• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    HARALDBanky, bankovnictví, bankovní operace
    Vaše zkušenosti s českými bankami. V čem jste spokojeni, v čem ne. Zajímá vás, jak funguje banka uvnitř?

    [ mBank ] - klub spravovaný ADAMMem, kde lze získat odpovědi na dění uvnitř této banky
    rozbalit záhlaví
    KOC256
    KOC256 --- ---
    OMNISLASH:
    tak záleží jak se to bude potvrzovat. Pokud je bráno, že potvrzení mobilem a heslem (třeba) je dostatečné pro odeslání miliónu kamkoliv, tak proč ne plná moc?

    Ber, že občas se PM hodí a je strašná obstrukce ji vyřizovat někde na poště či kde...
    OMNISLASH
    OMNISLASH --- ---
    ted mi prisla zmena podminek u sporky a nemuzu si pomoct, ale tenhle bod mi tedy zase tak extra neprijde:

    Plnou moc k nakládání s penězi na svém účtu udělíte jednoduše v internetovém bankovnictví.
    ADAMM
    ADAMM --- ---
    GOR: matlal jsem to v té aplikaci tam a zpět, tam a zpět - a nakonec to prošlo. ale teda úplně dobrej pocit ze zaseknutí se takhle na startu člověk nemá ;)
    BIMBAS
    BIMBAS --- ---
    GOR: dělal jsem to obdobně a pak to nějak proslo dal na dokumenty. taky tam nemam jine tlacitko
    NUSIK
    NUSIK --- ---
    tady se imo nabizi otazka jak dlouho to letadlo poleti :) ale skoro mam chut to taky vyzkouset
    GOR
    GOR --- ---
    BIMBAS: Rado stalo, al nejak jsem se seknul na verification code - vyplnim a jedina volba je resend..
    BIMBAS
    BIMBAS --- ---
    GOR: Dík :)
    BIMBAS
    BIMBAS --- ---
    GOR: 5sydpm7es8
    GOR
    GOR --- ---
    BIMBAS: Tak chlapci, mate nekdo referal?
    ADAMM
    ADAMM --- ---
    BIMBAS: vypadá rozumně :) objednáno, přesně to řeší můj nedávný dotaz na nějakou kartu s cashbackem (protože mi šlo spíš o něj než o to, aby to nutně byla kreditka).
    BIMBAS
    BIMBAS --- ---
    Cashback až 5 %? Jde to s Visa kartou od Crypto.com - Měšec.cz
    https://www.mesec.cz/...-to-s-visa-kartou-od-crypto-com/?utm_source=push&utm_campaign=2020-09-09
    GHOSTSTALKER
    GHOSTSTALKER --- ---
    Trinity ma asi problem :-).

    Spořicí účty: ČNB se nelíbí, jak banka snížila úrok | Peníze.cz
    https://www.penize.cz/sporici-ucty/420068-sporici-ucty-cnb-se-nelibi-jak-banka-snizila-urok
    RATTKIN
    RATTKIN --- ---
    PATRIKCHRZ: obvykle když je chyba, tak to buď zjistí sami, dřív než je problém a zatají to. nebo to zjistí slušný člověk, nahlásí to a oni to opraví dřív než je problém. když zneužitelnou chybu najde organizovaný zločin, tak jsou druhý den jsou stovky lidí s velkým problémem (teď byl Vodafone a jeho heslo 1234).
    PATRIKCHRZ
    PATRIKCHRZ --- ---
    RATTKIN: ovšem tu chybu v aplikaci budeš muset ty dokázat. Navíc za instalaci závadného SW je zodpovědný uživatel
    RATTKIN
    RATTKIN --- ---
    PATRIKCHRZ: tak to ale bude chyba banky a ta to musí nahradit.
    offline tokeny jsou dobré, používá se třeba ubikey na kterým se zmačkne tlačítko a to pošle jednorázový kód do telefonu bezdrátově.
    PATRIKCHRZ
    PATRIKCHRZ --- ---
    RATTKIN: nejde o to, že by to nefungovalo, ale o to, že aplikace může mít chybu, která umožní např. ovládnutí jinou aplikací. Pak stačí kompromitace jednoho zařízení (tedy telefonu) a útočník má volnou cestu. HW zařízení bez datového propojení je o úroveň výše, než jakákoliv aplikace.
    RATTKIN
    RATTKIN --- ---
    VYHULENY_UFO: dneska je telefon počítač, který umí i telefonovat. Auto je počítač, který jezdí. i letadlo je počítač, stejně jako mikrovlnka nebo pračka. už to dávají i do žárovek. a fungovat to musí i když to někdo ojebává (což se děje)
    ZBYNEK
    ZBYNEK --- ---
    VYHULENY_UFO: Ojebaná aplikace je nezávislá na způsobu autorizace. OTP aplikaci můžeš mít kdekoliv, nejen v (online) mobilu...
    ZBYNEK
    ZBYNEK --- ---
    VYHULENY_UFO: Z principu není rozdíl mezi HW kalkulačkou a OTP aplikací (ať už Google Auth, M$ nebo od kohokoliv jiného). Záleží jenom na algoritmu a klíči...
    ASACHI
    ASACHI --- ---
    Ja osobne si pamatuju 2 platebni karty + 4 cisla uctu z hlavy
    a jako 2FA pouzivam AirBank appku v mobilu.

    = na platebni brane behem 2 sec vyklikam kartu a pak potvrdim platbu v mobilu.

    Jako hesla mam na vsechny weby 32mistny stringy (ty si taky pamatuju) ... krome AirBanky, ktera tak dlouhy hesla nepodporuje.
    NAVARA
    NAVARA --- ---
    NELDE: Stačí si to pamatovat pro Curve - pak mne někde překvapí, když chtějí fyzickou kartu :o
    Kliknutím sem můžete změnit nastavení reklam