Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
rex
HV Guru

liitunud: 09.01.2002
|
21.10.2008 19:28:51
|
|
|
Kaval skeem. Huvitav, et see GSM-dialer nii raske on. Aku, klaveri ja ekraanita telefon ei tohiks üle mõnekümne grammi kaaluda.
Mina maksan isegi paarikümneeeguseid arveid kaardiga seepärast, et mulle ei meeldi, kui tasku sente täis on. Kui meile veel euro ka tuleks, oleks asi püstihull. Viimasel ajal on kaardimaksed nii kiired, et ei pöörita silmi keegi. Vahel jään ise pikemalt mujale vahtima kui müüja juba ütleb, et no te võite nüüd kaardi ära võtta. 8)
|
|
Kommentaarid: 247 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
226 |
|
tagasi üles |
|
 |
Snakeman
HV vaatleja
liitunud: 07.04.2003
|
27.10.2008 12:59:21
|
|
|
Sults kirjutas: |
IceUul kirjutas: |
Sults kirjutas: |
IceUul kirjutas: |
Oled üks autoritest? |
Ei, miks sa nii arvad? Minu mure on selles, et ID-kaardi promojad ei valgusta kasutajaid üldse võimalikest ohtudest. Ma siis üritan jõudumööda seda tänamatut tööd teha. |
Mis tööd? Kuidas sa idkaartidega siis seotud oled? |
Tänamatut tööd ID kaardi kasutuse ohtude teadvustamiseks tavakasutajate seas.
Ega ma eriti palju rohkem ID kaardiga seotud ei olegi kui keskmine kodanik. Kaart on mul olemas küll. |
Sultsile ja teistele rahustuseks võib mainida et ID-kaardi puhul on selline scam välistatud. Lihtne põhjus on see et ID-kaardi kasutamiseks on vaja kaardi füüsilist kohalolekut ja ei piisa ühestki infost, mida on võimalik kaardilt välja lugeda. Nimelt on kaardil jämedalt öeldes 2 osa - kaitstud ja avalik. Avalikus osas on asjad mida saab kaardilt välja lugeda ja mille levimine ei kujuta endast mingit ohtu (sertifikaadid, isikuandmete fail). Kaitstud osas, mida ei ole võimalik lugeda asuvad kaardi salajased võtmed. Salajaste võtmete kasutamine käib aga kaardisiseselt - söödad info, töödeldakse kaardi sees, saad töödeldud info. Seega võtmed ei lahku kaardilt. Tänu sellele ei ole ID-kaardi puhul võimalik antud scami kasutamine.
Antud jutt oli muidugi väga lihtsustatud. Kui kedagi täpsemalt huvitab võib alati wikipedia lahti võtta ja alustada kasvõi lehelt http://en.wikipedia.org/wiki/Secure_cryptoprocessor
Snakeman@SK
|
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
27.10.2008 13:15:07
|
|
|
Snakeman: Väike täiendus. Igat arvutiklahvi toimingut annab nii jälgida, salvestada kui kopeerida. Ja ilma klavile vajutamata ei saa mitte mingeid PIN-koode sisestada. Ja kui palju neid kasutajaid on, kes oma arvuti külge lisa(turva)klaviatuuri hangivad
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
sakinaga
HV Guru
liitunud: 30.08.2006
|
|
Kommentaarid: 159 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
151 |
|
tagasi üles |
|
 |
Snakeman
HV vaatleja
liitunud: 07.04.2003
|
27.10.2008 16:19:34
|
|
|
tahanteada kirjutas: |
Snakeman: Väike täiendus. Igat arvutiklahvi toimingut annab nii jälgida, salvestada kui kopeerida. Ja ilma klavile vajutamata ei saa mitte mingeid PIN-koode sisestada. Ja kui palju neid kasutajaid on, kes oma arvuti külge lisa(turva)klaviatuuri hangivad  |
Ehk siis, Sa oled Nigeerias (ok, kasvõi lätis) asuv küberkurjategija ja sa tead mu ID-kaardi PIN koodi. So what ? Kui ma oma ID-kaarti lugejas ei hoia ei ole Sul selle PIN koodiga mitte midagi teha. ID-kaardi turve on kahetasandiline. See tähendab et selleks et midagi peale hakata on Sul vaja 2 asja - a) Teadmust (PIN) b) Füüsilist võtit (ID-kaart). Ja Sul on vaja neid korraga, mitte eraldi. Selgita nüüd rünnet, kui mu ID-kaart on Eestis minu rahakoti vahel ja Sa asud näiteks Lätis ?
|
|
tagasi üles |
|
 |
Sults
HV veteran
liitunud: 06.09.2004
|
28.10.2008 08:09:55
|
|
|
Snakeman kirjutas: |
Sultsile ja teistele rahustuseks võib mainida et ID-kaardi puhul on selline scam välistatud. Lihtne põhjus on see et ID-kaardi kasutamiseks on vaja kaardi füüsilist kohalolekut ja ei piisa ühestki infost, mida on võimalik kaardilt välja lugeda. Nimelt on kaardil jämedalt öeldes 2 osa - kaitstud ja avalik. Avalikus osas on asjad mida saab kaardilt välja lugeda ja mille levimine ei kujuta endast mingit ohtu (sertifikaadid, isikuandmete fail). Kaitstud osas, mida ei ole võimalik lugeda asuvad kaardi salajased võtmed. Salajaste võtmete kasutamine käib aga kaardisiseselt - söödad info, töödeldakse kaardi sees, saad töödeldud info. Seega võtmed ei lahku kaardilt. Tänu sellele ei ole ID-kaardi puhul võimalik antud scami kasutamine.
|
Kahjuks ei vasta su jutt tõele selles osas, et ID-kaardi puhul pole võimalik seda kasutada. On küll ja väga edukalt. Eriti, kui pahalane tegutseb kohas, kus sa tihedamini käid. Asi see siis juurde teha moodul, mis kasutab sinu enda poolt sisestatud ID kaarti, et sellega automaatselt allkirjastada dokumente, millest sul pole aimugi. Sina lähed näiteks kodukandi avalikku internetipunkti, et ID kaardiga autenditavaid "turvalisi" teenuseid kasutada, kuid samal ajal kui sa oma kaardi masinasse pistad, teevad kurikaelad sinu kulul kõikvõimalikke lepinguid.
|
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
28.10.2008 08:55:46
|
|
|
Snakeman: Aga kui see ID-Kaart on Sul rahakoti vahel, siis see on ka kasutu papitükk. Selleks, et temast kasu oleks, siis pead Sa tema ju mingisse ID-kaardilugejasse pistma. Ja nii kui see kaart on Sul masinas, nii saab Nigeeria kodanik seda ka kohe kasutama hakata.
Ja mis igasugustesse turvalisusesse puutub, siis kogu küsims on ainult selles, millilsel turvatasandil toimub minu tegevus ja mis tasandil toimub ründaja tegevus. Kogu lugu. Mis aga puutub ID-Kaardi turvalisusse, siis isegi Euroopa Liidus on kritiseeritud ID-Kaardi nõrka turvalisust. Ja seda on meie Meedias tunnistanud ka KMA-juhtkond. Ning ega asjata ei mõelda, et milliseid turvaseadeid kaardile veel juurde pookida. Näiteks on üsna palju räägitud Biomeetria lisamisest ka ID-Kaardile.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001

