-
Data: 2016-04-29 21:39:01
Temat: Re: Kolejny wyrok - mBank musi oddać
Od: Imka <s...@g...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Fri, 29 Apr 2016 19:50:38 +0200, J.F. napisał(a):
>>Każda operacja na zabezpieczeniach potwierdzana hasłem jednorazowym.
>>SMSowym, z odpowiednią treścią SMSa typu "Potwierdzenie
>>blokady/zdjęcia
>>blokady logowania spoza Polski". Sądzę, że takiej treści nawet
>>roztargniony user by nie przegapił.
>
> A przeczytalas od czego sie zaczelo ?
> Telefon klienta sam zaczal sms obslugiwac.
A.
No to jeszcze lepiej - kolejny kamyczek do ogródka jakie to
bezpieczeństwo takie hasła SMS na super nowoczesnych smartfonach ;-P
>>Lub jeszcze lepiej hasłem z listy TAN - chyba mniej jest kradzieży
>>list
>>TAN niż zhackowanych telefonów. Aczkolwiek zaporowa cena TAN w mBanku
>>odstrasza i wymusza niejako przejście na (IMO!) mniej bezpieczny
>>system
>>potwierdzania.
>
> Bardziej bezpieczny pod jednym wzgledem - podajac haslo z listy tak
> naprawde nie wiesz co autoryzujesz.
A tutaj to nie wiem czy się zgodzić. Oczka mam. Czytać nauczyli jeszcze
przed podstawówką. Czy hakerzy są w stanie podesłać mi takiego wirusa,
żeby podczas jakiejś normalnej *mojej* operacji na stronie banku wymusić
autoryzację nie tej operacji a jakiejś innej? (od czasu wirusa ctrl+c,
ctrl+v numery kont sprawdzam zawsze, żeby nie było ;)
Wydaje mi się że dość istotne, to być na bieżąco i wiedzieć co w trawie
piszczy i czym mogą zaskoczyć.
Zacznę się bać po donosach, że zaufanym odbiorcom "coś" pozmieniało
numery kont...
Ok, zgoda, na Banatrix rady nie widzę. Ale na niego chyba(?) i SMS nie
poradzi, skoro nawet w historii rachunku widać prawidłowy numer konta, a
dopiero na potwierdzeniu przelewu ten złodziejski.
Swoją drogą - jak to możliwe? Trzyma historię w cache czy co?
http://samcik.blox.pl/2015/05/Kradna-SMS-y-autoryzac
yjne-podmieniaja-numery.html
Szkoda że nie napisał jaki to bank.
> SMS zawiera informacje.
> Czyli najlepiej jakby byly oba hasla, albo np do przelewow sms, a do
> zmian limitow TAN.
>
> Ale mbank o tym slyszec nie chce :-)
Jeszcze parę takich wyroków to może słuch mu się poprawi ;->
>>> Myslisz, ze nie zaczna sie falszywe autoryzacje ?
>>> Umowionego z bankiem hasla nie pamietam, a inne dane mozna jakos
>>> zdobyc.
>
>>No cóż, Twoja kasa, Twoje zasady. Albo dbasz o swoją kasę i
>>pamiętasz,
>>albo masz to gdzieś. Ostatecznie tak zupełnie wszystkiego na bank bym
>>nie zwalała ;->
>
> Ja tez nie, ale hasla podanego raz wiele lat temu na pewno nie
> zapamietam.
E? Cyfrowe tobym jeszcze rozumiała, ale słowne? To w ilu bankach trzeba
mieć konta żeby zapomnieć? :)
> A korzystac z banku "bez hasla nie oddamy pana pieniedzy" to bym sie
> troche bal skorzystac :-)
No, zawszeć możesz zaszczycić osobą własną jakiś oddział, wylegitymować
się dowodem osobistym (sprawdzić czy jeszcze ważny! ;) i sobie zwrot
kasy wynegocjować :)
> Bank tez to rozumie, i w rezultacie ta dodatkowa autoryzacja jest taka
> sobie ...
Była fajna dziesięć lat temu, teraz kod pocztowy adresu
korespondencyjnego i/lub nazwisko panieńskie matki po prostu mnie
rozczulają.
--
Imka
Następne wpisy z tego wątku
- 29.04.16 21:42 witek
- 29.04.16 21:45 MarcinF
- 29.04.16 21:44 witek
- 29.04.16 22:51 Waldek
- 30.04.16 00:15 J.F.
- 30.04.16 00:31 J.F.
- 30.04.16 09:16 Eneuel Leszek Ciszewski
- 30.04.16 09:38 Eneuel Leszek Ciszewski
- 30.04.16 09:40 Eneuel Leszek Ciszewski
- 30.04.16 09:53 Eneuel Leszek Ciszewski
- 30.04.16 10:44 Imka
- 30.04.16 11:54 Krzysztof Halasa
- 30.04.16 11:54 Krzysztof Halasa
- 30.04.16 11:56 Krzysztof Halasa
- 30.04.16 11:58 Krzysztof Halasa
Najnowsze wątki z tej grupy
- "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
Najnowsze wątki
- 2026-01-15 "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym




Fakturzystka, fakturzysta