Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Kas Eesti netipankade kaudu autentimine on turvaline? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 25.09.2012 11:56:05 Kas Eesti netipankade kaudu autentimine on turvaline? vasta tsitaadiga

link :: minut.ee


Tartu Ülikooli IT ala tudeng Arnis Paršovs on toksinud väikese mõra meie infotehnoloogilisse taristusse. Nimelt näitab ta oma magistritöös ära, et väga paljude teenuste puhul kasutatav panga kaudu autentimine on pehmelt öeldes hõredavõitu. Näiteks Swedbanki autentimise kaudu on võimalik sessiooni maha mängides saavutada ligipääs mitmetele teenustele, mille kasutaja sessiooni õnnestub salvestada. Näiteks teenuse parkimine.ee turva osutus veelgi nigelamaks ning vaid isikukoodi teades võis ligi saada suvalise isiku andmetele. Paršovsi magistritöö & klipp demonstratsiooniga. Lisada tuleks, et antud turvaprobleem ei puuduta ID kaarti.


Link

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator


viimati muutis Tanel 25.09.2012 16:19:19, muudetud 1 kord
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 25.09.2012 12:21:19 vasta tsitaadiga

Kas see tähendab, et peaks kehtestama nõuded, mida teenusepakkujad peaksid panga läbi sisselogimise pakkumisel täitma? Usun küll, et sellised nõuded on juba olemas...
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 25.09.2012 14:12:31 vasta tsitaadiga

Läti uudistesse juba jõudnud

Link

cc - lülitage sisse subtiitrid

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sirius4k
HV veteran
sirius4k

liitunud: 25.09.2005




sõnum 25.09.2012 14:17:50 vasta tsitaadiga

Panga kaudu autentimist sai viimati kasutatud, kui ID-kaarti ei eksisteerinud veel icon_biggrin.gif
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 55
tagasi üles
vaata kasutaja infot saada privaatsõnum
SurfData
HV Guru
SurfData

liitunud: 19.05.2006




sõnum 25.09.2012 14:27:49 vasta tsitaadiga

sirius4k kirjutas:
Panga kaudu autentimist sai viimati kasutatud, kui ID-kaarti ei eksisteerinud veel icon_biggrin.gif


kui videot vaatasid, siis said ka aru et ta muudab oma isikukoodi kellegi teise omaks ja ongi Sinu andmetel ligi ja teeb parkimisega igasuguseid lolluseid ja avaldusi mida vaja on. Pärast tõesta et Sina pole kaamel.
Kommentaarid: 84 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 25.09.2012 14:39:53 vasta tsitaadiga

SurfData kirjutas:
sirius4k kirjutas:
Panga kaudu autentimist sai viimati kasutatud, kui ID-kaarti ei eksisteerinud veel icon_biggrin.gif


kui videot vaatasid, siis said ka aru et ta muudab oma isikukoodi kellegi teise omaks ja ongi Sinu andmetel ligi ja teeb parkimisega igasuguseid lolluseid ja avaldusi mida vaja on. Pärast tõesta et Sina pole kaamel.

Point ongi selles, et kui sul ID-kaart on juba olemas, siis pole mõtet end läbi panga autentida, vaid lähed otse teenusepakkuja lehele.
See panga kaudu autentimine on moes neil, kel pole ID-kaarti või ei taha/viitsi seda kasutada.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 25.09.2012 14:41:50 vasta tsitaadiga

Tanel, kuidas kaitseb sind see, et sina ID-kaardiga autendid? Probleem ju selles, et keegi, kellel pole sinu ID-kaarti, saab ka sinuna esineda.
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 25.09.2012 14:43:34 vasta tsitaadiga

Tanel kirjutas:
SurfData kirjutas:
sirius4k kirjutas:
Panga kaudu autentimist sai viimati kasutatud, kui ID-kaarti ei eksisteerinud veel icon_biggrin.gif


kui videot vaatasid, siis said ka aru et ta muudab oma isikukoodi kellegi teise omaks ja ongi Sinu andmetel ligi ja teeb parkimisega igasuguseid lolluseid ja avaldusi mida vaja on. Pärast tõesta et Sina pole kaamel.

