Vlákno názorů k článku Autorizace v internetovém bankovnictví od Honza Němec - > Jakmile dojde k odcizení certifikátu, je možno...

  • Článek je starý, nové názory již nelze přidávat.
  • 24. 8. 2006 9:19

    Honza Němec (neregistrovaný)
    > Jakmile dojde k odcizení certifikátu, je možno opět získat přístup k bankovnímu účtu původního majitele.

    Nikoliv. Je třeba odcizit především soukromý klíč od tohoto certifikátu. Autor článku o el. bankovnictví by si tyto pojmy neměl plést.
  • 24. 8. 2006 15:15

    Karel (neregistrovaný)
    Řečeno na ověřeném příkladě mého kolegy - musím si zkopírovat z jeho počítače jeden soubor a zapsat si co píše na výzvu prohlížeče (heslo). K tomu stačí získat na jeho počítači administrátorská práva - obvykle je certifikát někde na disku nebo čipu nechráněný (chyba uživatele, před kterou ho nikdo nevaruje) a keyloger, který čas od času pošle data na nějakou adresu, dnes zmákne každý kdo umí používat google a má alespoň základy nějakého programovacího jazyka.

    Jak se které té části správně říká (soubor a zadávaný text) nemá na reálný stav věci žádný vliv.
  • 24. 8. 2006 16:17

    Honza Němec (neregistrovaný)
    > Jak se které té části správně říká (soubor a zadávaný text) nemá na reálný stav věci žádný vliv.

    Jasně, nemá. Ale má to vliv na to, jestli se domluvíme nebo ne. Když autor článku o bankovnictví říká soukromému klíči certifikát a certifikátu taky certifikát, je to jako kdyby politický komentátor říkal Topolánkovi Paroubek a Paroubkovi taky Paroubek. (Na reálnou politickou situaci by to taky vliv nemělo.)

    > obvykle je certifikát někde na disku nebo čipu nechráněný

    Certifikát: na disku nechráněný (před někým, kdo má práva uživatele a odchytil všechna jeho hesla), na čipu taky nechráněný nebo jen PINem.

    Soukromý klíč: na disku nechráněný (před někým, kdo má práva uživatele a odchytil všechna jeho hesla), na čipu softwarovými prostředky NEEXPORTOVATELNÝ.