Wpis z mikrobloga

Hej @ZespolmBanku jaki sens w kontekście bezpieczeństwa ma budowa smsa pozwalająca na wyświetlenie hasła na ekranie blokady?
SMSy od innych banków, np. Millenium są tak zaprojektowane, ze hasło nie pokazuje się na ekranie blokady, trzeba wejść w wiadomość, czego postronna osoba nie zrobi.
U Was nawet nie trzeba mieć dostępu do telefonu klienta, wystarczy widzieć ekran.


#bezpieczenstwo #bezpieczenstwoit zawołam tez @ZaufanaTrzeciaStrona oraz @niebezpiecznik-pl bo nie wiem czy ktoś na to zwrócił kiedyś uwagę, chociaż temat raczej nie na gownoburze
advert - Hej @ZespolmBanku jaki sens w kontekście bezpieczeństwa ma budowa smsa pozwa...

źródło: comment_7WYd0PlrqkC9Vds5sgpeqGHKfasrXTj5.jpg

Pobierz
  • 61
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ustaw sobie autoryzację w aplikacji to przestaną przychodzić SMSy :)

@ZaufanaTrzeciaStrona: wiem że są inne opcje, po prostu zwracam uwagę na ułomność tej akurat metody

@MojeTrzecieKonto:

Nie musisz wchodzić w treść smsa tylko odblokowujesz telefon i widzisz kod

sęk w tym, że nawet nie musisz odblokowywać telefonu, więc może to dowolna osoba zrobić. ja wiem że to jest wygodne, ale z bezpieczeństwem nie ma nic wspólnego, a po
  • Odpowiedz
@advert: Ale długość treści na ekranie blokady zależy od samego ekranu blokady :-) Z inteligo też dostaję cały kod. Z Google kod do dwuetapowej autoryzacji też.

Albo wygoda albo bezpieczeństwo. Jeśli bezpieczeństwo to zablokuj wyświetlanie treści na ekranie blokady i tyle.
  • Odpowiedz
@advert: Nie wiem gdzie Ty tu widzisz niebezpieczeństwo. Robisz przelew to trzymasz telefon przy sobie bo czekasz na kod przecież to kto ma Ci zaglądać w telefon i jak niby ma wykorzystać ten kod? Szukasz problemu tam gdzie go nie ma.
  • Odpowiedz
Robisz przelew to trzymasz telefon przy sobie bo czekasz na kod przecież to kto ma Ci zaglądać w telefon i jak niby ma wykorzystać ten kod?


@GrubyRozowyKot: co? to po co są te kody, jeśli bank zakłada, że wyłącznie osoba powołana do tego może zlecić przelew? myślałem że to forma zabezpieczenia, a nie nikomu niepotrzebny bajer.
bo wg tego co mówisz kody są zupełnie niepotrzebne.
  • Odpowiedz
@advert: Po to, że nawet jak ci się ktoś na konto bankowe włamie to żeby nie miał tak łatwo wykonać przelew. Serio nie rozumiesz czy tylko głupio pytasz? Aby ktoś niepowołany mógł wykonać przelew potrzebuje hasło do konta i mieć fizycznie twój telefon a skoro włamał się na konto to co za problem obejść kod blokady?
  • Odpowiedz
@GrubyRozowyKot: nie potrafisz wyobraźni uruchomić?

1. siedzę sobie w pracy, odchodzę na chwilę od biurka, ktoś w tym czasie wbija mi na komputer, hasło do konta zapamiętane w przeglądarce czy tam pęku kluczy, telefon leży na biurku - bez odblokowywania jest w stanie przelać całą moją kasę z konta

2. ktoś mi kradnie torbę ze sprzętem, poznaje hasło do komputera (bo np. mam powycierane klawisze 1234 albo "d--a", więc się
  • Odpowiedz
@advert: 1. Twój błąd a nawet dwa - zapamiętane hasło w przeglądarce (swoją drogą chyba żaden serwis bankowy na to nie pozwala np. w Pekao trzeba wpisywać tylko wybrane znaki z hasła) drugi to telefon pozostawiony.

2. Znów błąd użytkownika, za słabe hasło, zapamiętane hasło do konta blablabla.

Nie bronię takiego rozwiązania mbanku ale jeśli użytkownik jest taką fleją i nie potrafi sam zadbać o bezpieczeństwo swojego hajsu to chyba
  • Odpowiedz
: 1. Twój błąd a nawet dwa - zapamiętane hasło w przeglądarce (swoją drogą chyba żaden serwis bankowy na to nie pozwala np. w Pekao trzeba wpisywać tylko wybrane znaki z hasła) drugi to telefon pozostawiony.


@GrubyRozowyKot: czemu to jest błąd? Trzymanie hasła w menedżerze haseł jest powszechnie uważane za najbezpieczniejszą opcję.
  • Odpowiedz