eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiPSD2 mBank i pewnie nie tylko...Re: PSD2 mBank i pewnie nie tylko...
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!goblin1!goblin.
    stu.neva.ru!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-spo-b-01.new
    s.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    Newsgroups: pl.biznes.banki
    From: Wojciech Bancer <w...@g...com>
    Subject: Re: PSD2 mBank i pewnie nie tylko...
    References: <5d3ef4e4$0$500$65785112@news.neostrada.pl>
    <1i0qecnezy9fs$.11c22ha63epml$.dlg@40tude.net>
    <s...@p...org>
    <1imnhcquzcrbm$.1h35x2abrxg2e.dlg@40tude.net>
    <s...@p...org>
    <5d4801c3$0$523$65785112@news.neostrada.pl>
    Organization: None
    Date: Mon, 5 Aug 2019 15:16:27 +0200
    User-Agent: slrn/1.0.3 (Darwin)
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    Message-ID: <s...@p...org>
    Lines: 72
    NNTP-Posting-Host: 46.227.242.29
    X-Trace: 1565010988 unt-rea-a-02.news.neostrada.pl 537 46.227.242.29:59111
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:644657
    [ ukryj nagłówki ]

    On 2019-08-05, J.F. <j...@p...onet.pl> wrote:

    [...]

    >>> a jak apki nagle zabraknie ?
    >>Nie rozumiem.
    >
    > No telefon wpadnie do kibla. Albo ukradli.
    > Kupujesz nowy, trzeba apke zainstalowac, autoryzowac ... a tu
    > narzedzie autoryzacji splynelo do kanalu ...

    No weź już nie wymyślaj jakiejś fikcji, tylko zapytaj w banku. :)
    Na to istnieją odpowiednie procedury przecież.

    Wpisanie złego hasła 3x też Ci blokuje dostęp, niezależnie od tego ile
    urządzeń do weryfikacji masz i jakie, i musisz przejść wtedy procedurę
    pdzyskiwania dostępu. Jest to ciut bardziej upierdliwe, bo wymaga kontaktu,
    ale do zrobienia.

    >>>> albo załóż sobie numer wirtualny np. w Skype i odbieraj SMSy
    >>>> "czymbądź".
    >>>> https://support.skype.com/pl/faq/FA34884/jak-otrzyma
    c-wiadomosci-sms-w-programie-skype
    >>
    >>> Ciekawe ... ale robia apke tokena, to czemu nie na peceta ?
    >
    >>Przychodzą mi do głowy co najmniej 3 powody:
    >>1) smartfon jest urządzeniem o wiele bardziej osobistym
    >
    > Owszem, ale czesto komputer tez jest osobisty.

    Jest dużo większa szansa, że skorzystasz z cudzego komputera (np, kiosku
    w banku) niż że skorzystasz z cudzego smartfona. No i smartfona masz
    w kieszeni dużo częściej niż komputer w teczce.

    Jeśli z bankowości korzystasz wyłącznie z własego komputera, to myślę, że nie
    będziesz
    miał roblemów z dodaniem go jako "zaufanego urządzenia" (banki to zapowiadają)
    i logowania się tam bez dodatkowej autoryzacji i której mowa w dyrektywie.

    >>2) wszystkim nie dogodzisz, a więcej ludzi ma smartfona niż komputer
    >
    > chyba jednak klient wlasnie pokazal, ze chce uzyc komputera.
    > Szczegolnie ze funkcjonalnosc nie jest ta sama.

    Mówimy o dodatkowym źródle autoryzacji.

    >>3) aplikacje na telefonach mają swoje zaufane źródło pobierania
    >> (Google Play, App Store), a same systemy uruchamiają aplikacje
    >> w swoistych wyizolowanych kontenerach, więc potencjalny włam,
    >> czy manipulacja jest jest mimo wszystko trudniejsza z każdą
    >> wersją systemu (Android) lub praktycznie niemożliwa (iOS).
    >
    > Byc moze ... ale apka powinna sie jakos zabezpieczac.
    > Fakt, ze to kiepskie zabezpieczenia, i pod windows chyba nie byloby
    > klopotu ze zlamaniem/obejsciem.
    > Ale czy aby na pewno na Androidzie/iOS nie ma ?

    Na iOS nie ma na pewno. Mogą przez krotki czas żyć aplikacje które udają
    inne, by zmanipulować użytkownika, ale to raczej na zasadzie wyjątku
    (jak faktycznie reviewer przepuści). Na Androidzie, z racji innego procesu
    weryfikacji jest to łatwiejsze.

    Tym niemniej jak już masz już apkę z zaufanego vendora (np. przejdziesz
    do niej ze strony banku), to nie ma opcji żeby Ci coś ją podmieniło,
    czy (w przypadku iOS) dostało się do jakichkolwiek jej danych.

    Na komputerze z Windows jest z tym dużo łatwiej. Komputery z macOS wprowadzają
    już powoli blokady na dostęp do konkretnych folderów użytkownika, ale to
    więc powoli idą w tym kierunku, ale to jescze długo nie będzie taki poziom.

    --
    Wojciech Bańcer
    w...@g...com

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1