Wpis z mikrobloga

Q: Miałeś 2FA?

A: Nie miałem, bo XTB przez lata go nie oferowało. Próbowałem włączyć rok temu, trzy i pięć lat temu – nie było takiej opcji. Kiedy już to dodali, nie dostałem żadnej informacji, żadnego pop-upa, żadnego wymogu


2FA od 29 sierpnia 2024 ( ͡º ͜ʖ͡º)
i oczywiście wysyłali wiadomości do użytkowników a nawet jak ktoś zignorował to w każdym miejscu... youtube, X, squabery i bankiery o tym trąbiły
https://wykop.pl/artykul/7051141/o-gigantycznych-masowych-kradziezach-na-platformie-xtb
#xtb #gielda #bezpieczenstwo #zaufanatrzeciastrona #niebezpiecznik
widmo82 - > Q: Miałeś 2FA?
 A: Nie miałem, bo XTB przez lata go nie oferowało. Próbow...

źródło: iks

Pobierz
  • 20
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@widmo82 dla mnie akurat ten podpunkt jest sensowny. Raz, że baaardzo późno wprowadzili 2fa jak na taką platformę. Dwa, że rzeczywiście info poszło głównie w mailach. Żadnego popupu podczas logowania, dla mnie mega słabe ( ͡° ʖ̯ ͡°)
  • Odpowiedz
Żadnego popupu podczas logowania, dla mnie mega słabe ( ͡° ʖ̯ ͡°)


@KQQQ: Oczywiście teraz tego nie zweryfikuję, ale jakoś tak mam wrażenie, że było powiadomienie jak się wchodziło w panel.

Tyle, że masz 150 tysięcy (wg autora wpisu) na koncie, którego tak pilnujesz i nie sprawdzasz maila, który jest z nim powiązany? No brzmi co najmniej naciąganie ( ͡° ͜ʖ ͡°)
  • Odpowiedz
nawet gdyby wprowadzili 5lat temu to cytowany użytkownik zgapiłby powiadomienia


@widmo82:
Czemu w takim razie nie wprowadzili tego u wszystkich użytkowników przymusowo?
Jakiś mało świadomy użytkownik może nie wiedzieć w ogóle co to jest 2FA.
  • Odpowiedz
@widmo82 pytanie czy te 2fa daje gwarancję, że nas jakiś haker nie oskuba, biorąc pod uwagę, że ma się dobre, unikalne hasło, które wpisuje się z ręki. Ten okradziony akurat tego nie miał.
  • Odpowiedz
@widmo82:

Ale fikołki czytam dziś xD

Póki co to ty robisz fikołki i się kręcisz jak kołowrotek.
Chyba wszystkie banki i ważniejsze apki (np. gmail) wymuszają 2FA i jakoś nikt nie narzeka.
  • Odpowiedz
@widmo82: Pomijajac detale tej historii, dlaczego nie ma wewnętrznego zabezpieczenia konta, które wymuszałoby każdorazowe potwierdzenie złożenia zlecenia? Może zamiast wyśmiewać tę sytuację to jednak powinniśmy dążyć do tego, żeby jednak ktoś się nad dodatkowymi zabezpieczeniami pochylił?
  • Odpowiedz
@widmo82: problem w tym że nikt nie nagłośnił.
Sprawa rozwojowa i może właśnie teraz znajdą się inne osoby. Na pewno sprawa się rozwinie, bo czy od strony sprawy i innych poszkodowanych bądź od strony XTB w sprawie za pomówienie ( ͡° ͜ʖ ͡°)
  • Odpowiedz
  • 1
@ChineseMobilePhones: wiesz jaka jest luka?
Podstawowa jest u użytkownika, brak F2A
Inna sprawa, że XTB powinno wprowadzić ochronę behawioralną nietypowych zdarzeń na koncie. Inwestycje w instrumenty, których zwykle nie kupuje się, niestandardowe ruchy w aplikacji, kursor, liczba transakcji, miejsce logowania itd.
  • Odpowiedz