Jak dziś poinformowało XTB, od poniedziałku 14 lipca, klienci będą mogli korzystać z nowej metody - TOTP (Time-based One-Time Password). Polega ona na generowaniu jednorazowych kodów w popularnych aplikacjach, takich jak Google Authenticator, Microsoft Authenticator czy Apple Passwords.

– Bezpieczeństwo środków klientów XTB jest dla nas najwyższym priorytetem. Dlatego podjęliśmy działania w trzech obszarach: dalsze ulepszanie i rozwój metod uwierzytelniania dwuskładnikowego, obligatoryjne zabezpieczanie kont klientów przez 2FA oraz aktywną komunikację i edukację z
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Z informacji przekazanych przez samego brokera wynika, że tylko nieco ponad 10% klientów XTB korzysta z zabezpieczenia konta za pomocą 2FA


@pepedros: Inwestorzy to kumate mordy ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Całe mirko zasrane #xtb. Kilka dni temu ktoś twierdził, że mu hajs zniknął. Coś nowego się wydarzyło? Jakiś tldr można znaleźć?
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nie można lekceważyć tej sprawy. Przede wszystkim, dla ludzi którzy inwestują pasywnie na IKE/IKZE powinna być możliwość włączenia potwierdzania 2FA KAŻDEJ transakcji. Chyba nikt nie chciałby stracić pieniędzy inwestowanych przez 30 lat na emeryturę, prawda?
#gielda #xtb
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

afera bo #xtb nie wydało oświadczenia prasowego szybciej

jak byłem młody to takie internetowe serwisy do trejdowania #kryptowaluty były czyszczone całe przez hackerów, a nie tylko pojedyncze konta klientów i potem serwis musiał pół roku udawać, że wcale nie stracił wszystkich pieniędzy i nikt nie dawał je##nia o jakieś oświadczenia prasowe, takie to były czasy i wszyscy żyli i byli zadowoleni
mtgox
bitcurex
bitmarket
  • 18
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@new-object uważaj na podstawową regułę, jak przychodzi taki moment że chwalisz się kolegom screenshotem z wykręconym wynikiem, to znak że trzeba sprzedawać ( ͡° ͜ʖ ͡°)
  • Odpowiedz
#gielda #xtb
Jest komentarz XTB (10% miało włączone 2FA)
Czytających zachęcam do plusowania żądań dodania nowych zabezpieczeń:

https://wykop.pl/wpis/82257195/plusnij-dla-zasiegu-wysle-link-do-omara-domagamy-s

Do
@widmo82 +614
PLUŚNIJ dla zasięgu (wyślę link do Omara)
DOMAGAMY się od XTB:
- wprowadzenia ochrony behawioralnej tj. wykrywanie nietypowych zdarzeń na koncie. Inwestycje w instrumenty, których zwykle nie kupuje się, niestandardowe ruchy w aplikacji, ruchy kursora, liczba transakcji, miejsce logowania itd.
- włączenie potwierdzeń transakcji przez komunikat PUSH w aplikacji
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@widmo82: Ciekawe jak mają zabezpieczony scanariusz porwania sesji przy malware bo użytkownik który zrobił aferę niezbyt dokładnie to opisał.

Możesz mieć najlepsze 2FA / unikalne hasło a i tak nieodpowiedzialnie coś otwierać na komputerze i paść atakowi session hijacking. Możliwe że polują na klientów XTB socjotechniką. Największe kanały YT zostały tak przejmowane - też miały wszystko 2FA ale co z tego jeżeli ktoś przejmował zalogowaną sesję.

Autor nic nie opisuje czy
  • Odpowiedz
Ostatnio zainwestowałem moje pierwsze 50zł w jakiegoś etf. Myślicie, że te pieniądze będą bezpieczne, czy przenieść się na coś innego?
#xtb
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@pepedros
Cozaprzypadek.jpg że jakieś 2h wcześniej zamieściłem na mirko wpis do plusowania, wyzywający XTB do włączenia wszystkim 2FA i wprowadzenia innych ulepszeń

https://wykop.pl/wpis/82257195/plusnij-dla-zasiegu-wysle-link-do-omara-domagamy-s

Wiem, że to czytasz Omar, czekamy!
Nie trać czasu, nie za kilka tygodni!
@widmo82 +614
PLUŚNIJ dla zasięgu (wyślę link do Omara)
DOMAGAMY się od XTB:
- wprowadzenia ochrony behawioralnej tj. wykrywanie nietypowych zdarzeń na koncie. Inwestycje w instrumenty, których zwykle nie kupuje się, niestandardowe ruchy w aplikacji, ruchy kursora, liczba transakcji, miejsce logowania itd.
- włączenie potwierdzeń transakcji przez komunikat PUSH w aplikacji
  • Odpowiedz
  • 10
@programista70k c/z w okolicach 10, duży potencjał wzrostu, szczególnie jeśli by dopłaty kredytowe nie weszły i dziadersy przeniosłyby kapuchę na GPW. Imo solidne fundamenty na longterm
  • Odpowiedz
  • 8
@Vateusz23: tymczasem komunikat: odnotowaliśmy znacznie niższe zyski za 2q25 ponadto spodziewamy się podwyższonych kosztów marketingowych w przyszłych kwartałach ( ͡°( ͡° ͜ʖ( ͡° ͜ʖ ͡°)ʖ ͡°) ͡°)
  • Odpowiedz
oj, komuś przelew od robinhuda wpadł


@Almagest: Ale inwestomata to ty ziomuś szanuj. Nie leci na reflinki i inne prowizje od naganiania w odróżnieniu od 99% "finansowych guru z jutuba"
  • Odpowiedz
@sforce: zależy czego -- faktem jest to że trzymają sesje jako aktywne co w przypadku takiej platformy to dramat.
Podejrzewam jak spora część wykopków wcześniej się tym nie interesowałem, sam na XTB siedzę od paru miesięcy i nie zwróciłem wcześniej uwagi na luki bezpieczeństwa które ewidentnie posiadają.
2FA jest w powijakach ale jest więc tutaj mogą się jeszcze wybronić.
  • Odpowiedz