ID-kaardindus
Thursday, February 14th, 2008Märkasin, et Hansapangas pole vaja enam, ID-kaarti kasutades, salasõna sisestada, aga samas on vaja iga makse allkirjastada. Tulemus on tiba ebamugavam kasutada.
Kui varem sai keyloggeriga varustatud sõber ainult pin1 kätte siis nüüd on ka allkirjastamiseks vajalik pin2 kättesaadav. Ma teen kõiki asju ID-kaardiga, aga see tundub nii lõpmata ebaturvaline. Kui vanasti, koodikaardi puhul, oleks pahalane saanud mu pangakonto tühjendada, siis praeguseks on pahalase võimalused suurendatud kogu elu tühjendamiseni.
Huvitav, kui spämmida Eestis laiali kiri, mille teemaks IDkaardikeskuse mure turvaliste pin1 ja pin2 kasutamise üle ja paluda kasutajal need turvaanalüüsi saata, siis mitu protsenti seda teeksid? Põhimõtteliselt on täna täielikuks identiteedivarguseks vaja üht kaarti ja kaht numbrit.
Mida tsentraliseeritum on turvasüsteem, seda suurem kahju tekib selle murdmisel. Mugavus töötab muidugi vastupidises suunas.

RSS 2.0