Všechny komentáře k článku:Počítačová hrozba roku 2009: malware zaměřený na ekonomický pokles

Internetbanking

Už přes rok mám od banky změněné přihlašování - místo certifikátu, který jsem měl na flash se přihlašuji sice číslem a heslem, které lze v případě nákazy PC někomu odeslat, ale k vlastnímu dokončení loginu je třeba zadat kód z SMS, který je pokaždé vygenerován ( uřčitě víte, jak to myslím :-) )V tomto případě se tedy zneužití nebojím. Ale rád si přečtu Váše názory,případně zkušenosti, takže......

Možnosti
2 reakce
poslední 28. 1. 2009 21:32

Z hlediska bezpecnosti je lepsi ten certifikat protoze ten je slozitejsi padelat.
Dalsim dulezitym hlediskem je samotny system prihlasovani kdy je rozdil jestli jestli zadas uzivatelske jmeno do kolonky u CSOB nebo se pouzije java aplet u KB.

 

@psindel: v případě, že username+password odesílám pomocí SSL, tak bych se ani nebál odposlechu IP cvrkotu z odesílaného formuláře. A pevně doufám, že u takto citlivých informací je SSL samozřejmost a to ne jen na poslání jména a hesla. Spíš bych se bál nějakého keyloggeru.