Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  GSM moodulid krediitkaardilugejas -- häving kuni €100M märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
rex
HV Guru
rex

liitunud: 09.01.2002



Autoriseeritud ID-kaardiga

sõnum 21.10.2008 19:28:51 vasta tsitaadiga

Kaval skeem. Huvitav, et see GSM-dialer nii raske on. Aku, klaveri ja ekraanita telefon ei tohiks üle mõnekümne grammi kaaluda.

Mina maksan isegi paarikümneeeguseid arveid kaardiga seepärast, et mulle ei meeldi, kui tasku sente täis on. Kui meile veel euro ka tuleks, oleks asi püstihull. Viimasel ajal on kaardimaksed nii kiired, et ei pöörita silmi keegi. Vahel jään ise pikemalt mujale vahtima kui müüja juba ütleb, et no te võite nüüd kaardi ära võtta. 8)
Kommentaarid: 247 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 226
tagasi üles
vaata kasutaja infot saada privaatsõnum
Snakeman
HV vaatleja

liitunud: 07.04.2003




sõnum 27.10.2008 12:59:21 vasta tsitaadiga

Sults kirjutas:
IceUul kirjutas:
Sults kirjutas:
IceUul kirjutas:
Oled üks autoritest?

Ei, miks sa nii arvad? Minu mure on selles, et ID-kaardi promojad ei valgusta kasutajaid üldse võimalikest ohtudest. Ma siis üritan jõudumööda seda tänamatut tööd teha.

Mis tööd? Kuidas sa idkaartidega siis seotud oled?

Tänamatut tööd ID kaardi kasutuse ohtude teadvustamiseks tavakasutajate seas.
Ega ma eriti palju rohkem ID kaardiga seotud ei olegi kui keskmine kodanik. Kaart on mul olemas küll.


Sultsile ja teistele rahustuseks võib mainida et ID-kaardi puhul on selline scam välistatud. Lihtne põhjus on see et ID-kaardi kasutamiseks on vaja kaardi füüsilist kohalolekut ja ei piisa ühestki infost, mida on võimalik kaardilt välja lugeda. Nimelt on kaardil jämedalt öeldes 2 osa - kaitstud ja avalik. Avalikus osas on asjad mida saab kaardilt välja lugeda ja mille levimine ei kujuta endast mingit ohtu (sertifikaadid, isikuandmete fail). Kaitstud osas, mida ei ole võimalik lugeda asuvad kaardi salajased võtmed. Salajaste võtmete kasutamine käib aga kaardisiseselt - söödad info, töödeldakse kaardi sees, saad töödeldud info. Seega võtmed ei lahku kaardilt. Tänu sellele ei ole ID-kaardi puhul võimalik antud scami kasutamine.

Antud jutt oli muidugi väga lihtsustatud. Kui kedagi täpsemalt huvitab võib alati wikipedia lahti võtta ja alustada kasvõi lehelt http://en.wikipedia.org/wiki/Secure_cryptoprocessor

Snakeman@SK
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 27.10.2008 13:15:07 vasta tsitaadiga

Snakeman: Väike täiendus. Igat arvutiklahvi toimingut annab nii jälgida, salvestada kui kopeerida. Ja ilma klavile vajutamata ei saa mitte mingeid PIN-koode sisestada. Ja kui palju neid kasutajaid on, kes oma arvuti külge lisa(turva)klaviatuuri hangivad icon_wink.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
sakinaga
HV Guru

liitunud: 30.08.2006




sõnum 27.10.2008 13:30:41 vasta tsitaadiga

tahanteada, mida sa praegu tõestada üritad?
_________________
Tsensuur HinnaVaatluse foorumis
Kommentaarid: 159 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 151
tagasi üles
vaata kasutaja infot saada privaatsõnum
Snakeman
HV vaatleja

liitunud: 07.04.2003




sõnum 27.10.2008 16:19:34 vasta tsitaadiga

tahanteada kirjutas:
Snakeman: Väike täiendus. Igat arvutiklahvi toimingut annab nii jälgida, salvestada kui kopeerida. Ja ilma klavile vajutamata ei saa mitte mingeid PIN-koode sisestada. Ja kui palju neid kasutajaid on, kes oma arvuti külge lisa(turva)klaviatuuri hangivad icon_wink.gif


Ehk siis, Sa oled Nigeerias (ok, kasvõi lätis) asuv küberkurjategija ja sa tead mu ID-kaardi PIN koodi. So what ? Kui ma oma ID-kaarti lugejas ei hoia ei ole Sul selle PIN koodiga mitte midagi teha. ID-kaardi turve on kahetasandiline. See tähendab et selleks et midagi peale hakata on Sul vaja 2 asja - a) Teadmust (PIN) b) Füüsilist võtit (ID-kaart). Ja Sul on vaja neid korraga, mitte eraldi. Selgita nüüd rünnet, kui mu ID-kaart on Eestis minu rahakoti vahel ja Sa asud näiteks Lätis ?
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sults
HV veteran

liitunud: 06.09.2004




sõnum 28.10.2008 08:09:55 vasta tsitaadiga

Snakeman kirjutas:
Sultsile ja teistele rahustuseks võib mainida et ID-kaardi puhul on selline scam välistatud. Lihtne põhjus on see et ID-kaardi kasutamiseks on vaja kaardi füüsilist kohalolekut ja ei piisa ühestki infost, mida on võimalik kaardilt välja lugeda. Nimelt on kaardil jämedalt öeldes 2 osa - kaitstud ja avalik. Avalikus osas on asjad mida saab kaardilt välja lugeda ja mille levimine ei kujuta endast mingit ohtu (sertifikaadid, isikuandmete fail). Kaitstud osas, mida ei ole võimalik lugeda asuvad kaardi salajased võtmed. Salajaste võtmete kasutamine käib aga kaardisiseselt - söödad info, töödeldakse kaardi sees, saad töödeldud info. Seega võtmed ei lahku kaardilt. Tänu sellele ei ole ID-kaardi puhul võimalik antud scami kasutamine.

