bzwbk ma to od dawna ( w wersji hasel jednorazowych przez sms), pozostaje pytanie co jest bezpieczniejsze, bazowanie na szyfrowaniu RSA zaszytym w standardzie GSM i kluczu sprzetowym zaszytym w karcie SIM, czy tez algorytmie deszyfracji zaszytym w programie Javy (jakos nie mam do tego przekonania, zyjemy przeciez w epoce wirusow komorkowych..)

no co do haseł jednorazowych przez sms to mi sie zdarzyło w USA co bylo pewnym utrudnieniem
Heh, OTP dawno wymyslono, teraz firma napisala wlasna implementacje i zdziera kase od biednego banku, szkoda mi ich ;)
btw: OTP uzywane jest przez wiele bankow, BZ WBK tez swego czasu mial opcje Token lub aplikacja (nie dla wszystkich). Tak wiec prosze o dopisania "Artykul sponsorowany", albo o doczytanie

@cukier: Pisząc OTP masz na myśli one-time password? Bo jeśli tak, to proszę o doczytanie newsa i zrozumienie, że nie chodzi tylko o OTP.
No chyba, że masz na myśli co innego, to wyjaśnij prosze.
To nie hasła jednorazowe. Hasło masz wcześniej logując się do banku. To jest challenge - response. Dostajesz numerek do wpisania i program generuje odzew na hasło.
Najpewniej soft ma jakieś unikalne ID + algorytm na podstawie którego generuje kod.. Problem w tym, że taką aplikację można wykraść. Jeśli nie całą to sam ten UUID klienta, bo aplikacja jest zapewne dostępna dla każdego klienta.
No i kolejna sprawa - nie każdy ma nowy telefon z javą, nie każdy ma w oógle telefon, nie każdy telefon ma obsługę MIDP - np te na Windows Mobile (chyba że przez zewnętrzne interpretery. Lepiej tego typu aplikację wbudować w SIM o ile jest możliwe wykonanie kodu na samej karcie. Jeśli tak to co za problem?


© 1998-2026 Dziennik Internautów Sp. z o.o.