úvod
témata
události
tržiště
diskuze
nástěnka
přihlásit
přezdívka
heslo
přihlásit
pamatuj si mě
registrace
ztracené heslo?
Banky, bankovnictví, bankovní operace
Vaše zkušenosti s českými bankami. V čem jste spokojeni, v čem ne. Zajímá vás, jak funguje banka uvnitř?
[ mBank ]
- klub spravovaný ADAMMem, kde lze získat odpovědi na dění uvnitř této banky
rozbalit záhlaví
STARDAY
---
---
20:38:17 25.5.2019
1 odpověď
VLASTIS
: A v cem vnimas rozdil proti zadani kodu ze sms nebo kalkulacky? Ze ma uzivatel vetsi prilezitost odhalit, ze je strankapodvrzena?
VLASTIS
---
---
20:23:28 25.5.2019
1 odpověď
STARDAY
: to je fakt, ale stejne mi to neprijde ok
STARDAY
---
---
14:44:10 25.5.2019
1 odpověď
+1
VLASTIS
: A pak budes delat co? I kdyby si nevsiml podvrzene stranky, tak porad jeste musis autorizovat transakci
TYCHOVRAHE
---
---
23:14:05 24.5.2019
VLASTIS
: Ne. Tvrdim, ze SMS jako 2fa nejsou bezpecne a lze to dolozit radou prikladu.
VLASTIS
---
---
22:35:22 24.5.2019
1 odpověď
TYCHOVRAHE
: a tvrdis mi, ze prijdu do o2 a dostanu cislo andyho babise?
TYCHOVRAHE
---
---
22:08:19 24.5.2019
1 odpověď
ADM
: ale jo, v pripade ztraty sim nebo potreby nove z jineho duvodu ti operator cislo bez problemu prenese na novou
ADM
---
---
21:58:11 24.5.2019
1 odpověď
TYCHOVRAHE
: ale ten "SIM port"u nas snad operatori neprovadeji, nebo ano?
zni to dost bizardne, ze by ti operator premapoval cislo na jinou SIM (ktera nejakou historii a cislo ma, muze byt od jineho operatora, apod)
VLASTIS
---
---
21:51:55 24.5.2019
TYCHOVRAHE
: ale pro tento utok potrebujes znat ID sim, ne?
VLASTIS
---
---
21:34:46 24.5.2019
1 odpověď
HARALD
: Staci uzivatele dostat na falesne stranky. a mam temer 100% sanci ze mi potvrdi moje zalogovani.
TYCHOVRAHE
---
---
20:35:17 24.5.2019
2 odpovědi
VLASTIS
: Na SMS neni fakt nic bezpecnyho - to je snad nejhorsi 2FA co muze byt.
“The Most Expensive Lesson Of My Life: Details of SIM port hack” by Sean Coonce
https://link.medium.com/madEn9YqXW
HARALD
---
---
20:33:29 24.5.2019
1 odpověď
VLASTIS
: Nemělo by být. Co jsem koukal na standardy autorizace a autentizace, tak KB klíč zachovává dvoufaktorovou autorizaci, čili je na podobné úrovni jako autorizace certifikátem.
V čem konkrétně vidíš security fail? Jak bys vedl útok?
VLASTIS
---
---
20:30:27 24.5.2019
overeni funguje Tak, ze na strance mojebanka zadam uzivatelske jmeno a v mobilu tapnu pripojit
VLASTIS
---
---
20:27:50 24.5.2019
1 odpověď
VLASTIS
: oproti uvereni certifikatem ± sms je to o dva rady horsi
VLASTIS
---
---
20:26:32 24.5.2019
1 odpověď
KOC256
: v podstate se pouze potvrzuje sesna na mobilu. pokud BFU podvrhnu falesnou mojibanku, Kam mi uxivatel zada svuj ucet, ktery hned zadam do regulerniho bankovnictvi. Tak ma hodne malou sanci poznat, ze potvrzuje cizi pozadavek.
KOC256
---
---
18:17:59 24.5.2019
1 odpověď
VLASTIS
:
rozepis se :)
VLASTIS
---
---
15:56:51 24.5.2019
2 odpovědi
ahoj,
resil jste nekdo nebezpecnost overovani pomoci KB Klic aplikace?
jsem jedinej, komu to prijde jako security fail jak krava?
diky
ATAN
---
---
15:37:16 22.5.2019
PISTA1
: ted uz to jde
PISTA1
---
---
15:30:32 22.5.2019
1 odpověď
ATAN
: bezproblémů
ATAN
---
---
15:27:37 22.5.2019
1 odpověď
Funguje vam IB CSOB? Uz nejakou dobu se tam nemuzu prihlasit. Jen se toci hodiny s "prihlasuji".
KOC256
---
---
16:32:46 17.5.2019
GHOSTSTALKER
:
jak to funguje, kdyz mam mobil off (nemam data mimo EU). V TUR jsem to mel zapnute ale penize jsem v klidu vybral...
LOPIN
---
---
13:29:03 17.5.2019
dobry rady dik.
<<
<
>
>>
Kliknutím sem můžete změnit nastavení reklam