• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    HARALDBanky, bankovnictví, bankovní operace
    OMNISLASH
    OMNISLASH --- ---
    ted mi prisla zmena podminek u sporky a nemuzu si pomoct, ale tenhle bod mi tedy zase tak extra neprijde:

    Plnou moc k nakládání s penězi na svém účtu udělíte jednoduše v internetovém bankovnictví.
    ADAMM
    ADAMM --- ---
    GOR: matlal jsem to v té aplikaci tam a zpět, tam a zpět - a nakonec to prošlo. ale teda úplně dobrej pocit ze zaseknutí se takhle na startu člověk nemá ;)
    BIMBAS
    BIMBAS --- ---
    GOR: dělal jsem to obdobně a pak to nějak proslo dal na dokumenty. taky tam nemam jine tlacitko
    NUSIK
    NUSIK --- ---
    tady se imo nabizi otazka jak dlouho to letadlo poleti :) ale skoro mam chut to taky vyzkouset
    GOR
    GOR --- ---
    BIMBAS: Rado stalo, al nejak jsem se seknul na verification code - vyplnim a jedina volba je resend..
    BIMBAS
    BIMBAS --- ---
    GOR: Dík :)
    BIMBAS
    BIMBAS --- ---
    GOR: 5sydpm7es8
    GOR
    GOR --- ---
    BIMBAS: Tak chlapci, mate nekdo referal?
    ADAMM
    ADAMM --- ---
    BIMBAS: vypadá rozumně :) objednáno, přesně to řeší můj nedávný dotaz na nějakou kartu s cashbackem (protože mi šlo spíš o něj než o to, aby to nutně byla kreditka).
    BIMBAS
    BIMBAS --- ---
    Cashback až 5 %? Jde to s Visa kartou od Crypto.com - Měšec.cz
    https://www.mesec.cz/...-to-s-visa-kartou-od-crypto-com/?utm_source=push&utm_campaign=2020-09-09
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    Trinity ma asi problem :-).

    Spořicí účty: ČNB se nelíbí, jak banka snížila úrok | Peníze.cz
    https://www.penize.cz/sporici-ucty/420068-sporici-ucty-cnb-se-nelibi-jak-banka-snizila-urok
    RATTKIN
    RATTKIN --- ---
    PATRIKCHRZ: obvykle když je chyba, tak to buď zjistí sami, dřív než je problém a zatají to. nebo to zjistí slušný člověk, nahlásí to a oni to opraví dřív než je problém. když zneužitelnou chybu najde organizovaný zločin, tak jsou druhý den jsou stovky lidí s velkým problémem (teď byl Vodafone a jeho heslo 1234).
    PATRIKCHRZ
    PATRIKCHRZ --- ---
    RATTKIN: ovšem tu chybu v aplikaci budeš muset ty dokázat. Navíc za instalaci závadného SW je zodpovědný uživatel
    RATTKIN
    RATTKIN --- ---
    PATRIKCHRZ: tak to ale bude chyba banky a ta to musí nahradit.
    offline tokeny jsou dobré, používá se třeba ubikey na kterým se zmačkne tlačítko a to pošle jednorázový kód do telefonu bezdrátově.
    PATRIKCHRZ
    PATRIKCHRZ --- ---
    RATTKIN: nejde o to, že by to nefungovalo, ale o to, že aplikace může mít chybu, která umožní např. ovládnutí jinou aplikací. Pak stačí kompromitace jednoho zařízení (tedy telefonu) a útočník má volnou cestu. HW zařízení bez datového propojení je o úroveň výše, než jakákoliv aplikace.
    RATTKIN
    RATTKIN --- ---
    VYHULENY_UFO: dneska je telefon počítač, který umí i telefonovat. Auto je počítač, který jezdí. i letadlo je počítač, stejně jako mikrovlnka nebo pračka. už to dávají i do žárovek. a fungovat to musí i když to někdo ojebává (což se děje)
    ZBYNEK
    ZBYNEK --- ---
    VYHULENY_UFO: Ojebaná aplikace je nezávislá na způsobu autorizace. OTP aplikaci můžeš mít kdekoliv, nejen v (online) mobilu...
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    jo to byly doby, kdy kellner za ebanku a jeji aplikaci se zabezpecenim 2fa klicem vyhraval ceny a za to ziskaval klienty. dnes uz staci uzivatelum slibit, ze si mohou vytvorit ucet u nej v bance kdykoliv v noci.
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    ZBYNEK: tam hlavne zalezi na tom, ze veris, ze banka neojebala programatory a ti neojebali aplikaci a ze veris, ze tvuj telefon je bezpecny zarizeni s duveryhodnym OS... ja radeji ten telefon vypustim, telefonem se ma telefonovat.
    ZBYNEK
    ZBYNEK --- ---
    VYHULENY_UFO: Z principu není rozdíl mezi HW kalkulačkou a OTP aplikací (ať už Google Auth, M$ nebo od kohokoliv jiného). Záleží jenom na algoritmu a klíči...
    Kliknutím sem můžete změnit nastavení reklam