eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoDyrektywa PSD2 a prawny nakaz posiadania telefonu komórkowego › Re: Dyrektywa PSD2 a prawny nakaz posiadania telefonu komórkowego
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!goblin1!goblin.
    stu.neva.ru!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-spo-a-02.new
    s.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    Newsgroups: pl.soc.prawo
    From: Wojciech Bancer <w...@g...com>
    Subject: Re: Dyrektywa PSD2 a prawny nakaz posiadania telefonu komórkowego
    References: <b...@g...com>
    <qli55s$igr$2@dont-email.me>
    <f...@g...com>
    <qljaj9$1dn$1@news.icm.edu.pl>
    <9...@g...com>
    Organization: None
    Date: Sat, 14 Sep 2019 23:50:49 +0200
    User-Agent: slrn/1.0.3 (Darwin)
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    Message-ID: <s...@p...org>
    Lines: 34
    NNTP-Posting-Host: 46.227.242.29
    X-Trace: 1568497850 unt-rea-a-01.news.neostrada.pl 17362 46.227.242.29:55687
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.soc.prawo:789629
    [ ukryj nagłówki ]

    On 2019-09-14, r...@o...pl <r...@o...pl> wrote:

    [...]

    > Zapytam inaczej - dlaczego standardowy komputer stacjonarny, nawet najbardziej
    > nowoczesny i z dostępem do internetu jest zbyt "słabym" narzędziem,
    > nie nadającym się wg niektórych do wykorzystania jako "silne uwierzytelnienie"
    > wg PSD2 - natomiast smartfon już takim "silnym" narzędziem jest i się nadaje.

    Telefon/smartfon jest o wiele łatwiej identyfikowalny (nr telefonu, IMEI itp.)
    niż komputer, nie wystarczy "wyczyścić cookies", nie jest tak łatwo wprowadzić
    keylogger/wirus, nie można tak łatwo sklonować telefonu [1], a zapewnia
    dodatkowe mechanizmy zabezpieczenia aplikacji (tzw. sandbox), powiązanie
    urządzenia z kontem może być zapisane w sposób bezpieczny (w przeciwieństwie
    do przeglądarek w komputerach, gdzie masz tylko cookie i ew. local storage)
    i na koniec sporo smartfonów umożliwia autoryzację biometryczną.

    [1] chociaż oszuści dążą do klonowaia kart sim, ale tu jeszcze dodatkowo
    muszą dość dużo wiedzieć o "ofierze", żeby się w banku zautoryzować

    > Jakoś nikt nic nie wspomina o treści owej mitycznej dyrektywy, a ja pytam o jej
    > treść,

    Treść mówi o wymaganiu 2 z trzech składowych:
    - coś co wiesz (np. hasło)
    - coś co masz (np. komórkę)
    - coś czym jesteś (biometryka)

    Komputera w wiarygodny sposób nie da się ustawić jako "coś co masz",
    telefon/smartfon i owszem.

    --
    Wojciech Bańcer
    w...@g...com

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1