Wpis z mikrobloga

Pozwolę sobie zawołać @adrian1702, ponieważ temat go zainteresował. @PrawieJakBordo zadał pytanie, na które odpowiedzieliśmy z komentatorami w znalezisku. @IvanBarazniew, ponieważ uznał poprzednią podatność za "na wyrost", ciekaw jestem więc, co sądzi o dzisiejszych. @albin_kolano, ponieważ postulował, że banki nie są winne, a raczej sam Blik lub użytkownicy - pytam zatem, czy dzisiaj nie widzi, że problem jest nieco szerszy.
  • Odpowiedz
numeru blik nie najeży nikomu podawać

@IvanBarazniew: Szefie, ale jak istnieje techniczna możliwość podania kodu blik do wypłaty z bankomatu osobie znajdującej się 500 km dalej, to ktoś to zrobi. Na tym polega zabezpieczenie, żeby tego się nie dało zrobić, pomimo zastosowania socjotechniki.

bo nie ma chargebacka

@IvanBarazniew: A dlaczego nie ma? Karty płatnicze też kiedyś nie miały, ale już mają. Czy to za duże wymaganie, żeby firma
  • Odpowiedz
1. Nie podajesz nikomu kodu blik (nawet mamusi)

Możesz podawać, I ja Czasem tak robię jak mi dzieciak dzwoni że chce coś kupić. Kumpla też kiedyś poratowałem na stacji benzynowej jak zatankował i zapomniał portfela.
Mi się też kiedyś coś takiego zdarzyło i prosiłem o numer BLIK.
Ale ZAWSZE weryfikuję sytuację (czyli dzwonię i pytam co i jak) oraz patrzę na kwotę i opis jakie się wyświetlają przy finalizowaniu transakcji. Czy się
  • Odpowiedz
@IvanBarazniew: no dokładnie tak - jedyna podatność jaką widzę jest zlokalizowana między klawiaturą, a fotelem.


@lurker: Powtarzam: takie podejście to negowanie istnienia bezpieczeństwa IT w ogólności. Użytkownicy zawsze będą popełniali błędy i winne zawsze będą systemy, które takie błędy umożliwiały, propagowały lub nie pozwalały ich naprawić post factum. Ponadto w przypadku przestępstwa oszustwa jest to zwyczajna https://pl.wikipedia.org/wiki/Wiktymizacja#Wt%C3%B3rna_wiktymizacja i powinieneś się wstydzić, jako obywatel, że tak w ogóle pomyślałeś.
  • Odpowiedz
Szefie, ale jak istnieje techniczna możliwość podania kodu blik do wypłaty z bankomatu osobie znajdującej się 500 km dalej, to ktoś to zrobi. Na tym polega zabezpieczenie, żeby tego się nie dało zrobić, pomimo zastosowania socjotechniki.


@potezny_konfederata: Blik ma zabezpieczenie w postaci zatwierdzenia transakcji w telefonie. Ale to zabezpieczenie niestety nie jest idiotoodporne.
  • Odpowiedz
Możesz podawać, I ja Czasem tak robię jak mi dzieciak dzwoni że chce coś kupić.


@odomdaphne5113: I tutaj wchodzi ciekawostka. Przyznajesz, że robisz de facto przelew do tej osoby. I prawo bankowe ma sporo regulacji o tym, co to jest przelew i jak to ma działać. BLIK przelewem formalnie nie jest i stąd pochodzą jego deficyty, o których piszę. Dlaczego da się zrobić nieprzelew do innej osoby?
  • Odpowiedz
Na tym polega zabezpieczenie, żeby tego się nie dało zrobić, pomimo zastosowania socjotechniki.

@potezny_konfederata: Numer karty kredytowej tez da się podać, kartę bankomatową da się skopiować, kartę SIM da się ukraść przez wyrobienie duplikatu u operatora na lewe dokumenty. Mino tego wszystkie te technologie są w użyciu.

Kod blik może być wygenerowany tylko przez właściciela rachunku, potem musi być przekazany i wykorzystany w 2 min. Do tego aby go użyć
  • Odpowiedz
Numer karty kredytowej tez da się podać


@IvanBarazniew: WSZYSCY, których znam, mają 3d secure, sam numer karty nic ci nie da, chyba że na Paypalu itp., które mają mocne programy typu chargeback, więc tam ewentualny scam uda się cofnąć.

kartę bankomatową da się
  • Odpowiedz
jak Ci każdy mówi że


@sha128: Łał, pięć osób, zresztą z argumentami tak słabymi, że bez zastanowienia każdy skontrował. Czekam na wypowiedź specjalistów z dziedziny bezpieczeństwa IT, osób które padały ofiarami podobnych oszustw, organów ścigania.
  • Odpowiedz
i powinieneś się wstydzić, jako obywatel, że tak w ogóle pomyślałeś.

@potezny_konfederata: Każda technologia jak zaawansowana by nie była, wymaga minimum inteligencji. Żeby zapalić światło trzeba wiedzieć jak działa włącznik. Blik jest najbardziej odporną a jednocześnie wygodną i niosąca małe ryzyko technologią do płacenia.

1. Nie wymaga logowania i podawania permanentnych wrażliwych danych.
2. Używa prostego do przekazania kodu.
3. Używa osobnego kanału
  • Odpowiedz
@IvanBarazniew: Chłopie, absolutne podstawy. Nigdzie nie napisałem, że BLIK w ogólności się nie nadaje, tylko wskazałem konkretne podatności w nim i oczekuję ich naprawienia. Powtórzę: nie powinno się dać zrobić blika na nieczynny numer telefonu, nie powinno dać się zrobić blika osobie nieznajomej, której potem nie będzie mogła znaleźć policja, bądź do usługi, z której nie będzie się ich dało odzyskać po stwierdzeniu oszustwa. Są to podstawowe właściwości wynikające z
  • Odpowiedz
Czekam na wypowiedź specjalistów z dziedziny bezpieczeństwa IT, osób które padały ofiarami podobnych oszustw, organów ścigania

@potezny_konfederata: Blika opracowało do spółki 6 banków. Wszyscy możliwi spece od bezpieczeństwa już się wypowiedzieli. Blik jest dostępny również na terminalach płatniczych i w bankomatach.

Jasne mimo tego co wymieniłem dziury mogą się znaleść, natomiast jak dotąd poza socjotechniką najniższych lotów nie znam sposobu na złamanie tego systemu.
IvanBarazniew - > Czekam na wypowiedź specjalistów z dziedziny bezpieczeństwa IT, osó...

źródło: comment_1664809062rhuAfCLjq8pSWbGBfc9cyK.jpg

Pobierz
  • Odpowiedz
wymaga przy płatności w sklepie zeskanowania kodu QR

@potezny_konfederata: O co, nie można tego kodu zakleić innym? Poza tym aplikacja musi mieć dostęp do aparatu. Bikiem też możesz zapłacić w sklepie, i w dowolnym innym miejscu i to przez istniejące terminale wiec bardzo łatwo wdrożyć ten system sprzedawcom.
  • Odpowiedz