|
28.10.2008 11:16:33
|
|
|
tsitaat: |
Selleks, et temast kasu oleks, siis pead Sa tema ju mingisse ID-kaardilugejasse pistma.
|
reisil olles on näiteks minul kaasas teine läpakas, mis varustatud ID-kaardilugejaga ja ei tasu ülehinnata nigeerlase tehnikaoskust (v.a spämmikirjutamisoskus)
Ja et Nigeeriasse sattudes on seal just eestlaste jaoks ülespandud kiipkaardilugejatega AIP-d
tsitaat: |
Mis aga puutub ID-Kaardi turvalisusse, siis isegi Euroopa Liidus on kritiseeritud ID-Kaardi nõrka turvalisust.
|
Palun konkreetseid linke, mitte suvalist lahmimist
Mulle tundub et sa ajad omavahel sassi elektroonilise ja füüsilise (välimusliku) turvalisuse.
Kummagi kohta (per se) pole ma kriitikat lugenud/kuulnud, küll vaid kriitikat valimistega seonduvale (puudub võimalus kontrollida, kas valijat võidi e-hääletamisel mõjutada, aga esiteks võib seda valimispäeval denonsseerida ja seda võib täheldada ka klassikalise valimise puhul)
Loomulikult võib visuaalset poolt turvalisemaks muuta, aga see ei puuduta elektroonilist turvalisust, mis on piisavalt kõrge.
Soovitan tutvuda alltoodud teadmistebaasiga: http://support.sk.ee/index.php?_m=knowledgebase&_a=view&parentcategoryid=15&pcid=0&nav=0
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
aise
HV Guru

liitunud: 02.10.2003
|
28.10.2008 11:19:12
|
|
|
nii geniaalne asi ja sedasi vahele jääda
|
|
Kommentaarid: 189 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
172 |
|
tagasi üles |
|
 |
sada1000
HV kasutaja

liitunud: 22.03.2007
|
04.11.2008 20:39:47
|
|
|
connor kirjutas: |
Enamus mööblikauplusi kus käinud olen pakuvad sulas makstes soodustust.. |
Sain kunagi Euronicsist Xbox 360 200.- soodsamalt kui ütlesin et tahan alla ja maksan cashis sula ruulib (lumi)
_________________ Xbox live kasutaja "sada1000" |
|
Kommentaarid: 17 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
17 |
|
tagasi üles |
|
 |
ranel
HV Guru
liitunud: 28.02.2005
|
17.07.2012 12:05:17
|
|
|
Renka kirjutas: |
Tiim, see ei ole üllatus. Aga tomorrow loogikast on raske aru saada. Tema ei maksa midagi kaardimakse eest peale ju
tsitaat: |
uttavatel piisavalt ette tulnud olukordi kus kaardiga makstes võetakse pärast arvelt topeltteenustasu |
Ja mis tenustasust siin jutt? |
See teenustasu on kusjuures nii palju päeva lõpuks kokku, et müüjale saaks kahekordse palga maksta ja raha jääks ülegi.
_________________ Mobiilne rehvivahetus Lõuna-Eestis ja rehvide tellimine üle Eesti. www.rsrehvid.ee 53 843 843 |
|
Kommentaarid: 186 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
165 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
17.07.2012 12:08:41
|
|
|
ot: |
Kaevur |
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
|