Есть ли смысл заказывать OTP-токен?

От банка пришло письмо с предложением бесплатной услуги по использованию аппаратного OTP-токена. На рабочем месте используется он-лайн клиент-банк (с использованием JavaRE ) c USB-токеном и паролем к нему. Стоит ли быть параноиком и использовать многофакторную аутентификацию с использованием OTP-токена?
  • Вопрос задан
  • 3930 просмотров
Решения вопроса 1
Однозначно — да. Существуют вирусы которые за вас сделают платежки и отправят в банк… а в клиент-банке вы их даже не увидите.
OTP-токен защитит вас от этого.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@DanXai Автор вопроса
Насколько я понимаю, вирус должен быть заточен конкретно для этого банка? Мне кажется, что вероятность подхватить именно эту малварь крайне мала… Если только кто-то намеренно задастся целью заразить машину.
Ответ написан
Комментировать
d00kie
@d00kie
Смысл есть. Риски сильно снижаются, но 100% защиты все же не дает. Обойти OTP токен можно при MitB атаке (ну и даже просто с XSSкой).

Вредоносное ПО, как правило, заточено под большинство топовых систем ДБО.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы