Internet

Masz e-konto? Uwaga na tokeny RSA

przeczytasz w 1 min.

E-bankowość jest bardzo bezpieczna, a jednym z gwarantów jej bezpieczeństwa miały być tokeny RSA. No właśnie, miały...

Tokeny to małe elektroniczne urządzonka, przypominające nieco pagery, ktore generują specjalne kody ściśle przypisane do konkretnej godziny, dzięki czemu bezpieczne potwierdzanie naszych operacji w e-bankowości jest możliwe.

 Warto przeczytać:
 

Koniec z przymusowym lektorem w polskiej telewizji

Są one bardzo popularne na całym świecie, także w Polsce, gdzie korzysta z nich na przykład Volkswagen Bank (prosimy o podawanie nazw innych rodzimych banków w komentarzach, jeśli wiecie o takowych). Firma RSA, jeden z czołowych producentów tego typu urządzeń alarmuje jednak, że z siedziby zostały wykradzione informacje, nie wiadomo jak bardzo kluczowe, które umożliwiają rozszyfrowanie tych zabezpieczeń.

W chwili obecnej RSA Security rozsyła do banków na całym świecie cykl instrukcji, w których prosi między innymi o nałożenie dodatkowych zabezpieczeń oraz aktualizację wszelkiej maści oprogramowania, a także politykę czujniejszego monitorowania operacji na kontach klientów.

Nie wiadomo póki co czy sprawa jest poważna i może mieć negatywne konsekwencje, którym nie uda się zapobiec twórcom tokenów.

Źródło: wired

Komentarze

37
Zaloguj się, aby skomentować
avatar
Komentowanie dostępne jest tylko dla zarejestrowanych użytkowników serwisu.
  • avatar
    Konto usunięte
    0
    Mama ma konto na Inteligo i posiada taki Token
    • avatar
      daoskar
      0
      Lukas Bank z 2 lata temu miałem token jak na zdjęciu RSA tylko, że z logo banku. Pozdrawiam
      • avatar
        Fourth Illusion
        0
        mam konta w mbanku i nie mam czegos takeigo na szczescie potwierdzenia sms :) lub zdrapki
        • avatar
          Konto usunięte
          0
          ipko ma zdrapki i mysle ze to jest lepsze niz takie tokeny bo ciezko trafic dany kod wrecz jest to nie mozliwe ;))
          • avatar
            Konto usunięte
            0
            Za godzinę pewnie skradzione papierki polecą na 4chanie :D
            • avatar
              miedzianek
              0
              I tak to jest,troszke czlowieka i technika sie gubi;)

              Coraz gorzej sie dzieje,czlowiek na kazdym kroku bedzie sie bal;/
              • avatar
                romisz
                0
                hmm ja mam w WBK i mam potwierdzenie sms, słyszałem o tokenach ale papierkowych - takich elektronicznych nie widziałem... ale jestem zacofany:)
                • avatar
                  Koriolan
                  0
                  tokeny ma Bank Nordea. Ale ma tez zdrapki.
                  • avatar
                    Konto usunięte
                    0
                    no pięknie q... pięknie
                    mam takie coś z Lukasa wrrr
                    • avatar
                      Konto usunięte
                      0
                      wiem, że Kredyt Bank również ma tokeny, bo mi proponowano
                      • avatar
                        Konto usunięte
                        0
                        Sam fakt że jakeś dane wisiały na sieci, w przypadku firmy zajmującej się zabezpieczeniami, to jakś absurd.
                        • avatar
                          Spirit
                          0
                          Volkswagen Bank - dobrze wiedzieć, że taki istnieje w Polsce ;).

                          Ja mam w iPKO i mam kartę kodów jednorazowych. Także czuje się w miarę bezpiecznie.
                          • avatar
                            Konto usunięte
                            0
                            W Lukas Banku stosowane są tokeny - zdecydowanie wygodniejsze od zdrapki.
                            Wycieku się raczej nie obawiam, bo:
                            1) wkrótce wprowadzą aktualizację przy zastosowaniu procedury bezpieczeństwa
                            2) sam kod z tokena to nie wszystko - hasło składa się z hasła stałego wymyślonego indywidualnie i kodu z tokena (w ręcę przestępców musiałyby wpaść w jednym czasie obydwa hasła)
                            • avatar
                              sevae
                              0
                              Zdrapka rulez (w sumie to chciałem token ale zostałem na zdrapkach bo równie wygodne są).
                              • avatar
                                daoskar
                                0
                                Token ma jedną piękna zaletę nad zdrapką, przyczepiamy go do kluczy i możemy zalogować się kiedy i gdzie chcemy,a ze zdrapkami raczej poza dom nie wychodzimy.
                                • avatar
                                  Mighn
                                  0
                                  Toyota bank -tylko ze tu jest system kombinowany hasło+token
                                  • avatar
                                    Dwd89
                                    0
                                    Ing ma potwierdzenie sms'em
                                    • avatar
                                      THE_CD
                                      0
                                      Banki Spółdzielcze zrzeszone w BPS SA używają dla klientów indywidualnych takich właśnie tokenów RSA.
                                      Oczywiście tylko te która mają wdrożoną bankowość internetową "kochanej i lubianej" firmy ASSECO POLAND.
                                      Wydaje mi się że większość ma właśnie taką.
                                      Niewesoła sprawa :-(
                                      • avatar
                                        Damian Szymański
                                        0
                                        Kto by pomyślał :) Dobrze, że mnie to nie dotyczy.

                                        Witaj!

                                        Niedługo wyłaczymy stare logowanie.
                                        Logowanie będzie możliwe tylko przez 1Login.

                                        Połącz konto już teraz.

                                        Zaloguj przez 1Login