• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    HARALDBanky, bankovnictví, bankovní operace
    BIMBAS
    BIMBAS --- ---
    GOR: dělal jsem to obdobně a pak to nějak proslo dal na dokumenty. taky tam nemam jine tlacitko
    NUSIK
    NUSIK --- ---
    tady se imo nabizi otazka jak dlouho to letadlo poleti :) ale skoro mam chut to taky vyzkouset
    GOR
    GOR --- ---
    BIMBAS: Rado stalo, al nejak jsem se seknul na verification code - vyplnim a jedina volba je resend..
    BIMBAS
    BIMBAS --- ---
    GOR: Dík :)
    BIMBAS
    BIMBAS --- ---
    GOR: 5sydpm7es8
    GOR
    GOR --- ---
    BIMBAS: Tak chlapci, mate nekdo referal?
    ADAMM
    ADAMM --- ---
    BIMBAS: vypadá rozumně :) objednáno, přesně to řeší můj nedávný dotaz na nějakou kartu s cashbackem (protože mi šlo spíš o něj než o to, aby to nutně byla kreditka).
    BIMBAS
    BIMBAS --- ---
    Cashback až 5 %? Jde to s Visa kartou od Crypto.com - Měšec.cz
    https://www.mesec.cz/...-to-s-visa-kartou-od-crypto-com/?utm_source=push&utm_campaign=2020-09-09
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    Trinity ma asi problem :-).

    Spořicí účty: ČNB se nelíbí, jak banka snížila úrok | Peníze.cz
    https://www.penize.cz/sporici-ucty/420068-sporici-ucty-cnb-se-nelibi-jak-banka-snizila-urok
    RATTKIN
    RATTKIN --- ---
    PATRIKCHRZ: obvykle když je chyba, tak to buď zjistí sami, dřív než je problém a zatají to. nebo to zjistí slušný člověk, nahlásí to a oni to opraví dřív než je problém. když zneužitelnou chybu najde organizovaný zločin, tak jsou druhý den jsou stovky lidí s velkým problémem (teď byl Vodafone a jeho heslo 1234).
    PATRIKCHRZ
    PATRIKCHRZ --- ---
    RATTKIN: ovšem tu chybu v aplikaci budeš muset ty dokázat. Navíc za instalaci závadného SW je zodpovědný uživatel
    RATTKIN
    RATTKIN --- ---
    PATRIKCHRZ: tak to ale bude chyba banky a ta to musí nahradit.
    offline tokeny jsou dobré, používá se třeba ubikey na kterým se zmačkne tlačítko a to pošle jednorázový kód do telefonu bezdrátově.
    PATRIKCHRZ
    PATRIKCHRZ --- ---
    RATTKIN: nejde o to, že by to nefungovalo, ale o to, že aplikace může mít chybu, která umožní např. ovládnutí jinou aplikací. Pak stačí kompromitace jednoho zařízení (tedy telefonu) a útočník má volnou cestu. HW zařízení bez datového propojení je o úroveň výše, než jakákoliv aplikace.
    RATTKIN
    RATTKIN --- ---
    VYHULENY_UFO: dneska je telefon počítač, který umí i telefonovat. Auto je počítač, který jezdí. i letadlo je počítač, stejně jako mikrovlnka nebo pračka. už to dávají i do žárovek. a fungovat to musí i když to někdo ojebává (což se děje)
    ZBYNEK
    ZBYNEK --- ---
    VYHULENY_UFO: Ojebaná aplikace je nezávislá na způsobu autorizace. OTP aplikaci můžeš mít kdekoliv, nejen v (online) mobilu...
    ZBYNEK
    ZBYNEK --- ---
    VYHULENY_UFO: Z principu není rozdíl mezi HW kalkulačkou a OTP aplikací (ať už Google Auth, M$ nebo od kohokoliv jiného). Záleží jenom na algoritmu a klíči...
    ASACHI
    ASACHI --- ---
    Ja osobne si pamatuju 2 platebni karty + 4 cisla uctu z hlavy
    a jako 2FA pouzivam AirBank appku v mobilu.

    = na platebni brane behem 2 sec vyklikam kartu a pak potvrdim platbu v mobilu.

    Jako hesla mam na vsechny weby 32mistny stringy (ty si taky pamatuju) ... krome AirBanky, ktera tak dlouhy hesla nepodporuje.
    NAVARA
    NAVARA --- ---
    NELDE: Stačí si to pamatovat pro Curve - pak mne někde překvapí, když chtějí fyzickou kartu :o
    NELDE
    NELDE --- ---
    NAVARA: Ty si to fakt pamatuješ? Pro všechny karty? Osobně raději užiju mPeníze než kartu. Navíc je takový zvyk, že ty čísla na kartě jsou hodně špatně čitelná.
    Mobil mám po ruce, otevřu přes senzor, aplikace na ploše, pin si pamatuji a nic nedatluji - jen snímám kód z obrazovky a vybírám kterou kartu. Řádově rychlejší, alespoň pro mně. A také docela bezpečné, protože v mobilu potvrzuješ platbu, počítač tvoje karetní detaily nevidí.
    NAVARA
    NAVARA --- ---
    Však celé číslo karty je jenom 23 číselný kód, který stačí zadat - pokud někdo platí častěji, tak na numerické a z paměti během několika vteřin; rozhodně řádově jinde než odemykání telefonu, spouštění nějaké apky, datlování bůvíčeho,… :o
    Kliknutím sem můžete změnit nastavení reklam