Con PayPal un codice a 6 cifre contro il phishing

Con PayPal un codice a 6 cifre contro il phishing

PayPal in collaborazione con Verisign offre maggior protezione dal phishing introducendo un codice numerico, con validità limitata a pochi minuti, per effettuare le transazioni

di pubblicata il , alle 11:24 nel canale Software
 
28 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Nockmaar15 Gennaio 2007, 12:33 #11
Originariamente inviato da: leptone
Io lo uso da 1 anno con la BNL. Secondo voi sono sicuri questi sistemi con username e paswoerd fissi e one-time-password su https?


Questi sistemi servono proprio per rendere impossibile accedere in modo fraudolento anche avendo 2/3 dell' accesso. La cosa utile delle one-time passwords e' proprio questa.

Anche i sistemi con pid a video ( da digitare cliccando sui numeri/lettere ) sono stati resi insicuri, anche se era una idea discreta per evitare i keylogger. Ma tanto oltre al keylogger si usa fare uno snapshot della schermata nel momento in cui si clicca sulla tastiera "virtuale". E si torna da capo a dodici

Non so se esitano anche in Italia banche che si appoggiano a questo sistema, ma all' esterno ce ne sono. Indi, occhio a voi...
flapane15 Gennaio 2007, 13:19 #12
ma fatemi capire un iscritto a paypal è obbligato ad acquistarloo, quindi?
JohnPetrucci15 Gennaio 2007, 13:39 #13
Publicità a Paypal o no, già adottato da molti o no, direi che è cmq benvenuto un tale sistema che tutela maggiormente la sicurezza dei movimenti di denaro.
Nockmaar15 Gennaio 2007, 14:08 #14
Originariamente inviato da: flapane
ma fatemi capire un iscritto a paypal è obbligato ad acquistarloo, quindi?


Ovviamente no.
guerret15 Gennaio 2007, 15:27 #15
Originariamente inviato da: Nockmaar
Questi sistemi servono proprio per rendere impossibile accedere in modo fraudolento anche avendo 2/3 dell' accesso. La cosa utile delle one-time passwords e' proprio questa.

Anche i sistemi con pid a video ( da digitare cliccando sui numeri/lettere ) sono stati resi insicuri, anche se era una idea discreta per evitare i keylogger. Ma tanto oltre al keylogger si usa fare uno snapshot della schermata nel momento in cui si clicca sulla tastiera "virtuale". E si torna da capo a dodici

Non so se esitano anche in Italia banche che si appoggiano a questo sistema, ma all' esterno ce ne sono. Indi, occhio a voi...

La Mediolanum. E da quando la introdussero trovo decisamente seccantedover premere i numerini col mouse perché "qualcuno" potrebbe essersi preso un keylogger.
Nockmaar15 Gennaio 2007, 15:36 #16
Originariamente inviato da: guerret
La Mediolanum. E da quando la introdussero trovo decisamente seccantedover premere i numerini col mouse perché "qualcuno" potrebbe essersi preso un keylogger.


Il problema e' che anche inserendo con un click i numerini non si e' al sicuro.
SpyroTSK15 Gennaio 2007, 16:06 #17
in sostanza è una chiave RSA :|
SpyroTSK15 Gennaio 2007, 16:17 #18
nockmaar ci sono parecchi modi per prenderti l'id, pass ecc di un'account di qualsiasi tipo, pure la key.

il primo è un keylogger, però se il pin è con il click del mouse come fai?...bhe ci sono parecchi metodi, uno semplice è fare uno screenshot al click del mouse e inviarlo al cracker insime al keylogger per mail e password
SpyroTSK15 Gennaio 2007, 16:18 #19
scusate, ho sbagliato l'ultimo pezzo:
"mouse e inviarlo al cracker insime al keylogger per mail e password "
volevo scrivere:
"mouse e inviarlo al cracker insime al keylogger per user id e password"
Aryan15 Gennaio 2007, 16:43 #20
Originariamente inviato da: SpyroTSK
in sostanza è una chiave RSA :|

E che ho detto io...

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^