Avaleht
uus teema   vasta Uudised »  Eesti IT ja tehnikaalased uudised »  18. mail vähenevad taas internetipankade paroolikaartide makselimiidid märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3, 4, 5, 6, 7, 8, 9  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
taavi
HV veteran

liitunud: 04.02.2002




sõnum 22.04.2009 14:37:09 vasta tsitaadiga

xin Zeran, +1
Kommentaarid: 60 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 55
tagasi üles
vaata kasutaja infot saada privaatsõnum
Draqula
HV Guru

liitunud: 29.10.2004



Autoriseeritud ID-kaardiga

sõnum 22.04.2009 14:47:37 vasta tsitaadiga

wfiles kirjutas:
Mis diil selle pin kalkulaatoriga eraisikutele on?
kas samad piirangud või hirmkallid kuumaksud?


Swedbankis tegin endale kui eraisikule - mugav mobiiliga kasutada. Täpselt ei mäleta mis summa oli, aga ühekordselt tuleb see maksta (190EEK).
Kui lukku lased (koodi paned 3x järjest valesti) siis 30EEK küsivad lahtilukustamise eest.

Mingil hetkel saab patarei tühjaks tal (mitu aastat täpselt üks patarei kestab ei mäleta), seda ei oska öelda kas nad patarei vahetuse eest raha küsivad.
Igal juhul hakkab mingil hetkel see PIN kalku märku andma et patarei on tühjenemas ning siis tuleks minna panka, sest kui pikalt pooltühja patareiga kasutada siis järjest tühjenedes hakkab kalku valesid koode andma - sisemine kell läheb tal valeks, see teema oli meedias mingi aja eest (Miskid lambad kurtsid et PIN kalku töötab valesti, olles ise selle patarei tühjenemise märguannet ignoreerinud, kasutasid tuimalt edasi).

Nordea PIN kalkusid Eestis ei paku.
SEB kohta ei tea.

Swedbanki lehelt:
tsitaat:
PIN-kalkulaatori väljastamine 190 krooni
PIN-kalkulaatori taasavamine lukustumise korral 30 krooni
Kommentaarid: 42 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 22.04.2009 15:30:37 vasta tsitaadiga

Kahju,et uus ID Kaardi soft hiljem tuleb kui 18 Mai.Tuleks uus soft selleks ajaks siis läheks hästi kokku thumbs_up.gif
Kommentaarid: 89 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
vortex
HV veteran
vortex

liitunud: 02.02.2003



Autoriseeritud ID-kaardiga

sõnum 22.04.2009 16:16:36 vasta tsitaadiga

Tanel kirjutas:
ID-kaardiga ja Mobiil-ID-ga pangas käimine väga mugav ja turvaline

ID-kaardiga on see häda et ta kipub lugejasse ununema, ja pärast tuleb ühistranspordis kontrollidega sõda.
Mobiil-ID ei ole reaalne tõsiselt võetav vahend seni kuni seda pakub kolmest operaaatorist üks ja kõige kallim, Ainult Mobiil-ID pärast operaatorit vahetada oleks ka nõme...
Kui pangad ja operaatorid Mobiil-ID reaalselt kasutada võimaldaks ja selle populariseerimiseks midagi ette võtaks, oleks tegemist üsna hea lahendusega.
Kommentaarid: 42 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 37
tagasi üles
vaata kasutaja infot saada privaatsõnum
Alvaaro
HV Guru
Alvaaro

liitunud: 23.01.2005




sõnum 22.04.2009 16:40:00 vasta tsitaadiga

Tanel kirjutas:
Kuna pangad peavad kinni maksma klientide hooletusest sündinud kahjud (kontolt raha varastamine), ja kuna troojaprogrammide ja phishing saitide hulk järjest suureneb ja keskmine tädi Maali või miks mitte ka noor arvutihuviline Juku ei pruugi osata neist hoiduda, siis on iseenesest mõistetav pankade soov riske vähendada ja maandada. ID-kaardiga ja Mobiil-ID-ga pangas käimine väga mugav ja turvaline thumbs_up.gif

No id-kaart nüüd küll turvaline eriti pole. icon_rolleyes.gif
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 3 :: 181
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 22.04.2009 17:48:24 vasta tsitaadiga

Alvaaro kirjutas:
Tanel kirjutas:
Kuna pangad peavad kinni maksma klientide hooletusest sündinud kahjud (kontolt raha varastamine), ja kuna troojaprogrammide ja phishing saitide hulk järjest suureneb ja keskmine tädi Maali või miks mitte ka noor arvutihuviline Juku ei pruugi osata neist hoiduda, siis on iseenesest mõistetav pankade soov riske vähendada ja maandada. ID-kaardiga ja Mobiil-ID-ga pangas käimine väga mugav ja turvaline thumbs_up.gif

No id-kaart nüüd küll turvaline eriti pole. icon_rolleyes.gif

ID-kaardi turvalisus on pöördvõrdelises väärtuses lambaajuga, kes seda kasutab.

