J 2007

Bezpečnost bankovnictví - testy PIN-mailerů čtyř českých bank

KRHOVJÁK, Jan, Marek KUMPOŠT a Václav MATYÁŠ

Základní údaje

Originální název

Bezpečnost bankovnictví - testy PIN-mailerů čtyř českých bank

Název anglicky

Are PINs distributed by banks in a secure way?

Autoři

KRHOVJÁK, Jan (203 Česká republika), Marek KUMPOŠT (203 Česká republika) a Václav MATYÁŠ (203 Česká republika, garant)

Vydání

DSM, Praha, Tate International, s.r.o. 2007, 1211-8737

Další údaje

Jazyk

čeština

Typ výsledku

Článek v odborném periodiku

Obor

20200 2.2 Electrical engineering, Electronic engineering, Information engineering

Stát vydavatele

Česká republika

Utajení

není předmětem státního či obchodního tajemství

Kód RIV

RIV/00216224:14330/07:00032375

Organizační jednotka

Fakulta informatiky

Klíčová slova anglicky

bank security; PIN mailers

Příznaky

Recenzováno
Změněno: 11. 10. 2007 15:49, Mgr. et Mgr. Jan Krhovják, Ph.D.

Anotace

V originále

Příspěvek se věnuje problematice bezpečného přenosu PINů a hesel při využívání služeb několika českých bank. Pozornost je věnována zejména bezpečnosti tzv. PIN-maileru, které slouží k distribuci PINů (či jiných citlivých informací) způsobem, který by měl znemožnit jejich přečtení bez zjevného poškození speciální obálky. V druhé polovině článku jsou popsány některé další bezpečnostní nedostatky, s nimiž jsme se u těchto bank setkali.

Anglicky

PIN transfer security - as used by several Czech banks - is reviewed by the authors of this contribution. The authors focus on so-called PIN-mailers used for the transfer of sensitive information that should not be readable without the end-user being able to detect that the transfer envelope had been tampered with. Other security shortcomings are then discussed in the second part of the article.

Návaznosti

LA 168, projekt VaV
Název: Účast ČR ve výzkumném sdružení ERCIM
Investor: Ministerstvo školství, mládeže a tělovýchovy ČR, Účast ČR ve výzkumném sdružení ERCIM