eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.banki[mbank] Nic się nie uczą.Re: [mbank] Nic się nie uczą.
  • From: "K.K." <e...@d...wytnij.pl>
    Newsgroups: pl.biznes.banki
    References: <dncapb$p47$1@news.onet.pl> <m...@d...localdomain>
    <439a0fae$1@news.home.net.pl> <s...@k...kjonca.bogus>
    Subject: Re: [mbank] Nic się nie uczą.
    Date: Sat, 10 Dec 2005 02:39:02 +0100
    Lines: 27
    MIME-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.2670
    X-MIMEOLE: Produced By Microsoft MimeOLE V6.00.2900.2670
    NNTP-Posting-Host: 83.29.103.60
    Message-ID: <439a31c3$1@news.home.net.pl>
    X-Trace: news.home.net.pl 1134178755 83.29.103.60 (10 Dec 2005 02:39:15 +0100)
    Organization: home.pl news server
    X-Authenticated-User: e...@d...pl
    Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!nf1.ipartners.pl!ipartners.pl!news.h
    ome.net.pl!not-for-mail
    Xref: news-archive.icm.edu.pl pl.biznes.banki:371601
    [ ukryj nagłówki ]

    >> Jak bez tych 'poufnych informacji' bank pozyska pewność, że odblokuje
    > > dostęp klientowi, a nie komuś podającemu się za klienta i mającemu
    > > choćby krótkotrwały dostęp do jego aparatu telefonicznego?
    > A dlaczego nie można odpytać klienta w czasie rozmowy inicjowanej *przez
    > klienta* i na tej podstawie odblokować mu dostęp? Cały czas nie mam
    > odpowiedzi na to pytanie.

    Można go odpytać, ale wtedy mogą wystąpić uzasadnione wątpliwości co do
    tożsamości (1) dzwoniącego z numeru (2), którego nawet nie można ustalić z
    całkowitą pewnością!!
    1) Nie tylko my znamy te dane, z których odpytuje mLinia. W praktyce mogą
    wystąpić różne okoliczności sprzyjające włamaniom. Ich lista jest
    ograniczona tylko naszą wyobraźnią. Wymienię tylko jedną okoliczność.
    Telefon kontaktowy w pracy, a my na chorobowym lub w delegacji. Kolega z
    pracy może być w finansowej potrzebie i może się zdarzyć, że będzie potrafił
    zablokować dostęp dzięki jawnie wpisywanemu identyfikatorowi. Podczas
    wpisywania jest widoczny na ekranie, więc może podejrzeć. Hasło już sobie
    zdobędzie przy odblokowaniu dostępu, a wtedy jeden telefon i .... nie masz
    już problemu na co wydać kasę ;-)
    2) Istnieją dosyć proste techniczne możliwości wyświetlenia u mLinii
    dowolnego numeru telefonu. Jest też blokada prezentacji numeru tel.
    dzwoniącego.
    1 + 2 to proszenie się o nieszczęście. W każdym bądź razie bez oddzwaniania
    mamy do czynienia z znacznie mniejszym bezpieczeństwem, co chyba już zostało
    wykorzystane, a oni się na tym czegoś nauczyli i stąd nowe procedury w
    trosce o zwiększenie bezpieczeństwa.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1