Karambol wrote:
Upravo tako, a uostalom ako koristiš internet bankarstvo samo si prebaciš s tekućeg na tu karticu da ne moraš baš u banku osobno uplaćivati.
Yep, ovo bi, IMHO, bila i najbolja solucija. Ja imam m-token i m-zabu u Zagrebačkoj (m-zaba je da mogu sve prek mobitela, a m-token je umjesto fizičkog tokena, tak da se u e-zabu mogu prijavit tokenom s mobitela). Znači praktički za minutu možeš doma iz fotelje prebacit sa tekućega (recimo) na taj "internetski" račun kolko ti treba i bez brige si. To će mi bit najizglednija solucija ako (

) se jednog lijepog dana zaposlim, a sad ionako na tom žiro računu s kojeg plaćam nemam nešto puno, par stotina kuna max. Mislim, nisu za baciti novci ali čak i da netko nešto "hakne", ko što veli Karamba, nije da bi bio kraj svijeta...
Malecki security related offtopic...
Što se
Karambol wrote:
kad se regaš na paypal moraš dati broj kartice da je povežeš s njim, a da li u tom postupku netko može doći do tog broja ne znam
tiče, ako je dobra SSL/TLS veza (u browseru vidite lijevo od address bara "klikabilni" dio gdje možete dobit info o tome) tijekom samog transporta praktički je nemoguće doći do tih informacija. Čak i da netko prisluškuje promet, razbiti tu enkripciju je... praktički nemoguće. Veća (potencijalna) prijetnja je ako se te informacije negdje
spremaju. Tu je onda opet pitanje dali strana koja to sprema napravila dobru enkripciju (jaku, jednosmjernu, dobar algoritam). Ako netko sprema te informacije kao "plain text", tj. bez enkripcije, e to je onda veliki problem. Napad na njihovu bazu ili neki
SQL Injection i to je to... Međutim, "prave" tvrtke takve glupe propuste više ne rade (nikad ne možeš biti 100% siguran al ono...). Donekle sličan primjer je što zato na svakoj iole ozbiljnijoj stranici nemoguće "povratiti" lozinku ako ste je izgubili - jer je ona spremljena u kriptiranom obliku i kao takva se ne može "vratiti" u izvorni oblik. Za provjeru ispravnosti lozinke se onda ono što ste unijeli opet istom funkcijom izračunava pa se uspoređuje sa kriptiranom vezijom na serverskoj strani (direktna provjera lozinka-lozinka je nemoguća). Za više informacija (ako koga zanima), google, wiki,
hash funkcije...
Pouka: kod slanja osjetljivih informacija UVIJEK provjerite da je veza kriptirana ( prefiks https za razliku od http - s za Secure ), a i možete vidjeti kraj address bara,
primjer za firefox - znači plavo (sigurna veza) ili zeleno (još par sitnica - to npr. ima paypal)
I još kratki dodatak, danas se jako rijetko netko upušta u klasično, "filmsko" razbijanje lozinki (iliti
Brute force napadi). To znači "dobavljanje" kriptiranog podatka (lozinke, broja računa itd.) pa onda krkljati po svim mogućim opcijama dok ne dobiješ izvorni rezultat. To mogu samo pravi profići sa mrcinama od strojeva i puno slobodnog vremena (ili ako znaju nesigurno web mjesto sa priprostim enkripcijama). Puno, puno lakše je računati na glupost (da...) krajnjih korisnika i doznati njihove lozinke na lakše načine, a to su najčešće jednostavne lozinke (tipa datumi, imena itd.) pa pogodiš, zapisane lozinke (babe u uredima), malware na računalu koji pokupi čisti pass, ili jednostavno gledaš nekoga dok je tipka...
Dosta