Kui ID-kaart kuskil 7-8 aastat tagasi laiemale üldsusele tuntumaks sai, siis lootsin samuti sinisilmselt reklaami uskudes, et varsti on kõik ühe kaardi peal - isikutunnistus, pangakaart, sõidupilet, kliendikaardid jne. Osaliselt on see lootus täide läinud, kuid pangakaardi-ID-kaardi kombinatsiooni ootan siiamaani. Tõsi küll, vähem sinisilmsemalt. Aga nii kaua, kuni pangad vaikimisi ID-monopoli omavad (ehk siis antud hetkel määravad suuresti selle kui kasutatav ja levinud ID-kaart oma funktsioonidega on), ei juhtu seda nagunii icon_neutral.gif
Kommentaarid: 689 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
SurfData
HV Guru
SurfData

liitunud: 19.05.2006




sõnum 22.04.2009 17:51:31 vasta tsitaadiga

vortex kirjutas:
Tanel kirjutas:
ID-kaardiga ja Mobiil-ID-ga pangas käimine väga mugav ja turvaline

ID-kaardiga on see häda et ta kipub lugejasse ununema, ja pärast tuleb ühistranspordis kontrollidega sõda.
Mobiil-ID ei ole reaalne tõsiselt võetav vahend seni kuni seda pakub kolmest operaaatorist üks ja kõige kallim, Ainult Mobiil-ID pärast operaatorit vahetada oleks ka nõme...
Kui pangad ja operaatorid Mobiil-ID reaalselt kasutada võimaldaks ja selle populariseerimiseks midagi ette võtaks, oleks tegemist üsna hea lahendusega.


+1

lisaks kõik need mõttetud hämamised turvalisusest jms.

Näide 1: Kodus teed idioodikaardiga näiteks makse, jätad/unustad kaardi lugejasse, arvuti on pahalasi täis, tehakse Sinu kontoga selline tsikibriki ära (konto tühjaks ja kes teab, võibolla ka mõned laenud lisaks kaelas) ja vot siis on icon_confused.gif icon_confused.gif icon_confused.gif
Näide 2: Kodus teed paroolikaardiga näiteks makse, arvuti on pahalasi täis, kätte saadakse 1 parool paroolikaardilt, sellega pole eriti midagi teha, paroolikaart võib laua peale vedelema jääda, pahalased seda ei näe ega saa kasutada, lisaks ei saa nad ka niisama laenu kaela Sulle võtta.

Tööl vms kohas ikka paroolikaarti niisama vedelema ei jäta icon_wink.gif

Seega rääkigu nad parem nii nagu asi on, konkreetseid fakte, palju on koodikaarte üle võetud, palju on idioodikaart kaitsnud inimesi. Hämada oskab igaüks.
Kommentaarid: 84 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ra*
HV Guru
Ra*

liitunud: 19.04.2003




sõnum 22.04.2009 18:16:30 vasta tsitaadiga

Mul ei ole midagi ID kaardi vastu. e-toimikud,pangaülekanded,bussipilet - mugav thumbs_up.gif

Kuid ükspäev kuulates raadiot lampi, kus sellest teemast räägiti, siis tõesti tekkis küsimus ,et mis toimub.
Kuna küsiti kas Swedbanki ID kaarti aktsiooni eestvedajalt või kelleltki,et palju neid varastamisi jne paroolikaaritdega on olnud - mök mök.
Seega kui nad väidavad ,et SELLE pärast on limiitide madalamine ja ID pealesurumine- siis on midagi justkui mäda. icon_rolleyes.gif
Kommentaarid: 135 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 123
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 22.04.2009 19:07:50 vasta tsitaadiga

Täiesti uskumatu, millised mõned diletandid siin koos on, kes võtavad tõe pähe jutte stiilis "naised saunas rääkisid". icon_biggrin.gif
Fakt on see, et siiani pole ID-kaardiga ühtki kuritarvitamist korda saadetud, kuna see on lihtsalt võimatu ID-kaardi füüsilisel puudumisel (isegi kui pätt omab PIN koode), ja pole ka sellist pahavara, mis suudaks kasutada ID-kaarti, kui see on arvutis.

