Wpis z mikrobloga

#gielda #makler #broker #aliorbank #mbank #xtb #it #security #bezpieczenstwo #cyberbezpieczenstwo

@Idiotique jesli mowi prawdę to powiem wam tylko o alior bank

Tam zeby zadzialala aplikacja, najpierw musisz zalogowac sie do banku w telefonie, nastepnie podac dokladne dane do aplikacji, dostajesz sms ze masz sesje na ten tylko telefon. Potem logujesz sie haslem.

Minus alior jest taki ze musisz sobie sam liczyc zysk netto i brutto na usd i eur koncie bo tylko pln zrobili dokladnie. Eur i usd nie pokazuja zysku ... i nie zrobili tego przez ostatnie 3 lata.

Podobnie dziala aplikacja w mbank ale nie mam do nich zaufania zupełnie. Dla mnie mbank to lipa.

Nie wiem jak jest bos, ktos ma ?

Dla mnie lipa w xtb jest taka ze oni nie mieli pomyslu i struktury bezpieczenstwa dla aplikacji i pomysl bezpieczenstwa dopiero z czasem ewoluowal tak ze widać że sa luki w systemie.

Jak widać lepiej kupowac gotowe rozwiazania od ibm i innych duzych podmiotow od cyberbezpieczenstwa. Tak np robil swojego czasu eurobank bo oni tez mieli problem z atakami i widać bylo ze dbali o to. Pamietam program od IBM do logowania ;) super zamulal komputer

Dla mnie najciekawsze jest to np. Ze taki pegasus jest w stanie rozszyfrowac androida a iphone juz nie
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@makler___gieldowy: mnie przeraża, że od straty majątku dzieli mnie jedna akcja w której ktoś wyłudza duplikat karty SIM + zdobywa moje hasło. I tak naprawdę w tym momencie żaden system w banku Cię nie ochroni.

Wydaje mi się, że jedynym sensownym rozwiązaniem jest trzymanie środków u kilku różnych brokerów.
  • Odpowiedz
@dobrodziejstwo_inwentarza:
No od poczatku był problem z bezpieczenstwem.
Przeciez jaka firma dopiero po czasie wprowadza 2fa ? Dlaczego nie ma limitow transakcji jak w banku ? Albo potwierdzenie kazdej transakcji ?

Lipa z xtb ze to Spółka krzak a nie bank, maja tylko licencje maklerski czyli w przypadku banku sa wieksze obostrzenia prawne i bezpieczenstwa. No mam pare kont to moge sobie
  • Odpowiedz
@makler___gieldowy: Spoko, tak myślałem, że wspomnisz o 2FA, które rzeczywiście zostało wprowadzone bardzo późno. Ludzie się o to pruli, więc to dodali.

Pozostaje mieć nadzieję, że pozostałe rzeczy jak np. potwierdzanie transakcji też zostaną dodane, chociaż nie są tak krytyczne jak 2FA. Ogólnie, moim zdaniem nie ma tragedii, ale super też nie jest.

Sam mam eMaklera w mBanku i tam też trzymam ETFy mimo prowizji, właśnie ze względu na dywersyfikację.
  • Odpowiedz
Pracowalem w paru korpo, mialem token w 1 firmie do logowania do kompa i aplikacji, drugi token do 2 aplikacji, w 3 byla karya do kompa. W kazdej firmie co 3 tyg musialem zmieniac haslo


@makler___gieldowy: a potem ludzie zaczną narzekać na firmę, że ciężko się z tego korzysta i wolą iść gdzie indziej
  • Odpowiedz