Odpovídáte na názor ke článku Je vykrádání FTP hesel řešitelné?.
Podlehnout bezpečnosti hardwarových tokenů je iluze. Bohužel řada bank tento krok udělala. Česká spořitelna například zrušila "OTP kalkulačky" a tvrdí, že HW token je mnohem bezpečnější. Což je samozřejmě kravina.
Když má útočník počítač pod kontrolou, může si nechat podepsat cokoliv. A navíc je to děsná pruda - kompatibilita HW s programy, každý má jiný systém, každému se líbí nějaký jiný klient. Pro FTP naprostý nesmysl, i kdyby to dávali zdarma celé.
Přitom řešení je jednoduché a některé zahraniční banky to používají. Jsou to různé formy jednorázových hesel. Buď vám dají sešitek s hesly, nebo kódovací kartičku, nebo nějakou aplikaci do iPhone, Androidu, Java mobilu.
Stejný princip by šlo použít i pro FTP a i docela snadno implementovat.
Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. GNU/Linuxem a Unixem obecně se zabývá již více než deset let a věnuje se především jeho nasazení v počítačových sítích a bezpečnostní politice. Zde bloguje o Root.cz, Linuxu, internetu a světě kolem sebe.
Přečteno 126 298×
Přečteno 93 578×
Přečteno 78 071×
Přečteno 60 836×
Přečteno 57 681×