Keresés

Hirdetés

Új hozzászólás Aktív témák

  • freemanone

    őstag

    válasz karl00 #35871 üzenetére

    Van két faktoros azonosítás a bankodnál? Mobil app vagy fizikai token, sms-es jelszó, stb?
    Ha még ilyen is van, akkor szvsz feleslegesen aggódsz rajta.
    Mint említettem, a kapcsolat már alapból titkosított, mivel HTTPS protocol-t használ minden netbank. Ez egy apalkövetelmény, ami alól nincs kibúvó.
    A forgalmat könnyedén el lehet lopni nyílt és zárt wifi esetén is, csak zártnál szükség van a hálózat titkosító kulcsára ahoz, hogy ki tudják bontani a titkosított adatfolyamban lévő titkosított adatfolyamot.
    Nyílt wifi esetén, ez nincs meg, de a bankkal folytatott adatfolyam titkosítva van, aminek a feltörése nem két perc és nem is olcsó mulattság.
    A VPN annyiban hangozhat előnyösebbnek, hogy ott a nyílt wifi-n lévő folyamot egy bérelt serveren keresztül irányítod, és ez semmivel nem másabb védelmet alkalmaz, mint a bank weboldalán lévő SSL certificate, ami nem más mint egy titkosító kulcspár, amit a kliens és a server oldal ismer.
    Tehát röviden VPN esetében 2 kulcspárral lesz titkosítva az adatfolyam, nem pedig egyel. Első kulcs a VPN server és a géped között, majd a második kulcs a bank és a böngésződ között található.
    Viszont így a VPN serveren keresztül viszed a már titkosított adatfolyamodat, ahol (jön a paranoia) ki tudja mit csinálhatnak vele? :U
    Azt ugyan senki nem mondja meg, hogy az adatokat ők lopták el, majd fejtették vissza (ráadásul nekik a VPN kulcspár meg is van, tehát csak a banki kapcsolatra kell koncentrálni), avagy valaki más aki éppen ott volt a környéken és azt a wifi hálózatot sniffelve levadászta a duplán titkosított folyamot és abból szedte ki a dolgokat.
    Nem beszélve arról, hogy ha van két faktoros azonosítás, akkor kelleni fog az az eszköz, ahova a pár percig érvényes kulcsot elküldi a bank.

    Remélem kiérződik az irónia a végéből. :U
    A bankok nem hülyék és a biztonságot pedig igencsak komolyan veszik. Manapság már nem a 2000-es évek elején lévő mai okostelefonnal feltörhető titkosításokról beszélünk.

    [ Szerkesztve ]

Új hozzászólás Aktív témák