En Busqueda del mejor Teclado Virtual

lagarworks dijo:
eso lo hay hasta en Colombia

a usted le dan un llaverito con un display LCD, siempre esta mostrando un numero pero este numero cambia cada minuto o algo asi, osea que esa cuenta solo puede realizar transacciones con ese numerito en ESE espacio de tiempo, osea que si usted no tiene el llaverito al realizar la transaccion no puede hacer nada asi tenga todas las demas claves de la cuenta;
y si copia el numero del llaverito y se lo lleva pues tampoco le sirve porque ese numerito deja de servir al minuto.
Obviamente este llaverito solo se lo dan si tiene una cuente importante como empresarial o algo asi.
Eso es VIEJO.

aqui esta un ejemplo:
http://www.hsbc.com.my/1/2/personal-banking/online-internet-banking/security-device


Tu hablas de un Token... Yo les digo tamagoshi jejej, están sincronizados con el servidor, es una buena alternativa pero cuestan...

Fireman
:llamas2::llamas:
 
lagarworks dijo:
eso lo hay hasta en Colombia

a usted le dan un llaverito con un display LCD, siempre esta mostrando un numero pero este numero cambia cada minuto o algo asi, osea que esa cuenta solo puede realizar transacciones con ese numerito en ESE espacio de tiempo, osea que si usted no tiene el llaverito al realizar la transaccion no puede hacer nada asi tenga todas las demas claves de la cuenta;
y si copia el numero del llaverito y se lo lleva pues tampoco le sirve porque ese numerito deja de servir al minuto.
Obviamente este llaverito solo se lo dan si tiene una cuente importante como empresarial o algo asi.
Eso es VIEJO.

aqui esta un ejemplo:
http://www.hsbc.com.my/1/2/personal-banking/online-internet-banking/security-device

En efecto es viejo, de hecho en Bancolombia, no implementaron ese sistema debido a lo costoso que resultaba, aunque lo vi en algunas personas de seguridad que lo cargaban con las llaves del carro, no se´si existan clientes con ciertos privilegios .

Pero el caso es que el llaverito no dio palo, no obstante es una buena medida.

Me encantaria, que entre todos los que nos agrada la seguridad informática dieramos ideas de como idear unos mejores sistemas de seguridad y lo llevemos a la pratica, de hecho yo me ofresco a programar lo que ustedes me digan si les parece buena idea.

La idea es que demos a portes que contribuyan a mejorar la seguridad en transacciones por internet, yo di un aporte que es el CountClicks o teclado virtual con contador de clicks, otros pueden dar otras ideas, y si desean yo las programo y las ponemos en la internet para que otros las ensayen y las perfeccionemos, que les parece?
 
Se me ocurrio una idea pero no se que tan practica seria. y es la de utilizar una llave tipo USB como hacen ciertos programas para validar el acceso.
 
Krieg dijo:
Es una solucion mucho mas segura en lugar de andar gastandole tiempo a teclados virtuales super complicados que ni el usuario va a entender como funcionan, a ver que dice mi mama cuando le diga que tiene que meter el pin en clave morse.
Estoy de acuerdo; si a muchas personas se les dificulta o no diferencian las ocaciones en que deben unar un click, o un doble click :\ a mi personalmente me parecio bastante canson tener que contar clicks y realmente no me parece que aporte mayor grado de seguridad... al fin y al cabo cuaquiera puede crear un clicklogger :perro:

El peor enemigo de las conexiones seguras es el usuario :\ que mediante ingenieria social o engaños suministra datos...

C.F.
 
cfranco-p dijo:
Estoy de acuerdo; si a muchas personas se les dificulta o no diferencian las ocaciones en que deben unar un click, o un doble click :\ a mi personalmente me parecio bastante canson tener que contar clicks y realmente no me parece que aporte mayor grado de seguridad... al fin y al cabo cuaquiera puede crear un clicklogger :perro:

El peor enemigo de las conexiones seguras es el usuario :\ que mediante ingenieria social o engaños suministra datos...

C.F.

Pues aunque la idea de la USB es buena, no será aplicable porque para los bancos resulta muy costosa, por ello es más recomendable mejorar lo que se tiene.

Para nada es complicado lo del contador de clicks, pues acaso uno sepasa todo el día revisando el saldo y además muchas personas lo han ensayado y les parece muy fácil hasta mi abuelo de 94 años, pero bueno yo comprendo que quieras apoyar a krieg.

Recuerden lo importante es brindarle opciones al usuario y que el pueda elegir la que más le convenga, yo no estoy diciendo que este teclado es para que el usuario se case con el, no, pero si se le puede ofrecer junto con el tradicional, de modo que el usuario elija lo que crea mas conveni}ente y comodo.
Pero siendo sinceros, en cuestiones de dinero yo prefiero la seguridad a la comodidad y dar unos cuantos clicks de más no es ningún complique pue eso lo hacemos a diario.

Gracias por sus comentarios
 
Yo había expuesto lo mismo, es un problema hacer que los usuarios adopten el sistema de clics, eso sin tener en cuenta lo que he dicho antes: SE PUEDE OBTENER EL CÓDIGO DE IGUAL MANERA Y LA MEDIDA ES INEFICAZ.

Mr Qwasar ud puede llegar hasta el colmo de decir: El que no cambia con el cambio, el cambio lo cambia.

Pero aún y con todo eso ni mi abuela ni la abuela de Krieg usarán correctamente el sistema propuesto. Le aseguro que por lo menos la mia bloquea el sistema y llama al operador para que se lo digite en control remoto o algo por el estilo... jejeje


Fireman
:llamas2::llamas:
 
Los bancos podrían tener un servicio en conjunto con las empresas Celulares.

Una vez me valide con mi clave (diferente a la del cajero) en el portal del banco, me envíen un código aleatorio de verificación al celular, el cual tendría que digitarlo en el portal para poder tener acceso.

Al menos yó estaría dispuesto a pagar un valor mensual por un tipo de servicio de esta clase.
 

Los últimos temas