Point ongi selles, et kui sul ID-kaart on juba olemas, siis pole mõtet end läbi panga autentida, vaid lähed otse teenusepakkuja lehele.
See panga kaudu autentimine on moes neil, kel pole ID-kaarti või ei taha/viitsi seda kasutada.

Kas ma saan õigesti aru, et kogu kammajaa peab toimuma ühes arvutis?
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 25.09.2012 14:44:31 vasta tsitaadiga

Selgitad ehk täpsemalt? ID-kaarti pole ju veel lahti murtud - või on?
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
SurfData
HV Guru
SurfData

liitunud: 19.05.2006




sõnum 25.09.2012 14:51:59 vasta tsitaadiga

LKits kirjutas:
Selgitad ehk täpsemalt? ID-kaarti pole ju veel lahti murtud - või on?


ID kaart ei puutu hetkel üldse asjasse, piisab teise inimese isikukoodist.
Kommentaarid: 84 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 25.09.2012 15:11:05 vasta tsitaadiga

Betamax kirjutas:
Tanel kirjutas:
SurfData kirjutas:
sirius4k kirjutas:
Panga kaudu autentimist sai viimati kasutatud, kui ID-kaarti ei eksisteerinud veel icon_biggrin.gif


kui videot vaatasid, siis said ka aru et ta muudab oma isikukoodi kellegi teise omaks ja ongi Sinu andmetel ligi ja teeb parkimisega igasuguseid lolluseid ja avaldusi mida vaja on. Pärast tõesta et Sina pole kaamel.

Point ongi selles, et kui sul ID-kaart on juba olemas, siis pole mõtet end läbi panga autentida, vaid lähed otse teenusepakkuja lehele.
See panga kaudu autentimine on moes neil, kel pole ID-kaarti või ei taha/viitsi seda kasutada.

Kas ma saan õigesti aru, et kogu kammajaa peab toimuma ühes arvutis?
Niipalju kui ise mõistan, siis ei, ei pea samas arvutis toimuma. Seda demonstreeris ta ju sellega, et kustutas kogu brauseri ajaloo, kaasa arvatud kõik cookied, ära.

Probleem peaks olema selles, et need veebirakendused ei kontrolli esitatud sisu vastamist VK_MAC kontrollkoodile.
https://www.swedbank.ee/static/pdf/business/d2d/paymentcollection/info_banklink_techspec_est.pdf
Antud dokumendis on näiteks kirjas, et kuidas seda kontrollida tuleks.
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 25.09.2012 15:25:51 vasta tsitaadiga

Mitte ma ei mõista... Internetipanga kaudu sisselogimine peaks ju toimuma sellisel põhimõttel:
1) Klient läheb teenusepakkuja lehele ning vajutab logi panga kaudu sisse
2) Siis suunatakse panga sisselogimise lehele
3) Klient logib sisse ja pank suunab teenusepakkuja lehele tagasi - samas salvestab kliendi arvutisse mingi identifikaatorstringi (võib-olla kaks)
4) Klient edastab teenusepakkujale selle/need koodi(d) (küpsised meibi või lihtsalt GET/POST) ning teenusepakkuja edastab koodi(d) omakorda pangale
5) Pank kontrollib koodide vastavust ning ainult pank edastab teenusepakkujale kas isikukoodi või nime või misiganes, kui koodide vastavus osutus õigeks
6) Teenusepakkuja sai pangalt vastuse - sisselogimine õnnestus


Robustselt peaks ju selline ülesehitus olema, et klient ei puutu absoluutselt kokku mingite isikukoodidega vms. Identifikaatorstringi "äraarvamine" on peaaegu võimatu, sest tolle sessiooniajaks võiks olla mingid mõned minutid.

Võib-olla olen asjast veidi valesti aru saanud...

