yah begini lah untungnya punya suhu yg jago..
"BLI " memangnya metode one time password (OTP) TAN dan HBCI itu gimana ?
kallo kita di BCA, OTP nya ada 2 method :
- asynchronous -> kita dapat sederetan angka (challenge), kemudian kita
masukkan ke "alat kita"
kmd digenerate dan menghasilkan sederet angka
yg baru(response) kmd response
ini kita input ke textbox di page site.
- synchronous -> tidak ada challenge, kita input pin kemudian keybca akan
menggenerate sendiri dan responsenya kita inputkan ke textbox
Nah BLI gimana dengan TAN dan HBCI, kalau bisa web sitenya BLI
Made Teddy
----- Original Message -----
From: "I Made Wiryana" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Friday, October 25, 2002 8:10 PM
Subject: Re: [GUNADARMA] Buat Pak De Wir....KeyLogger
> On Wed, 23 Oct 2002, Made Teddy wrote:
>
> > Saya setuju dengan Suhu(Pak Wir) !
> > Karena itulah BCA sekarang sdh memakai KeyBCA dari ActiveCard yah
sejenis
> > "one time password".
> > Pokoknya kami pasang disemua transaksi finansial..lack of flexibility
> > maybe..
>
> Metoda one time password ini sebetulnya belum se"kuat" TAN dan HBCI (yg
> diterapkan di bank Eropa).
>
> > cause we have to buy this stuff..., but let's see the bright side ;)
> > there will be no compromises in regard to the security of the user
financial
> > transaction..
>
> > Karenanya nggak diletakkan di login, sekalipun user nggak punya keybca
> > tetapi bisa login dan ngeliat saldo..
>
> Dalam standard perbankan ini sudah kebocoran sekuriti (privacy tetap
> terbuka)
>
> IMW
>
>
> * Gunadarma Mailing List -----------------------------------------------
> * Archives : http://milis-archives.gunadarma.ac.id
> * Langganan : Kirim Email kosong ke [EMAIL PROTECTED]
> * Berhenti : Kirim Email kosong ke [EMAIL PROTECTED]
> * Administrator: [EMAIL PROTECTED]
>
* Gunadarma Mailing List -----------------------------------------------
* Archives : http://milis-archives.gunadarma.ac.id
* Langganan : Kirim Email kosong ke [EMAIL PROTECTED]
* Berhenti : Kirim Email kosong ke [EMAIL PROTECTED]
* Administrator: [EMAIL PROTECTED]