В чем суть ОТР-токена в клиент-банке? #630898


#0 by DEVIce
ОТР-токен - эта такая штучка, которая по нажатию на кнопку генерирует случайный числовой код. В чем суть такой защиты? Ведь злоумышленник может точно так же вбить какую-нибудь хрень или воспользоваться своим ОТР-токеном.
#1 by Нуф-Нуф
попробуй
#2 by Нуф-Нуф
потом нам расскажешь
#3 by DEVIce
. Что попробовать?
#4 by sdv2000
Суть в том, что для каждого клиента генерируется свой комплект допустимых кодов
#5 by Нуф-Нуф
"вбить какую-нибудь хрень или воспользоваться своим ОТР-токеном"
#6 by DEVIce
Я честно не понимаю чем ОТР-токен помогает в качестве защиты? Обраной связи у него нет. Если только в него эти числа намертво забиты в большом количестве и зарегистрированы в банке.
#7 by sdv2000
в р-не тысячи, мож больше
#8 by Никола_Питерский
С чего вдруг он случайный ? полюбас есть там проверка(алгоритм и т.д.)
#9 by DEVIce
. Ааа, была у меня такая мысль, но что-то я ее отмел как неправильную :)
#10 by sdv2000
совершенно верно, догада :)
#11 by DEVIce
. Они ведь по кругу идут или случайно? Я в том смысле что не получится так что все использованы были и токен нужно менять?
#12 by sdv2000
может, по квадрату
#13 by Agent ООЗ
ахаха, автор доставляет :) в близарде есть такая программная защита акаунта, можно установить на айфон.
#14 by DEVIce
. Ну столкнулся я первый раз в жизни с этой хренью. Ничего зазорного не вижу в том чтобы спрости то, чего не знаешь.
#15 by Нуф-Нуф
а я бы в банке спросил...
#16 by DEVIce
. Тащиться в банк? На Мсите вон как оперативно ответили. Даже в службу поддержки было бы звонить дольше. :)
#17 by BigHarry
Неужели в гугле забанели?
#18 by Нуф-Нуф
позвонить. зато было не так стремно...
#19 by Torquader
Генератор паролей делается на основе криптографических ключей - соответственно - в банке точно такой же генератор, и они могут проверить, какие числа он выдаёт. Ключи для каждого генератора уникальны, то есть пока в банке их не украли, никто не угадает следующее число. Сбербанк поступает проще - печатает бумажку с одноразовыми паролями - в принципе - тоже самое, но без устройства.
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С