Betamax, ID-kaardi ja pangakaardi kombinatsiooni ei tule kunagi, võiksid sellega juba leppida icon_idea.gif
Vihje, panga logo reklaam, VISA või Mastercard vms logo (ja tehnilise funktsionaalsuse) puudumine (välismaal möödapääsmatu) + turvalisuse aspektid (pole hea, kui liiga palju asju on ühe kaardi peal). Kui kaob ära ID-kaart, siis saad vähemalt raha endiselt välja võtta pangakaardiga. Jne jne.

Alvaaro, mida hekki sa lahmid icon_question.gif icon_idea.gif

vortex, võimalik on taotleda ka elektroonilist ID-kaardi koopiat (ilma füüsilise autentimistunnusteta) icon_wink.gif

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
videvik
HV vaatleja
videvik

liitunud: 13.06.2004




sõnum 22.04.2009 19:35:05 vasta tsitaadiga

jajajh, eriti tore on see sellisel juhul kui oled seljakotirännakul kusagil pärapõrgus kus keegi ei lase sul arvutitesse mingit eesti id-kaardi softi toppida ja kui ei kasuta ka emt kirvest telefoniteenust...
_________________
I am not a number! I am a free man!
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Mart352
HV Guru
Mart352

liitunud: 05.02.2003




sõnum 22.04.2009 20:05:19 vasta tsitaadiga

5000 tundus täitsa ok aga 3000 on juba nagu ahisamine icon_rolleyes.gif . Vabatahtlikuks muuta vmt. Kõigil automaatselt 3000 peale ja kes tahab siis laseb 5000 peale tagasi tõsta.

Samas tõsiasi ka see, et seda ID kaardilugejat siiski igal pool ikka pole aga eks otsimise peale leiab ka kui väga vaja. Samas oma pangaasju jms vb ei peakski suvalise masina taga ajama.
Peamine miinus minu jaoks siiski see, et Operaga ikka ei saa ID kaarti kasutada. Ma loodan, et ID kaardi softi tegijad vmt vähemalt Opera arendajaid tüütavad sellega ja omapoolset abi pakuvad.


Betamax kirjutas:
ID-kaardi turvalisus on pöördvõrdelises väärtuses lambaajuga, kes seda kasutab.


Seda võib peaaegu ükskõik mille kohta öelda icon_biggrin.gif


Varsti ehk ei pea juhiluba ka kaasas kandma ja piisab isikut tõendavast dokumendist.
Sõidukijuhtidel kaob kohustus juhiluba kaasas kanda

_________________
Imperfection is perfect
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
flake
HV veteran

liitunud: 01.05.2003




sõnum 22.04.2009 22:15:54 vasta tsitaadiga

ID kaart tore ja kena asi küll, ning hea meelega kasutan. Kuid hetkel olen natukene pettunud. Nimelt on pin1 lukus ning tahaks lahti lukustada. Opsys on mac osx 10.5.6. Otsin nagu lollakas võimalust pin1 unblockida aga no mida ei ole seda pole. Helistan siis läbi skype ID kaardi abiliinile ja sealt kostub vastuseks, et küsige pangast uued koodid või kasutage windowsiga arvutit. Esimene võimalus läbi ei lähe, kuna viibin veel päris pikalt Saksamaal ja no teist võimalust kohe mitte kasutada ei taha. Kuid tundub et tuleb siiski kuskilt wini masin sebida ja seda teha.

ID kaardi vennad võiksid end liigutada ja softi ka muudele OpSysidele tuua icon_smile.gif