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee


viimati muutis LKits 25.09.2012 15:27:51, muudetud 2 korda
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 25.09.2012 15:26:33 vasta tsitaadiga

Ikkagi, kogu action toimus ühes arvutis ja ühes brauseris.
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
Vermon
Kreisi kasutaja
Vermon

liitunud: 04.12.2003




sõnum 25.09.2012 15:33:46 vasta tsitaadiga

LKits kirjutas:
Mitte ma ei mõista... Internetipanga kaudu sisselogimine peaks ju toimuma sellisel põhimõttel:
1) Klient läheb teenusepakkuja lehele ning vajutab logi panga kaudu sisse
2) Siis suunatakse panga sisselogimise lehele
3) Klient logib sisse ja pank suunab teenusepakkuja lehele tagasi - samas salvestab kliendi arvutisse mingi identifikaatorstringi (võib-olla kaks)
4) Klient edastab teenusepakkujale selle/need koodi(d) (küpsised meibi või lihtsalt GET/POST) ning teenusepakkuja edastab koodi(d) omakorda pangale
5) Pank kontrollib koodide vastavust ning ainult pank edastab teenusepakkujale kas isikukoodi või nime või misiganes, kui koodide vastavus osutus õigeks
6) Teenusepakkuja sai pangalt vastuse - sisselogimine õnnestus


Robustselt peaks ju selline ülesehitus olema, et klient ei puutu absoluutselt kokku mingite isikukoodidega vms. Identifikaatorstringi "äraarvamine" on peaaegu võimatu, sest tolle sessiooniajaks võiks olla mingid mõned minutid.

Võib-olla olen asjast veidi valesti aru saanud...


Tegelikult käib asi nii:

1) Vajutad logi sisse
2) Teenusepakkuja signeerib oma privaatse võtmega päringus olevad kokkulepitud parameetrid, paneb need VK_MAC väljale ja suunatakse sind koos nende parameetritega panka
3) Pank kontrollib teenuspakkuja avaliku võtmega kas signatuur vastab parameetritele
4) Pank autendib sind ära ning tekitab formi vastusparameetritega, mille submittimisel suunatakse sind tagasi teenuspakkujale
4) Formis on siis omakorda vastusparameetrid mille pank signeerib oma privaatse võtmega
5) Teenuspakkuja saab päringu kätte ning kontrollib panga avaliku võtmega kas signatuur on ok, lisaks veel oleks hea kontrollida päringu tegemise aega aga see on juba teenuspakkuja enda mure.

Kui nüüd võtta see panga vastus ja suunata teise serveri otsa siis... icon_biggrin.gif

Swedbanki pangalingi tehnilises spekis on uus pakett 4002, mis peaks antud probleemi kõrvaldama:
1) Kasutatakse VK_NONCE parameetrit (suvaline tekst mida teenuspakkuja hoiab meeles ja kontrollib kasutaja tagasitulekul, et kas on tegu ikka sama tegelasega kes panka suunati)
2) VK_REC_ID päringus ja VK_SND_ID vastuses. (Kontrollitakse kas vastus ikka tuleb sellest pangast kuhu kasutaja saadeti)


viimati muutis Vermon 25.09.2012 15:36:50, muudetud 1 kord
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 25.09.2012 15:34:39 vasta tsitaadiga

No nii tehniliselt on jah, aga kui kliendile mingit autentimise infot ei edastata ja kõik käib teenusepakkuja ja panga vahel, siis kuidas saab klient asendada kusagil mingit isikukoodi?
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 25.09.2012 15:37:52 vasta tsitaadiga

LKits, üks ja ainus POST päring saadetakse kliendi poolt teenusepakkujale, kus autentida on soov. Mingit otsesuhtlust panga ja teenusepakkuja vahel ei toimu. Kõik vajalik info on kirjas vastavas POST päringus. VK_MAC arvutust saab teenusepakkuja serveris üle kontrollida pangalt saadud avaliku võtme abil.
Antud juhtumid on ehtsad näited sellest, et VK_MAC kontrolli ei tehtud ja usaldati etteantud infot kontrollimatult.
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 25.09.2012 15:44:53 vasta tsitaadiga

Ehm - veidi ebaturvaline siis jah... Sama hea on anda mingile kullerile riigisaladused lootes, et too neid ei loeks või ei prooviks lahti murda... idiootsus.

