<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Technology Blog &#187; criptare</title>
	<atom:link href="https://ro.m-sec.net/tag/criptare/feed/" rel="self" type="application/rss+xml" />
	<link>https://ro.m-sec.net</link>
	<description>Omul este cel mai extraordinar computer</description>
	<lastBuildDate>Sat, 18 Jul 2015 10:45:40 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.2.38</generator>
	<item>
		<title>Dreptul la replica: Unicredit Tiriac</title>
		<link>https://ro.m-sec.net/2012/10/dreptul-la-replica-unicredit-tiriac/</link>
		<comments>https://ro.m-sec.net/2012/10/dreptul-la-replica-unicredit-tiriac/#comments</comments>
		<pubDate>Mon, 29 Oct 2012 15:32:50 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Banking]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[criptare]]></category>
		<category><![CDATA[replica]]></category>
		<category><![CDATA[unicredit]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=603</guid>
		<description><![CDATA[Acum câteva minute am primit următorul mesaj: Am citit articolul dumneavoastra referitor la serviciul de Mobile B@nking al UniCredit Tiriac Bank, aparut pe blog pe 18 octombrie. Pentru ca nu ati incercat inca serviciul nostru, am dori sa facem cateva precizari in ceea ce priveste securitatea acestuia, astfel incat sa aveti o privire de ansamblu<a href="https://ro.m-sec.net/2012/10/dreptul-la-replica-unicredit-tiriac/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>Acum câteva minute am primit următorul mesaj:</p>
<blockquote><p>Am citit articolul dumneavoastra referitor la serviciul de Mobile B@nking al UniCredit Tiriac Bank, aparut pe blog pe 18 octombrie. Pentru ca nu ati incercat inca serviciul nostru, am dori sa facem cateva precizari in ceea ce priveste securitatea acestuia, astfel incat sa aveti o privire de ansamblu mai larga asupra subiectului in cauza.</p>
<p>Astfel:</p>
<p>&#8211;       comunicatia este criptata, folosind protocolul MSCP proprietar de criptare a datelor si este incapsulata in trafic HTTP, de aceea la autentificare se vede in clar comunicatia HTTP. Am facut aceasta alegere pentru a suporta si terminale mai vechi care nu puteau folosi protocolul HTTPS;<br />
&#8211;       protocolul MSCP foloseste criptografie RSA pe 1024 biti pentru schimbul chei de sesiune, cat si criptare 3DES pe 128 biti pentru criptarea traficului dintre client si server;<br />
&#8211;       codul PIN pentru accesul si semnarea tranzactiilor prin intermediul aplicatiei de Mobile B@nking nu este stocat si nici nu este transmis explicit prin comunicatie;<br />
&#8211;       la semnarea platilor se utilizeaza doua metode: challenge-response si MAC, pentru adaugarea unui plus de securitate informatiilor transmise.</p>
<p>Speram ca informatiile de mai sus va sunt de ajutor si pentru orice alte informatii referitoare la acest produs sau la alte produce ale bancii noastre, va stam la dispozitie.</p>
<p>Va multumim,<br />
Echipa UniCredit Tiriac Bank</p></blockquote>
<p>&nbsp;</p>
<p>Cu alte cuvinte se folosește HTTP peste tot, însă informațiile transmise sunt criptate. Oare cheile de criptare sunt stocate în codul aplicației? <img src="https://ro.m-sec.net/wp-includes/images/smilies/simple-smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
]]></content:encoded>
			<wfw:commentRss>https://ro.m-sec.net/2012/10/dreptul-la-replica-unicredit-tiriac/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