_________________
..||..
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sults
HV veteran

liitunud: 06.09.2004




sõnum 22.04.2009 22:31:39 vasta tsitaadiga

Pangad suruvad idioodikaarti sellepärast nii aktiivselt peale, et sellega lähevad kõik riskid pangalt kliendile üle.
Pank aga saab ise valida, kas laseb sul maksekorralduse pähe allkirjastada selle tühise maksekorralduse või siis näiteks sinu seni pangale pantimata varale panga kasuks hüpoteegi seadmise lepingu. Sina ei saa kuidagi reaalselt teada, mis dokumenti panga loodud tarkvara parajasti digiallkirjastab.
ID kaardi ja mobiilID abil internetipangas käimine on kliendi jaoks kõigist turul olevatest viisidest kõige ebaturvalisem. Kui panga limiidid ahistama hakkavad, siis soovitan kasutada pigem PIN kalkulaatorit. ID-kaart on selle omaniku turvalisuse seisukohalt viimane saast!
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Gizmoz
Kreisi kasutaja
Gizmoz

liitunud: 24.09.2005




sõnum 22.04.2009 22:31:56 vasta tsitaadiga

kas ta nüüd julgustama ID kaarti kasutama , pigem sunnitakse ju
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 22.04.2009 23:32:07 vasta tsitaadiga

Sults kirjutas:
...

Juba mõtlesin kuna sa tuled siia icon_neutral.gif

Sultsil vist mingi filter.Keegi kuskil kasutab lühendit ID on mees platsis vastulööki andma icon_lol.gif
Kommentaarid: 89 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
sakinaga
HV Guru

liitunud: 30.08.2006




sõnum 23.04.2009 00:04:37 vasta tsitaadiga

tomorrow, googlega otsib 24/7 "ID" HV-st.
Kommentaarid: 158 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 150
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 23.04.2009 00:14:46 vasta tsitaadiga

maatriks kirjutas:
tomorrow, googlega otsib 24/7 "ID" HV-st.

Ehk siis adressireale: ID site:hinnavaatlus.ee
Kommentaarid: 89 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sults
HV veteran

liitunud: 06.09.2004




sõnum 23.04.2009 00:52:20 vasta tsitaadiga

Ärge muretsege, ei ole ma nii 24/7 sugugi ID teemadele valvel. See eest on siin terve seltskond mõtlemisvõimetuid ID-kaardi haipijaid, kes üritavad regulaarselt laiemaid masse sisutühja turvalisusejutuga meelitada ID-kaarti ja mobiilID-d kasutama.
Kuigi selliste kasutajate argumendid piirduvad seni vaid fanatismil või lausa fundamentalismil põhineva usuga ID-kaardi superturvalisusesse ja nende ainuke vähegi tõsiseltvõetavam argument on see, et siiani ei ole kuuldavasti veel ID-kaardiga massilisi pettusi esinenud, siis pean vajalikuks siiski lugejaid hoiatada, sest tõenäoline seniste pretsedentide puudumine või vähemalt laiema kõlapinna mitteleidmine on tingitud pigem ID-kaardi marginaalsest kasutusest kui selle kaardi turvalisusest.
ID kaardil on tõsised turvaprobleemid, millest kaardi loojad ja propageerijad eelistavad vaikida. Mina lõbustan ennast sellega, et toon neid turvaauke pisteliselt üldise kiidulamina vahele. Kellele see ei meeldi, võib minu kirjatükid lihtsalt vahele jätta.

Tegelikult oleks ma väga huvitatud sellest, kui mõni ID-kaardi turvalisuse advokaat seletaks mulle ära, kuidas ma panga rakenduse abil brauseri kaudu maksekorraldust digiallkirjastades saan veenduda, et digiallkirjastatakse just seda maksekorraldust ja ainult seda.

Teiseks huvitab mind see, miks teie arvates ei saa luua pahavara, mis oskaks kasutada kaardilugejasse asetatud ID-kaarti libadokumentide digiallkirjastamiseks, kasutades klaviatuurilt sisestamisel näpatud pinkoode? Minu arvates on see täiesti reaalne ja sellise pahavara loomise maksumus ei tohiks olla kõrgem, kui ID-kaardi utiliidi või digidoci loomine maksis. Pigem isegi kordades väiksem.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Look Right
Anna vin
Look Right

liitunud: 05.02.2007



Autoriseeritud ID-kaardiga

sõnum 23.04.2009 01:00:57 vasta tsitaadiga

Ah tead kui nii hakata mõtlema, siis pole üksi asi piisavalt turvaline ning alati tuleb keegi, kes hakkab kaagutama, et näed, teed nii ja naa ära ning saadki kontrolli omale. ID-kaart on siiski võrdlemisi turvaline kasutada. Ning ise ei põe väga, et keegi võtab konto üle vms - nii lihtne see ka pole. Ning tudengil teadagi raha vähe ning kontot tühjaks teha see varas ei saa - juba on icon_biggrin.gif
_________________
Ehitusprojektid ja konstruktiivsed lahendused HV kasutajatele soodsamalt
M: Zafira A/Astra G põhjakaitse - 30€
Kommentaarid: 19 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
WäntWõll
make.believe
WäntWõll

liitunud: 18.01.2005




sõnum 23.04.2009 01:05:00 vasta tsitaadiga

IMO väga pädev asi,peaks panema üldse 500.- piiriks thumbs_up.gif
Mida siin ikka niipalju kuskile kanda on ,arve läheb otsekorraldusega kuna sellest nagunii pääsu pole ja edasi ID kaart beer_yum.gif

Lisaks siinsetele mobiil-ID kunnidele(mitte et ma aru saaks asja vajadusest) kuid Elisa oma lansseeritakse lähimate päevade jooksul thumbs_up.gif
Olgu teile mobla operaatori vahetus kerge.
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 299
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sults
HV veteran

liitunud: 06.09.2004




sõnum 23.04.2009 01:34:58 vasta tsitaadiga

Hetkel siis minu hinnangul on internetipanga autoriseerimisevahendite järjestus turvalisuse (kliendi seisukohalt) kahanevas järjekorras selline:

1. Ühekordsed paroolilehed (panga kliendi jaoks kõige turvalisem)
2. PIN-kalkulaator
3. korduvkasutusega paroolikaardid
4. mobiil-ID
5. ID-kaart (kliendi jaoks kõige ebaturvalisem, samas panga jaoks kõige turvalisem, sest pangal sisuliselt puudub tehingu õigsuse osas vastutus autoriseerimisvigade eest)

Veider on see, et vanasti võis koodikaardiga kanda üle rahasummasid, mis ületasid kümnekordselt riigi keskmist palka.
Nüüd piiratakse makseid nii, et konto omanik ei saa paroolikaardi abil kanda üle isegi veerandit riigi keskmisest palgast. Mõne jaoks on see piirang juba mõne tunni töötasu tasemel! Kas see on tõesti panga mure kliendi pärast või on küpsemas kuritegelik plaan saada võimalikult suure kasutajatehulga käest maksekorralduse allkirjastamise varjus digiallkiri mingitele libadokumentidele, mis muudavad kliendid panga võlaorjadeks või midagi veel hullemat?

Hoiatan, et ID kaardi PIN2 kasutamisel võivad olla väga tõsised tagajärjed, ilma, et ID-kaardi kasutajal sellest enne aimu oleks, kui need tagajärjed ilmnevad. PIN2 kasutamist tuleks vältida viimase võimaluseni. Kes on juba oma ID-kaarti üle avaliku võrgu digiallkirjastamiseks kasutanud, ja eriti veel need, kes teevad seda sageli, neil pole enam mingit kindlust, et kunagi ei või välja ilmuda mingi leping, mis on kaardiomaniku digiallkirjaga allkirjastatud ja mis paneb kaardiomanikule ränki kohustusi.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Look Right
Anna vin
Look Right

liitunud: 05.02.2007



Autoriseeritud ID-kaardiga

sõnum 23.04.2009 02:00:52 vasta tsitaadiga

Siuke ümmargune jutt, a la naised saunas rääkisid. Kui nii kindel oled endas, siis too konkreetseid tõendeid/näiteid.
_________________
Ehitusprojektid ja konstruktiivsed lahendused HV kasutajatele soodsamalt
M: Zafira A/Astra G põhjakaitse - 30€
Kommentaarid: 19 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sults
HV veteran

liitunud: 06.09.2004




sõnum 23.04.2009 02:39:58 vasta tsitaadiga

taikonaut kirjutas:
Siuke ümmargune jutt, a la naised saunas rääkisid. Kui nii kindel oled endas, siis too konkreetseid tõendeid/näiteid.


Mille kohta siis? Ma ju tõin ju näiteid küll.
Esiteks, ID-kaardiga digiallkirjastamine on kasutaja jaoks täiesti ebaturvaline, sest erinevalt paberallkirja andmisest, mis toimub vahetult, ei saa kasutaja veenduda, kas digiallkirjastamiseks kasutatav tarkvara (või infosüsteemis olev muu ID-kaarti kasutada oskav tarkvara) ei allkirjasta hoopis midagi muud kui on digiallkirjastaja tahe. Iga digiallkirja andmine on sisuliselt samaväärne tühja paberilehe allkirjastamisega, mis usaldatakse kellegi hoolde oma suva järgi kasutamiseks. Võimalikust väärkasutusest tulenevad kahjud on praktiliselt piiramatud. Koodikaardi koodid seevastu ei toimi universaalse ja kõikvõimsa digiallkirjana vaid üksnes kitsas pangaga sõlmitud lepingus määratud rollis, mille väärkasutamisest tulenevad kahjud on enamikul juhtudest täpselt piiritletud kontol oleva rahasummaga.

