-
Data: 2003-05-30 21:00:31
Temat: Re: Lukas Bank odmawia uznania STANDARDOWEGO druku wplaty
Od: Krzysztof Halasa <k...@d...pm.waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"Piotr Grzegorz Skowronski" <s...@S...PRECZgazeta.pl> writes:
> Jeśli na dwóch różnych potwierdzeniach będzie ten sam numer operacji, to
> sprawa jest jasna.
Nie jest jasna. Numer operacji nie jest zdefiniowany dla kontrahenta,
mozna mu np. powiedziec (tak jak pisalem), ze zawsze jest taki sam.
> Jeśli w ogóle nie będzie numeru, a ofiara oczekuje na dwa identyczne
> przelewy od oszusta to oszust ma ułatwione zadanie.
Jesli ofiara oczekuje na dwa identyczne przelewy od tej samej osoby,
to juz to jest podejrzane, i rozne numery "operacji" tego nie zmienia.
> Nie, ale kasjer daje mi tylko jeden druk. Wcześniej pisałeś, że na
> życzenie klienta kasjer powinien dać też swój kwitek potwierdzenia, a ja
> się z tym nie zgadzam.
Nie pisalem czegos takiego. Napisalem, ze na żądanie klienta bank
powinien wydac np. kopie potwierdzenia.
> Klient zlecił 5 identycznych przelewów. Następnie okazał 6 potwierdzeń z
> kasy i zareklamował operację.
> Jeśli bank działa w sposób który opisałem, to nie ma szans na wyłudzenie
> w ten sposób.
Tak tez nie ma. Ale to juz kwestia procedur banku, domyslam sie, ze
poprawnych.
> Myślisz, że nie znalazłby się rynek na taką usługę? Choćby jako
> dodatkowy bajer?
Mysle, ze koszty by sie nie zwrocily.
> To nie problem - można do każdego zlecenia prezentować jego aktualny
> status; przyjęte - zaksięgowane - wysłane do KIR taką a taką sesją, itp.
Jesli wyslane, to za chwile kontrahent bedzie to mial w swoim (dobrym)
banku - niepotrzebne. Jesli nie jest jeszcze wyslane, to mozna anulowac.
> Kwestia znalezienia złotego środka.
> Korzystanie z e-banków czy IVR-owych bankolinii to też ryzyko i
> konieczność pamiętania haseł, a jednak ludzie korzystają.
Owszem, ale haslo jest dosc stale. Gdyby mialo zmieniac sie przy kazdym
przelewie, to dla wiekszosci uzytkownikow byloby to problemem.
> No to zróbmy hasło zmienne :) Ze mną jak z dzieckiem ;)
> A poważnie - jest jeszcze numer zlecenia, który trzeba podać bo inaczej
> nic się nie wyświetli i już.
Tak jak pisalem, problem enumeracji.
To, ze dla wykonania kazdego dowolnego przelewu potrzebny jest (latwy
do zlamania) zmienny kod, wydaje sie akceptowalne dla prawie wszystkich.
Obawiam sie jednak, ze nie byloby to akceptowalne dla mniej istotnych
z punktu widzenia bezpieczenstwa operacjach. Dodatkowo 5-cyfrowy kod
jest wystarczajaco bezpieczny dla przelewow (gdyz jest to tylko drugi
stopien weryfikacji, nie mozna go latwo sprawdzic metoda brutalnej
sily), ale to za malo dla sprawdzania przelewow przez osobe, ktora
wczesniej nie zalogowala sie w systemie.
> Podobnie z włamaniem do e-banku, który jest zabezpieczony statycznym
> hasłem logowania.
Haslo logowania moze byc bardziej skomplikowane, gdyz jest dosc stale.
Nie wyobrazam sobie jednak podawania takich hasel komukolwiek,
np. przez telefon.
> Zanim uda Ci się wygenerować poprawny numer i hasło, to ktoś zauważy co
> robisz i zablokuje.
Zablokuje dzialanie systemu bankowego?
--
Krzysztof Halasa
Network Administrator
Następne wpisy z tego wątku
- 31.05.03 18:02 Piotr Grzegorz Skowronski
- 02.06.03 16:54 Krzysztof Halasa
- 03.06.03 00:33 Piotr Grzegorz Skowronski
- 04.06.03 00:53 Krzysztof Halasa
- 04.06.03 21:10 Piotr Grzegorz Skowronski
- 05.06.03 00:35 Krzysztof Halasa
- 05.06.03 15:17 Piotr Grzegorz Skowronski
- 06.06.03 16:24 Krzysztof Halasa
- 07.06.03 01:15 Piotr Grzegorz Skowronski
- 07.06.03 15:27 Krzysztof Halasa
- 08.06.03 02:14 Piotr Grzegorz Skowronski
- 08.08.03 17:24 Gotfryd Smolik news
- 08.08.03 23:54 Krzysztof Halasa
- 09.08.03 14:10 Gotfryd Smolik news
Najnowsze wątki z tej grupy
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
- Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE
- BLIK a Sprawa Polska
- BNP Paribas likwiduje rachunki GOoptima
- Problemy z logowaniem do mBanku w Firefoxie
- Aion zmienił się w UniCredit
- Tusk znowu sprzyja BANKSTEROM
Najnowsze wątki
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW
- 2025-10-27 Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE
- 2025-10-18 BLIK a Sprawa Polska
- 2025-10-15 BNP Paribas likwiduje rachunki GOoptima
- 2025-10-10 Problemy z logowaniem do mBanku w Firefoxie
- 2025-10-09 Aion zmienił się w UniCredit
- 2025-10-07 Tusk znowu sprzyja BANKSTEROM




2035 rok coraz mniej realny? Europa traci tempo w wyścigu o elektromobilność