Wpis z mikrobloga

Pare dni temu na rynek UE wchodzi nowy broker. I nagle na tagu zaczyna się nagonka na xtb wraz z obszernym wpisem mirka o utracie siana.
Owy mirek nie używał 2FA bo mu pop up nie wyskoczył że ta opcja jest już dostępna XDDD

Trzymasz prawie ćwierć bańki u brokera i przez rok czasu nie chce ci się sprawdzić bierzących aktualizacji w aplikacji.

#gielda
  • 48
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 322
@Talarsson: a jest gdzieś w regulaminie OBOWIAZEK włączenia 2FA ? to chyba platforma powinna dbać o to by być jak najbezpieczniejszą.

w tym wypadku ( po wyłączeniu API ) debil by się zorientował ze 12/13 akcji na SEKUNDE robi bot.
no ale trzeba mieć soft do monitorowania tego, nie wspominając o analizie behawioralnej. ale to kosztuje

przypomnie ze XTB odmówiło reklamacji bo "hasło nie było
  • Odpowiedz
  • 0
a jest gdzieś w regulaminie OBOWIAZEK włączenia 2FA ? to chyba platforma powinna dbać o to by być jak najbezpieczniejszą


@msr99: Potrzebujesz mieć zapisane w regulaminie coś tak oczywistego jak 2FA żeby tego używać? Zresztą poszkodowany przez rok nie zorientował się że 2FA zostało dodane więc śmiem wątpić że zainteresował się regulaminem i go czytał.

oczywiście za każdym razem w XTB wpisujesz ręcznie hasło
  • Odpowiedz
@msr99: Możemy wszyscy narzekać, jakie to XTB jest złe, ale trzeba zaznaczyć, że XTB podlega regulacjom takich instytucji jak KNF, FCA, CySEC i innych europejskich organów nadzoru. XTB najprawdopodobniej realizuje dokładnie tyle, ile wymagają od niego przepisy dotyczące bezpieczeństwa – ani mniej, ani więcej. Być może 2FA oparte wyłącznie na kodzie SMS nie jest najlepszym rozwiązaniem, ale z punktu widzenia obowiązujących unijnych regulacji, w tym dyrektywy PSD2, może to być
  • Odpowiedz
@Talarsson: 2FA tylko utrudnia zalogowanie się na konto. Co jeśli w ich systemie będzie podatność, która pozwoli przejąć aktywną sesję? 2FA w tym przypadku nic nie da. Użytkownik w niczym nie zawinił.

Xtb nie wymusza 2FA, a powinno.
Xtb nie ma możliwości potwierdzenia wystawienia każdego możliwego zlecenia, a powinno. Kupujesz raz na jakiś czas? To żaden problem, by potwierdzić, jeśli nie jesteś traderem. Nawet jeśli jesteś - wyłączasz na konkretny czas dla własnej
  • Odpowiedz
@Talarsson a jakby go okradli przed wprowadzeniem 2fa to co? Przez wiele lat go nie było, po czym jak go wprowadzili, to faktycznie po cichu. Co chłop miał przez 5 lat co tydzień sprawdzać czy może już to wprowadzili? Demonizuje się gościa ze nie miał włączonej funkcji której przez 95% czasu działania tego brokera w ogóle nie było
  • Odpowiedz
@msr99: w znalezisku op wrzucał plik z tranzakcjami i cała akcja trwała okolo 5h a nie sekundy. Nie zdziwię się jak wyjdzie że op popił, albo pisał swojego bota do handlowania i sam hajs przewalił.
  • Odpowiedz
@Talarsson: wykopki już wydały wyrok i wylał się hejt na XTB xd Na pewno to była wina XTB a nie np. słabego hasła xD

"Niepokojących dowodów dostarcza analiza haseł z bazy danych Surfshark Alert. Wśród 10 najczęściej używanych haseł w Polsce wszystkie są bardzo słabe:
  • Odpowiedz
  • 1
2FA tylko utrudnia zalogowanie się na konto.


@inyourbrain: XD to nie korzystaj i machajacy papiez na droge.

Co jeśli w ich systemie będzie podatność, która pozwoli przejąć aktywną
  • Odpowiedz
to chyba platforma powinna dbać o to by być jak najbezpieczniejszą.


@msr99: no tak powinni jeszcze dzwonić do każdego klienta przed przyjęciem zlecenia
  • Odpowiedz
@Talarsson ale słyszałeś, że gość jest prawilny i już miesiąc temu, jeszcze przed robinhoodem pod swoim nazwiskiem na linkedinie opisywał tą sytuację? W tym kontekście cały Twój post jest bez sensu
  • Odpowiedz