Umm ... se puede saber perfectamente lo que se está mandando a la tarjeta, es muy simple, para "entrar" en la tarjeta ha de pasar por "algún" sitio (lease lector, ergo driver que controla el lector) y por lo tanto se puede sacar una copia perfectamente de lo que se va a enviar a la tarjeta. Me explico...
-Yo entro en una web para hacer alguna gestión con mi certificado. -Me avisan de que hay que firmar una información y el lector me pide el pin. -Yo que uso SL, he modificado el driver del lector para que me muestre una pantalla con el contenido del mensaje a firmar, independientemente de lo que "vea" en la web del navegador.
Ya está .. evidentemente es mas complicado cuando estás en una terminal publica que no "implemente" este sistema ... pero se podría incorporar una enmienda a la ley que obligase a la incorporación de dicha funcionalidad. Saludos
Se refiere a cuando vayas a firmar algo fuera de tu casa, donde tú no tienes control mas que sobre la tarjetita, el resto es cosa del vendedor y puede estar como le de la gana a él que esté.
Re:No seais tan alarmistas
(Puntos:2)-Yo entro en una web para hacer alguna gestión con mi certificado.
-Me avisan de que hay que firmar una información y el lector me pide el pin.
-Yo que uso SL, he modificado el driver del lector para que me muestre una pantalla con el contenido del mensaje a firmar, independientemente de lo que "vea" en la web del navegador.
Ya está .. evidentemente es mas complicado cuando estás en una terminal publica que no "implemente" este sistema ... pero se podría incorporar una enmienda a la ley que obligase a la incorporación de dicha funcionalidad.
Saludos
Re:No seais tan alarmistas
(Puntos:2)( http://librexpresion.org/ | Última bitácora: Martes, 17 Marzo de 2009, 08:40h )
libreXpresion.org [librexpresion.org]