• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    ADAMMmBank
    SM3
    SM3 --- ---
    ADAMM: ok, diky za info :)
    ...i přes tvojí informaci, že se to sem nedostane, si na to i přesto nejspíš vzpomenu, při další příchozí sms a zkouknu jí nejspíš důkladněji :)
    ADAMM
    ADAMM --- ---
    SM3: no právě že SMS nezmění. princip toho útoku je takový, že ukazuje že odesílám platbu 200 Kč kamarádovi, ale ve skutečnosti odesílám 80% zůstatku na účet někoho jiného. V prohlížeči vypadá vše "normálně", ale bankovní systém obdrží pokyn vygenerovat SMS na odeslání peněz útočníkovi. Tady je SMS jedinou kontrolou... ale nechci šířit paniku, to se imho do ČR nikdy nedostane.

    KOC256: ptal ses, proč to nebylo dobře přijato. odpovídám - z "bezpečnostních důvodů". že to většina lidí nečte, to vůbec nepopírám.
    SM3
    SM3 --- ---
    KOC256: vždy tu sms čtu odzadu, protože chci ten kód, jako dostatečnou kontrolu beru zkontrolování na webu... občas kouknu okem na částku, ale to tak 1/10.
    Nenapadlo by mě, že může z účtu odejít něco jiného nebo někam jinam, když to na webu sedí a tu sms jsem si myslel, generuje ten systém na základě zadaných údajů, ano to, že může někdo pozměnit údaje do sms mě nepřijde nějak divné, ale že by změnil příkaz v IB? Neříkám, že to není možné, podle mě jde vše, jen se musí vědět jak na to, ale jen mě to nenapadlo, že by na to šel přes sms...
    TOXICMAN
    TOXICMAN --- ---
    KOC256: já teda koukam i na částku a číslo účtu, jako poslední kontrola před odesláním
    KOC256
    KOC256 --- ---
    ADAMM:
    a ted to nekdo cte? Dyt tu SMS cekam a kdyz dojde snazim se co nejrychleji dostat k tomu kodu... nic vice nectu a jen me to nasira...
    ADAMM
    ADAMM --- ---
    KOC256: zduvodneni bylo, ze kdyz bude kod na zacatku, tak se lidi nepodivaji, co je obsahem te smsky a mohli by treba prepsat kod k odeslani penez nekam do tramtarie. v zahranici se objevil trojan, ktery delal to, ze kdyz chtel nekdo poslat penize, zmenilo to prikaz na odeslani penez nekam uplne jinam. nicmene SMS autorizaci to neoblafne - ale ono ji moc lidi necte. takze to bylo ofiko zduvodneni (i kdyz se ten trojan v CZ/SK/PL nikdy neobjevil a imho je to velmi nepravdepodobne, ze by se objevil).

    vyjimecne to tedy s CZ vs PL problematikou nesouvisi.
    BUNDA
    BUNDA --- ---
    KOC256: v mBank má šanci na úspěch jen to co mají, chtějí poláci nikoliv co by chtěla česká či slovenská pobočka :-( Stačí si vzpomenout na roční trvalák a člověk je hned pesimista :-D
    KOC256
    KOC256 --- ---
    ADAMM:
    sorry ze se k tomu jeste vracim... ale proc to nemelo uspech? Co bylo protiargumentem. Myslim ze to je hodne prinosne za relativne malo prace.
    ADAMM
    ADAMM --- ---
    JUANITA: to je klidne mozny. na druhou stranu, ty lidi, co tam jsou (a jeste spis ta cast z nich, co tvori tu sektu), ma realny vliv na dalsi lidi (a ted nemyslim jen Cermaka). jsou to lidi, co nekam pisou, nebo maji blog, obvykle maji taky hodne znamych na FB... jasne neni to mainstream.

    takze asi nema smysl propagovat na TW prasek na prani, ale u banky mi to smysl dava. ale treba se pletu...
    JUANITA
    JUANITA --- ---
    ADAMM: je to uz trochu OT, ale neni ten tweetovaci fetis v ceskym kontextu trochu mimo? jde sociologicky o skupinu, ktera je 'sama pro sebe', prumerny josef novak twitter -- narozdil od fcbk -- nema; zvyk sledovat mistni celebriti twittery tu logicky taky neexistuje; propojeni twitteru & masmedii a jejich 'intertextualita' taky ne (jan kraus nekomentuje v TV twitter vaclava klause, narozdil od conana o'briana, ktery bude komentovat twitter treba jona stewarta atp.).
    ADAMM
    ADAMM --- ---
    LUBKO: za mě je to docela fér. a mělo to skoro 100 retweetů, kdyby tam dali "Kocman nastoupil do mBank", tak to bude mít přesně 0.
    LUBKO
    LUBKO --- ---
    TOXICMAN: jako soukromny pozdrav byvalemu zamestnavateli je to celkem fajn.
    jako zprava / prezentace banky mi to pride nesmirne dementni.

    // kdyz vidim ten jeho usmev, uplne si predstavuji delfina.
    TOXICMAN
    TOXICMAN --- ---
    :D kdo zná kauzu z AirBank, ten ví
    za mě palec nahoru :))
    ADAMM
    ADAMM --- ---
    KOC256: jo, to mě taky napadlo (takhle to má Equa) - my jsme to i navrhovali na mRadě, ale moc to úspěch nemělo... ;)
    KOC256
    KOC256 --- ---
    ADAMM: sic tam už neděláš ale máš tam kontakty... Zkus navrhnout aby trochu předělali notifikační SMS. Kdyby ten kód byl dříve, tak bych nemusel vždy lézt do samotné zprávy a viděl bych to již v notifikaci. Většinou mi chybí pár znaků.

    Na iPhone 4.
    DOUPLE
    DOUPLE --- ---
    Jsem prave zjistil ze Raiffeisen v indii uctuje o kilo min za max vyber (10000rp, tj. cca 3750kc), to je docela fial. Mel sem mbanku za jednu z tech vyhodnejsich pri cestovani po asii .. smutek a plac
    NELDE
    NELDE --- ---
    BUNDA: Nabízejí to i některé obchody. Je to akce banky, co vlastní terminál nebo bankomat.
    ADAMM
    ADAMM --- ---
    Sestra se teď vrátila z Irska a jednou jedinkrát měla problém s placením (delfín) - ale dost často to napsalo "PIN Locked" a musela se podepisovat.
    KY_109
    KY_109 --- ---
    VITI: HR taky loni bez problemu
    CAIDEL
    CAIDEL --- ---
    VITI: Ve Slovinsku jsem letos platil a vyzvedával no problemo.
    Kliknutím sem můžete změnit nastavení reklam