Kahjuks ei vasta su jutt tõele selles osas, et ID-kaardi puhul pole võimalik seda kasutada. On küll ja väga edukalt. Eriti, kui pahalane tegutseb kohas, kus sa tihedamini käid. Asi see siis juurde teha moodul, mis kasutab sinu enda poolt sisestatud ID kaarti, et sellega automaatselt allkirjastada dokumente, millest sul pole aimugi. Sina lähed näiteks kodukandi avalikku internetipunkti, et ID kaardiga autenditavaid "turvalisi" teenuseid kasutada, kuid samal ajal kui sa oma kaardi masinasse pistad, teevad kurikaelad sinu kulul kõikvõimalikke lepinguid.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 28.10.2008 08:55:46 vasta tsitaadiga

Snakeman: Aga kui see ID-Kaart on Sul rahakoti vahel, siis see on ka kasutu papitükk. Selleks, et temast kasu oleks, siis pead Sa tema ju mingisse ID-kaardilugejasse pistma. Ja nii kui see kaart on Sul masinas, nii saab Nigeeria kodanik seda ka kohe kasutama hakata.

Ja mis igasugustesse turvalisusesse puutub, siis kogu küsims on ainult selles, millilsel turvatasandil toimub minu tegevus ja mis tasandil toimub ründaja tegevus. Kogu lugu. Mis aga puutub ID-Kaardi turvalisusse, siis isegi Euroopa Liidus on kritiseeritud ID-Kaardi nõrka turvalisust. Ja seda on meie Meedias tunnistanud ka KMA-juhtkond. Ning ega asjata ei mõelda, et milliseid turvaseadeid kaardile veel juurde pookida. Näiteks on üsna palju räägitud Biomeetria lisamisest ka ID-Kaardile.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 28.10.2008 11:16:33 vasta tsitaadiga

tsitaat:

Selleks, et temast kasu oleks, siis pead Sa tema ju mingisse ID-kaardilugejasse pistma.

reisil olles on näiteks minul kaasas teine läpakas, mis varustatud ID-kaardilugejaga ja ei tasu ülehinnata nigeerlase tehnikaoskust (v.a spämmikirjutamisoskus) icon_smile.gif
Ja et Nigeeriasse sattudes on seal just eestlaste jaoks ülespandud kiipkaardilugejatega AIP-d icon_biggrin.gif
tsitaat:

Mis aga puutub ID-Kaardi turvalisusse, siis isegi Euroopa Liidus on kritiseeritud ID-Kaardi nõrka turvalisust.

Palun konkreetseid linke, mitte suvalist lahmimist icon_idea.gif
Mulle tundub et sa ajad omavahel sassi elektroonilise ja füüsilise (välimusliku) turvalisuse.
Kummagi kohta (per se) pole ma kriitikat lugenud/kuulnud, küll vaid kriitikat valimistega seonduvale (puudub võimalus kontrollida, kas valijat võidi e-hääletamisel mõjutada, aga esiteks võib seda valimispäeval denonsseerida ja seda võib täheldada ka klassikalise valimise puhul)
Loomulikult võib visuaalset poolt turvalisemaks muuta, aga see ei puuduta elektroonilist turvalisust, mis on piisavalt kõrge.

Soovitan tutvuda alltoodud teadmistebaasiga: http://support.sk.ee/index.php?_m=knowledgebase&_a=view&parentcategoryid=15&pcid=0&nav=0

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
aise
HV Guru
aise

liitunud: 02.10.2003



Autoriseeritud ID-kaardiga

sõnum 28.10.2008 11:19:12 vasta tsitaadiga

nii geniaalne asi ja sedasi vahele jääda icon_lol.gif
Kommentaarid: 189 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 172
tagasi üles
vaata kasutaja infot saada privaatsõnum
sada1000
HV kasutaja
sada1000

liitunud: 22.03.2007




sõnum 04.11.2008 20:39:47 vasta tsitaadiga

connor kirjutas:
Enamus mööblikauplusi kus käinud olen pakuvad sulas makstes soodustust..


Sain kunagi Euronicsist Xbox 360 200.- soodsamalt kui ütlesin et tahan alla ja maksan cashis thumbs_up.gif sula ruulib (lumi)

_________________
Xbox live kasutaja "sada1000"
Kommentaarid: 17 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 17
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
ranel
HV Guru

liitunud: 28.02.2005




sõnum 17.07.2012 12:05:17 vasta tsitaadiga

Renka kirjutas:
Tiim, see ei ole üllatus. Aga tomorrow loogikast on raske aru saada. Tema ei maksa midagi kaardimakse eest peale ju icon_wink.gif

tsitaat:
uttavatel piisavalt ette tulnud olukordi kus kaardiga makstes võetakse pärast arvelt topeltteenustasu
Ja mis tenustasust siin jutt?

See teenustasu on kusjuures nii palju päeva lõpuks kokku, et müüjale saaks kahekordse palga maksta ja raha jääks ülegi.

_________________
Mobiilne rehvivahetus Lõuna-Eestis ja rehvide tellimine üle Eesti. www.rsrehvid.ee 53 843 843
Kommentaarid: 186 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 165
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 17.07.2012 12:08:41 vasta tsitaadiga

ot:
Kaevur icon_lol.gif
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  GSM moodulid krediitkaardilugejas -- häving kuni €100M mine lehele eelmine  1, 2, 3
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.