• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    HARALDBanky, bankovnictví, bankovní operace
    KEDAREK1
    KEDAREK1 --- ---
    V komunikaci, na pobocce neumeli nikdo vyborne anglicky. V papirech mela spoustu chyb, napriklad v adrese doruceni, ackoliv ji prinesla spravne napsanou, aby se predeslo problemum s jeji vyslovnosti. Nastesti nato upozornila na pobocce ihned po obdrzeni smlouvy a junak to hned opravil. Pak cekala asi tri tydny na kartu na danou adresu, pak jsem tam zavolal a ptal se, kde je problem, a pan mi mimo jine sdelil. A mate tam na schrance stejne jmeno jako je jmeno, na niz je karta vydana? Rikam , nemame, bydlime v podmajmu....nooooo tak to tam postacka nehodi stejne (Nato se ji nikdo vsak nezeptal, jinak by rovnou rekla, ze si kartu vyzvedne na pobocce). Rikam ok, jaky bude dalsi proces? Karta se drive ci pozdeji vrati na pobocku a my slecne zavolame at si ji vyzvedne na hlavni pobocce. Ukoncil jsem hovor slovy,ok , diky nashledanou. Dalsi dva tydny nic, holka chudak, mezitim obdrzela na ucet prvni vyplatu. Tak ji rikam, obetuj jednu prestavku na obed a jed tam. Prijela a karta byla tam, nikdo se neozval, jak byva standartni na email ci jak mi sdelil pan po telefonu. Takze to je detail proc jsem je nazval amatery, coz vsak vubec neznamena, ze bych je zatracoval...
    NELLAS
    NELLAS --- ---
    KEDAREK1: A v čem tkvěl ten amatérismus přesně?
    KEDAREK1
    KEDAREK1 --- ---
    spanelska klavesnice, pozdni hodina, to se snad da omluvit rypalku:) A nema problem s nicim. Problem byl jednoznacne v amaterismu na pude banky, coz se da, ale pres slusne podminky holt ozelet.
    NAVARA
    NAVARA --- ---
    KEDAREK1: jestli ma stejny problem s y/z apod. jako ty, tak se nedivim
    KEDAREK1
    KEDAREK1 --- ---
    Tak jen takovy postreh: pritelkzne ciyinka si nechala udelat ucet u FIO a hodne se natrapila, nez dostala svou kartu platebni do rukou. Informace spatne, hold jemnz amaterismus, v tomhle maji velke bankz navrh asi , ale ono s to zlepsi v tech mensich. Nechce se mi bzt detailnejsi, jen chci rict ze prvni zkusenost s FIO nic moc.
    VANEK
    VANEK --- ---
    LEFTY: Fio v principu umožňuje převzít číslo účtu za podmínky prokázání, že ho člověk měl jinde, ale je to nestandardní neinzerovaná služba s extra administrativou a čekáním.
    LEFTY
    LEFTY --- ---
    Nevite, jestli mi nektera (nova) banka da cislo uctu na prani? Mam u reiffky krasny cislo uctu a to je asi posledni, co me tam drzi :)
    S474N
    S474N --- ---
    NELDE: muze byt, ja mam mobily pouze dva.
    NELDE
    NELDE --- ---
    S474N: 3 sim by mi nevadilo, mně vadí ty tři mobily (-;
    S474N
    S474N --- ---
    NELDE: samozrejme, tvoje rozhodnuti. Ja mam u sebe aktivni 3 SIM, takze mam zase jine podminky a pozadavky.
    ANDY_WARHOL
    ANDY_WARHOL --- ---
    tak treba ja mam jeden nemeckej ucet a oni maji taky aplikaci pro android, ale v ty nezadam zadnou transakci, protoze mi to napise, ze ten mobil zaroven slouzi pro prijmani tech potvrzovacich sms, a nelze pouzit jeden kanal pro oboje, aby mi zpristupnili zadavani transkaci musel bych si od nich vzit tu "kalkulacku" jak mela driv (i asi stale ma) ebanka (dnes reifka ekonto), proste kdyz mi chodi potvrzovani sms, muzu zadavat prikazy jen pres internetovy browser v pocitaci. a v aplikaci se muzu na ucet leda tak divat.
    NELDE
    NELDE --- ---
    S474N: Já to mám na jednom, nebodlám nosit dva mobily jen kvůli autorizaci.
    S474N
    S474N --- ---
    NELDE: nevim jak to mas poresene ty, ale me autorizacni SMS chodi na obyc mobil, takze kanal pro SMS je naprosto jiny, nez je vychozi aplikace v iPhone.
    E2E4
    E2E4 --- ---
    NAVARA: no aspoň jim to přijde na jiný zařízení, tj musíš ho mít nebo tu SMS nějak odposlechnout..

    NELDE: biometrická autentizace má taky svoje nevýhody, např. se nedá snadno revokovat, dá se ošálit fotkou apod..
    NELDE
    NELDE --- ---
    NAVARA: Hlavně když jeden vir dokáže odposlouchat jméno a heslo a došlé SMS.
    Možná by pomohlo mít na smartphonech něco jako secure SMS, případně dvouheslový přístup (tím myslím, že na základě prvního se naváže bezpečný kanál, který už nejde odposlouchávat, kde zadáš to druhé).
    Anebo, proč vlastně se nejde cestou scanu zorničky? Zabudovaná kamera by to měla zvládnout.
    NAVARA
    NAVARA --- ---
    NELDE: tak ono kdyz ty sms lidi ani nectou a jenom tupe obouchaj kod... tam uz imo neni jak pomoci
    NELDE
    NELDE --- ---
    E2E4: Třeba mBank to má tak, že na iP umožňuje jen platbu na existující šablony. Ale samozřejmě, pokud použiješ Chrome, tak tohle padá, protože bankovní systém nemá šanci vědět, jestli je to stejný mobil nebo nikoli.
    Asi nám končí doba autorizace pomocí SMS, protože ten útok se dá čekat docela brzy.
    JUANITA
    JUANITA --- ---
    STOURAL: obavam se ze jo... to bude koumaku rozesilajicich falesny slozenky s QR. nastesti penetrace smartphonu snad aspon trochu licuje s technologickou gramotnosti.
    S474N
    S474N --- ---
    E2E4: no diry urcite nejake budou, ale na stranu druhou, kolik takovych realnych pripaduse stalo a na jakych platformach? Delat individualni utok na jeden typ zarizeni, konkretniho firmware, ve kterem je konkretni dira a jeste mit nejakou uspesnost v tom, ze zrovna ten dotycny uzivatel bude mit takovou nebo makovou banku a v ni penize. To me pripada trosicku pritazene za vlasy :-D
    STOURAL
    STOURAL --- ---
    U qr kódů je větším nebezpečím sociální inženýrství - https://test.fakturoid.cz/p/nufcqiBAHB/20120373
    Kliknutím sem můžete změnit nastavení reklam