eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoDyrektywa PSD2 a prawny nakaz posiadania telefonu komórkowegoRe: Dyrektywa PSD2 a prawny nakaz posiadania telefonu komórkowego
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!.POSTED!not-for-mail
    From: Animka <a...@w...pl>
    Newsgroups: pl.soc.prawo
    Subject: Re: Dyrektywa PSD2 a prawny nakaz posiadania telefonu komórkowego
    Date: Tue, 17 Sep 2019 01:04:05 +0200
    Organization: ICM, Uniwersytet Warszawski
    Lines: 44
    Message-ID: <qlp4dn$l0v$1@news.icm.edu.pl>
    References: <b...@g...com>
    <qli55s$igr$2@dont-email.me>
    <f...@g...com>
    <qljaj9$1dn$1@news.icm.edu.pl>
    <9...@g...com>
    <s...@p...org>
    NNTP-Posting-Host: 89-65-77-98.dynamic.chello.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: news.icm.edu.pl 1568675063 21535 89.65.77.98 (16 Sep 2019 23:04:23 GMT)
    X-Complaints-To: u...@n...icm.edu.pl
    NNTP-Posting-Date: Mon, 16 Sep 2019 23:04:23 +0000 (UTC)
    User-Agent: Mozilla/5.0 (Windows NT 6.3; rv:52.0) Gecko/20100101 Thunderbird/52.9.1
    Hamster/2.1.0.11
    In-Reply-To: <s...@p...org>
    Content-Language: pl
    Xref: news-archive.icm.edu.pl pl.soc.prawo:789679
    [ ukryj nagłówki ]

    W dniu 2019-09-14 o 23:50, Wojciech Bancer pisze:
    > On 2019-09-14, r...@o...pl <r...@o...pl> wrote:
    >
    > [...]
    >
    >> Zapytam inaczej - dlaczego standardowy komputer stacjonarny, nawet najbardziej
    >> nowoczesny i z dostępem do internetu jest zbyt "słabym" narzędziem,
    >> nie nadającym się wg niektórych do wykorzystania jako "silne uwierzytelnienie"
    >> wg PSD2 - natomiast smartfon już takim "silnym" narzędziem jest i się nadaje.
    >
    > Telefon/smartfon jest o wiele łatwiej identyfikowalny (nr telefonu, IMEI itp.)
    > niż komputer, nie wystarczy "wyczyścić cookies", nie jest tak łatwo wprowadzić
    > keylogger/wirus, nie można tak łatwo sklonować telefonu [1], a zapewnia
    > dodatkowe mechanizmy zabezpieczenia aplikacji (tzw. sandbox), powiązanie
    > urządzenia z kontem może być zapisane w sposób bezpieczny (w przeciwieństwie
    > do przeglądarek w komputerach, gdzie masz tylko cookie i ew. local storage)
    > i na koniec sporo smartfonów umożliwia autoryzację biometryczną.
    >
    > [1] chociaż oszuści dążą do klonowaia kart sim, ale tu jeszcze dodatkowo
    > muszą dość dużo wiedzieć o "ofierze", żeby się w banku zautoryzować
    >
    >> Jakoś nikt nic nie wspomina o treści owej mitycznej dyrektywy, a ja pytam o jej
    >> treść,
    >
    > Treść mówi o wymaganiu 2 z trzech składowych:
    > - coś co wiesz (np. hasło)
    > - coś co masz (np. komórkę)
    > - coś czym jesteś (biometryka)
    >
    > Komputera w wiarygodny sposób nie da się ustawić jako "coś co masz",
    > telefon/smartfon i owszem.

    Loguję się dzisiaj do Banku (bankowośc internetowa). Strasznie to wolno
    "idzie" jakby ktos drugi powielał to co ja wpisuję, robię.
    Sprawdziłam saldo i sie wylogowywuję, a tu: wyskakuje duży komunikat:
    Twój kabel do internetu jest odlączony!!! Normalnie zdębiałam. ...ale
    bank mnie wylogował. Kabel do internetu działal i działa cały czas. W
    Banku konsultant niczego złego sie nie dopatrzył. więc nie mam żadnej na
    ten temat informacji kto, co i jak. Natomiast UPC może śledzić komputery
    i telewizory zdalnie, ale przecież nikt się nie przyzna do czegoś takiego.


    --
    animka

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1