• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    HARALDBanky, bankovnictví, bankovní operace
    GOR
    GOR --- ---
    BIMBAS: Tak chlapci, mate nekdo referal?
    ADAMM
    ADAMM --- ---
    BIMBAS: vypadá rozumně :) objednáno, přesně to řeší můj nedávný dotaz na nějakou kartu s cashbackem (protože mi šlo spíš o něj než o to, aby to nutně byla kreditka).
    BIMBAS
    BIMBAS --- ---
    Cashback až 5 %? Jde to s Visa kartou od Crypto.com - Měšec.cz
    https://www.mesec.cz/...-to-s-visa-kartou-od-crypto-com/?utm_source=push&utm_campaign=2020-09-09
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    Trinity ma asi problem :-).

    Spořicí účty: ČNB se nelíbí, jak banka snížila úrok | Peníze.cz
    https://www.penize.cz/sporici-ucty/420068-sporici-ucty-cnb-se-nelibi-jak-banka-snizila-urok
    RATTKIN
    RATTKIN --- ---
    PATRIKCHRZ: obvykle když je chyba, tak to buď zjistí sami, dřív než je problém a zatají to. nebo to zjistí slušný člověk, nahlásí to a oni to opraví dřív než je problém. když zneužitelnou chybu najde organizovaný zločin, tak jsou druhý den jsou stovky lidí s velkým problémem (teď byl Vodafone a jeho heslo 1234).
    PATRIKCHRZ
    PATRIKCHRZ --- ---
    RATTKIN: ovšem tu chybu v aplikaci budeš muset ty dokázat. Navíc za instalaci závadného SW je zodpovědný uživatel
    RATTKIN
    RATTKIN --- ---
    PATRIKCHRZ: tak to ale bude chyba banky a ta to musí nahradit.
    offline tokeny jsou dobré, používá se třeba ubikey na kterým se zmačkne tlačítko a to pošle jednorázový kód do telefonu bezdrátově.
    PATRIKCHRZ
    PATRIKCHRZ --- ---
    RATTKIN: nejde o to, že by to nefungovalo, ale o to, že aplikace může mít chybu, která umožní např. ovládnutí jinou aplikací. Pak stačí kompromitace jednoho zařízení (tedy telefonu) a útočník má volnou cestu. HW zařízení bez datového propojení je o úroveň výše, než jakákoliv aplikace.
    RATTKIN
    RATTKIN --- ---
    VYHULENY_UFO: dneska je telefon počítač, který umí i telefonovat. Auto je počítač, který jezdí. i letadlo je počítač, stejně jako mikrovlnka nebo pračka. už to dávají i do žárovek. a fungovat to musí i když to někdo ojebává (což se děje)
    ZBYNEK
    ZBYNEK --- ---
    VYHULENY_UFO: Ojebaná aplikace je nezávislá na způsobu autorizace. OTP aplikaci můžeš mít kdekoliv, nejen v (online) mobilu...
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    jo to byly doby, kdy kellner za ebanku a jeji aplikaci se zabezpecenim 2fa klicem vyhraval ceny a za to ziskaval klienty. dnes uz staci uzivatelum slibit, ze si mohou vytvorit ucet u nej v bance kdykoliv v noci.
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    ZBYNEK: tam hlavne zalezi na tom, ze veris, ze banka neojebala programatory a ti neojebali aplikaci a ze veris, ze tvuj telefon je bezpecny zarizeni s duveryhodnym OS... ja radeji ten telefon vypustim, telefonem se ma telefonovat.
    ZBYNEK
    ZBYNEK --- ---
    VYHULENY_UFO: Z principu není rozdíl mezi HW kalkulačkou a OTP aplikací (ať už Google Auth, M$ nebo od kohokoliv jiného). Záleží jenom na algoritmu a klíči...
    ASACHI
    ASACHI --- ---
    Ja osobne si pamatuju 2 platebni karty + 4 cisla uctu z hlavy
    a jako 2FA pouzivam AirBank appku v mobilu.

    = na platebni brane behem 2 sec vyklikam kartu a pak potvrdim platbu v mobilu.

    Jako hesla mam na vsechny weby 32mistny stringy (ty si taky pamatuju) ... krome AirBanky, ktera tak dlouhy hesla nepodporuje.
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    koukam, ze veci jako hardwarove 2fa uz nikdo neresi.... ja dodneska v bankovnictvi potvrzuju transakce hw kalkulackou, ktera nema pripojeni k internetu.
    NAVARA
    NAVARA --- ---
    NELDE: Stačí si to pamatovat pro Curve - pak mne někde překvapí, když chtějí fyzickou kartu :o
    NELDE
    NELDE --- ---
    NAVARA: Ty si to fakt pamatuješ? Pro všechny karty? Osobně raději užiju mPeníze než kartu. Navíc je takový zvyk, že ty čísla na kartě jsou hodně špatně čitelná.
    Mobil mám po ruce, otevřu přes senzor, aplikace na ploše, pin si pamatuji a nic nedatluji - jen snímám kód z obrazovky a vybírám kterou kartu. Řádově rychlejší, alespoň pro mně. A také docela bezpečné, protože v mobilu potvrzuješ platbu, počítač tvoje karetní detaily nevidí.
    NAVARA
    NAVARA --- ---
    Však celé číslo karty je jenom 23 číselný kód, který stačí zadat - pokud někdo platí častěji, tak na numerické a z paměti během několika vteřin; rozhodně řádově jinde než odemykání telefonu, spouštění nějaké apky, datlování bůvíčeho,… :o
    NELDE
    NELDE --- ---
    ADAMM: Já taky, bylo to super neopisovat špatně čitelné číslo karty, ale podporovalo to málo platebních bran.
    ADAMM
    ADAMM --- ---
    TOOMIX: taky jsem na to docela překvapeně koukal. očividně to vzdali - já jsem to třeba používal.
    Kliknutím sem můžete změnit nastavení reklam