Teiseks, ID-kaardi kasutamine seisab kõigest 2 koodi taga, mida on enamikul juhtudest lihtne paroolipüügi tarkvara abil teada saada. Need koodid saab pahavara kätte üheainsa makse tegemisel internetipangas. Isegi korduvkasutusega koodikaardi piisava arvu koodide teada saamiseks kulub mitmeid tehinguid ja pahateoks vajaliku piisava arvu koode on sageli võimalik teada saada alles kuudepikkuse tegevuse tulemusel. Seetõttu on kurjategijal suurem risk vahele jääda.

Kolmandaks, ID-kaardi väärkasutus võib avalduda suure ajalise viibega, isegi kümneid aastaid pärast kaardi lühiajalist väärkasutust.
Koodikaardi koodide väärkasutamine on kurjategijal efektiivne vaid piiratud aja jooksul, sest kasutaja võib ära muuta mõne oma püsikoodidest või lasta vahetada terve koodikaardi. Ja koodikaardi koodide väärkasutamine ilmneb kohe kontoseisu uurides, sellel ei ole viitsütikuga pommi toimet.

Ehk aitab praegu minu poolsetest näidetest.

Sooviks nüüd ikkagi kuulda, kuidas on panga kliendil võimalik veenduda, et maksekorralduse digiallkirjastamisel panga loodud programmijupi abil allkirjastatakse ikka ja ainult seda maksekorraldust?
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 23.04.2009 10:07:23 vasta tsitaadiga

Tanel kirjutas:
Betamax, ID-kaardi ja pangakaardi kombinatsiooni ei tule kunagi, võiksid sellega juba leppida icon_idea.gif
Vihje, panga logo reklaam, VISA või Mastercard vms logo (ja tehnilise funktsionaalsuse) puudumine (välismaal möödapääsmatu) + turvalisuse aspektid (pole hea, kui liiga palju asju on ühe kaardi peal). Kui kaob ära ID-kaart, siis saad vähemalt raha endiselt välja võtta pangakaardiga. Jne jne.

Tean-tean, lihtsalt õhkõrn helesinine unistus ei taha kustuda icon_redface.gif
Kommentaarid: 689 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 23.04.2009 10:22:51 vasta tsitaadiga

And the paranoia is setting in... icon_biggrin.gif

tsitaat:

Hetkel siis minu hinnangul on internetipanga autoriseerimisevahendite järjestus turvalisuse (kliendi seisukohalt) kahanevas järjekorras selline:

1. Ühekordsed paroolilehed
2. PIN-kalkulaator
3. korduvkasutusega paroolikaardid
4. mobiil-ID
5. ID-kaart


icon_biggrin.gif icon_biggrin.gif icon_biggrin.gif

Muud juttu ma isegi enam ei kommenteeriks, täpselt sama tõeväänamine ja faktidel mittepõhineva jutu korduv keerutamine.
Kui sa leiad ja tood reaalsed faktid, siis kuulaksin neid heameelega võiksin isegi sinu "klubiga" liituda 8) thumbs_up.gif

Seniks aga "võiksid" ja "arvaksid" arvamusavaldused kategoriseeruvad kenasti "naised saunas rääkisid" kategooriasse 8)

tsitaat:

Sooviks nüüd ikkagi kuulda, kuidas on panga kliendil võimalik veenduda, et maksekorralduse digiallkirjastamisel panga loodud programmijupi abil allkirjastatakse ikka ja ainult seda maksekorraldust?

See on puhtalt riigi ja panga usaldamise küsimus. Nagu sa usaldad pangale oma raha kasutamiseks (pank võib ju pankrotti minna jne.).
Teoreetiliselt ja tehniliselt on see ilmselt üsna võimalik, aga kas sul on muid käegakatsutavaid fakte peale selle paranoilise tõdemuse, et su oponendid peavad tõestama et nad pole kaamlid? icon_biggrin.gif

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Eesti IT ja tehnikaalased uudised »  18. mail vähenevad taas internetipankade paroolikaartide makselimiidid mine lehele eelmine  1, 2, 3, 4, 5, 6, 7, 8, 9  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.