• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    HARALDBanky, bankovnictví, bankovní operace
    E2E4
    E2E4 --- ---
    NAVARA: no aspoň jim to přijde na jiný zařízení, tj musíš ho mít nebo tu SMS nějak odposlechnout..

    NELDE: biometrická autentizace má taky svoje nevýhody, např. se nedá snadno revokovat, dá se ošálit fotkou apod..
    NELDE
    NELDE --- ---
    NAVARA: Hlavně když jeden vir dokáže odposlouchat jméno a heslo a došlé SMS.
    Možná by pomohlo mít na smartphonech něco jako secure SMS, případně dvouheslový přístup (tím myslím, že na základě prvního se naváže bezpečný kanál, který už nejde odposlouchávat, kde zadáš to druhé).
    Anebo, proč vlastně se nejde cestou scanu zorničky? Zabudovaná kamera by to měla zvládnout.
    NAVARA
    NAVARA --- ---
    NELDE: tak ono kdyz ty sms lidi ani nectou a jenom tupe obouchaj kod... tam uz imo neni jak pomoci
    NELDE
    NELDE --- ---
    E2E4: Třeba mBank to má tak, že na iP umožňuje jen platbu na existující šablony. Ale samozřejmě, pokud použiješ Chrome, tak tohle padá, protože bankovní systém nemá šanci vědět, jestli je to stejný mobil nebo nikoli.
    Asi nám končí doba autorizace pomocí SMS, protože ten útok se dá čekat docela brzy.
    JUANITA
    JUANITA --- ---
    STOURAL: obavam se ze jo... to bude koumaku rozesilajicich falesny slozenky s QR. nastesti penetrace smartphonu snad aspon trochu licuje s technologickou gramotnosti.
    S474N
    S474N --- ---
    E2E4: no diry urcite nejake budou, ale na stranu druhou, kolik takovych realnych pripaduse stalo a na jakych platformach? Delat individualni utok na jeden typ zarizeni, konkretniho firmware, ve kterem je konkretni dira a jeste mit nejakou uspesnost v tom, ze zrovna ten dotycny uzivatel bude mit takovou nebo makovou banku a v ni penize. To me pripada trosicku pritazene za vlasy :-D
    STOURAL
    STOURAL --- ---
    U qr kódů je větším nebezpečím sociální inženýrství - https://test.fakturoid.cz/p/nufcqiBAHB/20120373
    E2E4
    E2E4 --- ---
    S474N: V principu kazdy - podivej se na pocet der, ktere se objevuji v unixovych systemech a odpovidajici bezpecnostni updaty a porovnej to s cetnosti updatu systemu ve smartphonech. Krome toho kdyz mas dodatecnou autorizaci potvrzujici smskou, ktera ti prijde na tentyz pristroj, ponekud to ztraci efekt.

    Na druhou stranu se da argumentovat tim, ze pripadne problemy pujdou za bankou, podobne jako pri zneuziti (pomerne slabe zabezpecenych) platebnich karet..

    S474N
    S474N --- ---
    E2E4: a konkretne to ma byt jaky smartphone?
    E2E4
    E2E4 --- ---
    S474N: Uprimne receno, nechapu lidi co pouzivaji bankovni aplikaci v smartphonu, u ktereho prakticky neexistuji bezpecnostni updaty. Komunikace se serverem je naprosto nezajimava ve srovnani s deravosti operacniho systemu telefonu..
    S474N
    S474N --- ---
    NARVIK: nic zavazneho, viz diskuse pod clankem na to tema na mesec.cz
    NARVIK
    NARVIK --- ---
    S474N: co jsi pri tom odposlouchavani zjistil?
    S474N
    S474N --- ---
    STOURAL: konkretni pripominky? Dneska jsem si odposlouchaval zakladni komunikaci aplikace RB se serverem a na nejakou diru jsem nenarazil.
    STOURAL
    STOURAL --- ---
    To bude po stránce bezpečnosti zajímavé: http://qr-platba.cz/
    České banky spouští platby přes QR kódy, první jsou Komerční banka a Raiffeisenbank [AKTUALIZOVÁNO] - Lupa.cz
    http://www.lupa.cz/zpravicky/ceske-banky-spousti-platby-pres-qr-kody-prvni-je-komercni-banka/
    SUPCZ
    SUPCZ --- ---
    Rozhovor s Janem Lamserem na Aktuálně.CZ o novinkách v internetovém bankovnictví je zajímavý. Jenom to na mě dělá dojem, že je to spíš zbožné přání. Jsem zvědavý, zda stihnout ostrý start propjení na datové schránky opravdu od nového roku, když nejsou jasné detaily o tom, jak to má detailně fungovat, kolik to bude stát apod.
    STEPNI_VLK
    STEPNI_VLK --- ---
    Proč je všude tolik dluhu? Je to výhodné - Spočti důchod
    http://spoctiduchod.mesec.cz/clanky/proc-je-vsude-tolik-dluhu-je-to-vyhodne/
    STOURAL
    STOURAL --- ---
    E2E4: Přehlédl jsem
    E2E4
    E2E4 --- ---
    STOURAL: no však je tam taky nápis "Komerční prezentace"
    STOURAL
    STOURAL --- ---
    VANEK: PíáR jako Brno. Hned první věta, že Jediná...
    VANEK
    VANEK --- ---
    To jsem zvědav, jestli to věstí nějaký nový typ propagační kampaně:
    Odhaleno tajemství nulových poplatků české Fio banky | Česká pozice
    http://www.ceskapozice.cz/odhaleno-tajemstvi-nulovych-poplatku-ceske-fio-banky
    Kliknutím sem můžete změnit nastavení reklam