EDIT: Ise olen katsetanud taolist sisselogimise süsteemi, kus ühes serveris toimus siis läbi teise serveri sisselogimine. Näiteks:
1) Vajutan S1 kodulehel "Logi S2 kaudu sisse"
2) Suunatakse lehele "http://s2.ee/login?id=mingikarmnumbrijadavms" ja samas S1 saadab S2 päringu sellesama numbrijadaga
3) S2 võtab kliendi "id" vastu ning kontrollib, kas S1 on sellist "id" saatnud. Kui vastab tõele, siis suunab edasi sisselogimislehele.
4) S2 sisselogimine õnnestus, suunatakse "http://s1.ee/login?id2=mingikarmnumbrijadavms" ning samas S2 saadab S1 päringu sellesama "id" ja siis mingi identifikaatori - S2 kasutajanimi/isikukood - login õnnestus
5) S1 võtab kliendi "id2" vastu ning kontrollib õigsust ehk kas S2 saatis S1 päringu või mitte. Kui S2 "id2" on kohale jõudnud, siis võetakse vastu ka see identifikaator ja login S1 leheküljele õnnestus


Kõik selle lahendasin ma PHP-s - serveritevaheline suhtlus oli veidi keeruline, aga sain hakkama lihtsate "GET" väljadega.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 25.09.2012 15:53:44 vasta tsitaadiga

LKits, kõik oleks ok, kui kontrollitaks, et andmed vastavad kontrollkoodile, mis on krüpteeritud panga poolt RSA algoritmiga oma privaatse võtmega. Sinul jääb üle vaid see omapoolselt üle kontrollida panga poolt antud avaliku võtmega.
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 25.09.2012 15:59:37 vasta tsitaadiga

Kliendile edastada isegi krüpteeritud info on väga suur turvarisk.
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
priitr
HV kasutaja

liitunud: 17.06.2004




sõnum 25.09.2012 16:03:34 vasta tsitaadiga

LKits kirjutas:
Kliendile edastada isegi krüpteeritud info on väga suur turvarisk.


Äkki selgitaksid oma mõtet?

_________________
Tšudes ne bõvajet.
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 25.09.2012 16:09:23 vasta tsitaadiga

Kui klient soovib teenusepakkuja juures läbi panga sisse logida, siis teenusepakkuja edastab kliendile krüpteerituna info, klient edastab info pangale, pank võtab vastu.

EDIT: Milleks klienti kasutada kullerina, kui saab vajaliku info otse saata...

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
allu22
HV kasutaja

liitunud: 11.03.2005




sõnum 25.09.2012 17:08:03 Re: Kas Eesti netipankade kaudu autentimine on turvaline? vasta tsitaadiga

Tanel kirjutas:

Tallinna Ülikooli IT ala tudeng Arnis Paršovs...

minut.ee ütleb Tartu ja link tööle on ka Tartu Ülikooli veebis.

edit:
tsitaat:
Thesis was defended for the degree of Master of Science in Cyber Security (M.Sc.) in Tallinn University of Technology on June 11, 2012.
Here are the slides from the defense.

TTÜ tudeng hoopis?
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
Volthezz
HV kasutaja

liitunud: 11.02.2004




sõnum 25.09.2012 19:13:45 Re: Kas Eesti netipankade kaudu autentimine on turvaline? vasta tsitaadiga

allu22 kirjutas:
Tanel kirjutas:

Tallinna Ülikooli IT ala tudeng Arnis Paršovs...

minut.ee ütleb Tartu ja link tööle on ka Tartu Ülikooli veebis.

edit:
tsitaat:
Thesis was defended for the degree of Master of Science in Cyber Security (M.Sc.) in Tallinn University of Technology on June 11, 2012.
Here are the slides from the defense.

TTÜ tudeng hoopis?

Ühine õppekava TTÜ-l ja UT-l - "Küberkaitse (ühisõppekava, ingl.k.)" arvatavasti.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 26.09.2012 10:57:29 vasta tsitaadiga

LKits kirjutas:
Kui klient soovib teenusepakkuja juures läbi panga sisse logida, siis teenusepakkuja edastab kliendile krüpteerituna info, klient edastab info pangale, pank võtab vastu.

EDIT: Milleks klienti kasutada kullerina, kui saab vajaliku info otse saata...
Sest nii on töökindlam?
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 26.09.2012 11:09:15 vasta tsitaadiga

Kuidas siis nii?
Igal juhul - kui teenusepakkuja ja panga vaheline suhtlus katkeb või ei eksisteeri, siis on suur tõenäosus, et klient ei saa ka emma kummagi poolega suhelda. Veidi loogikavaba ju...

Jään arvamusele, et kulleri kasutamine on mõttetu olukorras, kus saab saata info otse.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Kas Eesti netipankade kaudu autentimine on turvaline? mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.