Hlavní navigace

Názor k článku Postřehy z bezpečnosti: další a další zranitelnosti produktů Ivanti od Filip Jirsák - RRŠ, 0:50: Ale já jsem nepsal, že je...

  • Článek je starý, nové názory již nelze přidávat.
  • 10. 2. 2024 15:50

    Filip Jirsák
    Stříbrný podporovatel

    RRŠ, 0:50: Ale já jsem nepsal, že je to možné a jednoduché vždy. Ale pro drtivou většinu lidí je to pořád řádově jednodušší, než zadávat údaje do externího autentifikátoru („kalkulačky“, jakou měla třeba e-Banka) nebo jít osobně na pobočku.

    Nikdo netvrdil, že zabezpečení mobilních aplikací je stoprocentní. Žádné zabezpečení není stoprocentní. Ale zabezpečení aplikací na běžných mobilních OS (Android, iOS) je minimálně o úroveň lepší, než zabezpečení aplikací na desktopových OS (Windows, MacOS, Linux). Což neustále zpochybňujete a ignorujete, jaký je mezi těmi OS rozdíl.

    Neprůstřelná řešení tu hledáte akorát vy. Desktopové OS nejsou dostatečné řešení pro zabezpečení bankovnictví, protože tam stačí jediná špatná aplikace, a je po bezpečnosti. Mobilní aplikace je dostatečné řešení, protože tam by musela být fatální chyba přímo v bankovní aplikaci nebo vážná chyba v OS (která se občas vyskytne, ale ne tak často, aby to stačilo útočníkům). Proto se pro zabezpečení přístupu k bance mobilní aplikace používají. Tak jednoduché to je.