@ImbaJakichMalo: może do rana włączą potwierdzenia transakcji w aplikacji/SMS a w piątek wraz z wyłączeniem dostępu tuż po 22ej wgrają poprawki bezpieczeństwa przed podmianą ciasteczek (identyfikacja IP, przeglądarki itd.)

  • Odpowiedz
Na początku lutego 2021 r., gdy społeczność z Reddita r/wallstreetbets zaczęła intensywnie kupować akcje GameStop, kurs GME dramatycznie wzrósł – prawie o 1000% w kilka dni . Ta skala zmienności i ilości transakcji wygenerowała ogromne zapotrzebowanie na tzw. depozyt zabezpieczający („margin collateral”) w amerykańskim systemie rozliczeń T + 2, zarządzanym przez NSCC/DTCC .

Platformie Robinhood 28 stycznia 2021 r. DTCC podniosło wymagany depozyt z kilkuset milionów do kilku miliardów dolarów — pierwotnie $3 mld, później
  • Odpowiedz
#xtb #gielda

Z informacji przekazanych przez samego brokera wynika, że tylko nieco ponad 10% klientów XTB korzysta z zabezpieczenia konta za pomocą 2FA. W obszarze tym zajdą zmiany, a XTB odejdzie od konieczności samodzielnego włączania zabezpieczeń.

( ͡° ͜ʖ ͡°)
Po co wymuszać 2FA na użytkowniku, co się może złego stać. Wyślemy jednego maila i będzie git, prawda?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 6
@Jamniki2: : sprawa nie rozchodzi się tylko o to, czy coś złamali literalnie, ale czy dochowali należytej staranności i poziomu zabezpieczeń oczekiwanych w tej branży. W regulacjach - szczególnie RODO, DORA, MiFID II i ustawach o ochronie konsumenta. Chodzi nie tylko o przepisowość, ale o odpowiedzialność za skutki zaniedbań...
  • Odpowiedz
czy dochowali należytej staranności i poziomu zabezpieczeń oczekiwanych w tej branży


@Matheo780: ale to klient olał aktywację 2FA obniżając swój poziom bezpieczeństwa
  • Odpowiedz
Ktoś umie wyjaśnić po co #xtb kolejny raz zamiast zająć się poważnymi rzeczami jak podniesienie bezpieczeństwa lub dodanie podglądu szczegółów otwartych pozycji na koncie IKE to wprowadza zmiany w UI, o które nikt nie prosił i tylko przeszkadzają?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Króciutko. A wy nadal będziecie całą winą obarczać zwykłego klienta, gdzie główny zarzut to fakt, że nie miał włączonej dobrowolnej opcji, którą wprowadzili dopiero kilka miesięcy temu. Xtb przez 95% czasu swojej działalności maklerskiej samo nie decydowało się wprowadzić 2FA, przekonując, że pieniądze są i tak bezpieczne, bo nie da się ich wypłacić na byle jakiego ziutka.

A niektórzy na wykopie to wręcz świętują, że nasz Bogu ducha winny rodak został o-----y
breakdown1 - Króciutko. A wy nadal będziecie całą winą obarczać zwykłego klienta, gdz...

źródło: image_picker_3C13B9D6-651A-42C5-A933-0B52BFFD7473-23156-000079A76BC4203A

Pobierz
  • 32
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Fattek: dziś pewnie mieli tysiące takich pytań
Mnie bardziej zaskakuje, ze wraz z wymuszeniem 2FA nie ma nic o poprawie ochrony przed podmianą ciasteczek.
  • Odpowiedz
Jak dziś poinformowało XTB, od poniedziałku 14 lipca, klienci będą mogli korzystać z nowej metody - TOTP (Time-based One-Time Password). Polega ona na generowaniu jednorazowych kodów w popularnych aplikacjach, takich jak Google Authenticator, Microsoft Authenticator czy Apple Passwords.

– Bezpieczeństwo środków klientów XTB jest dla nas najwyższym priorytetem. Dlatego podjęliśmy działania w trzech obszarach: dalsze ulepszanie i rozwój metod uwierzytelniania dwuskładnikowego, obligatoryjne zabezpieczanie kont klientów przez 2FA oraz aktywną komunikację i edukację z
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Z informacji przekazanych przez samego brokera wynika, że tylko nieco ponad 10% klientów XTB korzysta z zabezpieczenia konta za pomocą 2FA


@pepedros: Inwestorzy to kumate mordy ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Całe mirko zasrane #xtb. Kilka dni temu ktoś twierdził, że mu hajs zniknął. Coś nowego się wydarzyło? Jakiś tldr można znaleźć?
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nie można lekceważyć tej sprawy. Przede wszystkim, dla ludzi którzy inwestują pasywnie na IKE/IKZE powinna być możliwość włączenia potwierdzania 2FA KAŻDEJ transakcji. Chyba nikt nie chciałby stracić pieniędzy inwestowanych przez 30 lat na emeryturę, prawda?
#gielda #xtb
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach