smartfonów umożliwia autoryzację biometryczną.

    Cookies? Przeglądarka? Android vs Windows? Przeglądarka internetowa na
    komputerze stacjonarnym nie jest jedynym narzędziem programistycznym
    umożliwiającym kontakt ze siecią zewnętrzną, a problem ewentualnego keyloggera
    bardzo łatwo obejść.

    > [1] chociaż oszuści dążą do klonowaia kart sim, ale tu jeszcze dodatkowo
    > muszą dość dużo wiedzieć o "ofierze", żeby się w banku zautoryzować

    Na przykład co?

    > Treść mówi o wymaganiu 2 z trzech składowych:
    > - coś co wiesz (np. hasło)
    > - coś co masz (np. komórkę)
    > - coś czym jesteś (biometryka)

    Czemu nie zapisano słowa "musi" - czyli coś "co musi mieć"?

    > Komputera w wiarygodny sposób nie da się ustawić jako "coś co masz",
    > telefon/smartfon i owszem.

    Ciekawe co na to powiedziałby Microsoft ;-)

    Pozdr-
    -Rowerex

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1