• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    HARALDBanky, bankovnictví, bankovní operace
    NUSIK
    NUSIK --- ---
    https://www.seznamzpravy.cz/clanek/raiffeisenbank-koupila-equa-bank-141095 no sice to není žádná novinka ale rád úplně nejsem :-/
    ATAN
    ATAN --- ---
    ATAN: u CSOB z pohledu Premium uctu.
    ATAN
    ATAN --- ---
    Je v necem Fio eur ucet lepsi nez CSOB eur ucet? SEPA je u obou podle vseho zdarma.
    GOR
    GOR --- ---
    ELIJEN: Ne. Kurzy fio jsou silene.
    ELIJEN
    ELIJEN --- ---
    MRTVY_KENNY: Neni soucasti investicniho FIO uctu i Forex? Proc to nevymenis tam?
    GIOMIKY
    GIOMIKY --- ---
    The Bank of England Tells Banks to Prepare for Negative Interest Rates
    Policymakers said they had no plans to introduce negative rates to stimulate the economy, but they wanted to be prepared.
    https://www.nytimes.com/2021/02/04/business/bank-of-england-negative-interest-rates.html
    FORTRESS
    FORTRESS --- ---
    ČSOB už straší -1 % p.a. na eurových účtech kde je 100k+
    KEL
    KEL --- ---
    PATRIKCHRZ:
    a snižování pokračuje:

    J&T
    Vklad s výpovědní lhůtou 1 den (Spořicí účet J&T)
    0,7 % p. a.
    0,5 % p. a.
    od 10. 2. 2021

    Vklad s výpovědní lhůtou 33 dnů
    0,8 % p. a.
    0,6 % p. a.
    od 10. 3. 2021

    Vklad s výpovědní lhůtou 3 měsíce
    0,9 % p. a.
    0,7 % p. a.
    od 10. 3. 2021
    ANT_39
    ANT_39 --- ---
    MRTVY_KENNY: Exchange.cz ma USD i EUR ucty ve FIO bance. Bylo by mozny tu smenu udelat pres koruny bez transfer fees, ale zase je to dvojita zmena, takze netusim, jestli to vyjde lip.
    MRTVY_KENNY
    MRTVY_KENNY --- ---
    pls je nejaka optimalnejsi cesta na tuhle operaci?
    FIO (EUR) -> Revolut (smena EUR->USD) -> FIO (USD) -> investicni FIO ucet

    toto obnasi nejmin transfer fee u Revolutu a poplatek za prichozi platbu v USD u FIO
    (i tak to ale vychazi lip, nez to smenit interne). obemove 1000usd
    MAGE
    MAGE --- ---
    KOC256: jelikož to od 1.1. snižovali z 300k na 200k tak počítám že s tím chvilku nehnou, ale kdo ví...
    KOC256
    KOC256 --- ---
    MAGE:
    Na jak dlouho?
    MAGE
    MAGE --- ---
    EDERA: hellobank 1% do 200k bez opičáren
    EDERA
    EDERA --- ---
    Kdo má aktuálně nejlepší spořicí účty, prosím?
    Wüstenrot pohltila Moneta, takže úrok na spořáku je rázem 0,2 %. Prý až 0,5 %, když budu aktivně využívat jejich běžný účet (20 tisíc příchozí platba, 4 platby odchozí, z toho jedna kartou). Už fakt nechci další běžný účet, na kterém musím něco plnit.
    NELDE
    NELDE --- ---
    UNTOY: Jedině bývalé kolegy, co dělají penetrační testy (-;
    UNTOY
    UNTOY --- ---
    NELDE: ok tak kdyz uz jsme na stejne vlne, tak zpatky k originalni otazce - muzes tyhle veci nejak ozdrojovat? Rad bych si o tom precetl neco konkretniho, diky.
    NELDE
    NELDE --- ---
    UNTOY:
    > zejména na straně aplikace, když se ten kanál vytváří. MitM útoky jsou vesměs na klientovi nebo serveru, ne na nějakém routeru.

    >programem, který snímá obrazovku a akce uživatele

    >hackutí té části, která s aplikací komunikuje. SMS se předává operátorovi, to není tak zranitelné, jako jednotlivá přímá připojení.

    >myslím to, že se užívají něčí knihovny, které se tváří jako bezpečné, což je ale záležitost aktuálního stavu. Neprogramují to všechno sami. Standardně samozřejmě ukládáš hashe bezpečnostních dat používaných k ověření. Jenže v okamžiku ověřování máš ty data v aplikaci dostupná. Samozřejmě, že máš ošetřené, aby se to nikam neukládalo v tvé části - jenže ono se to vždy někde ukládá. A stačí aby si něco někam uložilo ten PIN (nebo otisk) na cestě mezi prstem(čtečkou) a tvou aplikací a může to užít znova.
    UNTOY
    UNTOY --- ---
    > Aplikace se připojí k bance a netuší, že to jde přes prostředníka, takže to není žádný bezpečný kanál.
    pinned ssl certifikat se da obejit jak? navic predpokladam, ze i tak si ta data si neposilaji v plaintextu.

    > Případně v okamžiku připojování aplikace k bance je mobil monitorován, takže není problém to pak emulovat na počítači.
    mobil je monitorovan cim/kde?

    > Nemluvě o možném hacknutí na straně bankovní části.
    ok ale v diskusi sms vs app je to relevantni?

    > Podstatné je spíše to, že ty aplikace bank jsou psané v nějakých nástrojích a ty stejné nástroje jsou použité v různých bankách po světě.
    tohle nerozporuju, ale je tak vagne napsany, ze vubec nevim co si pod tim predstavit. Nastrojem myslis treba Android Studio nebo ... to ze vsichni pouzijou SSL pro sifrovani komunikace nebo neco jinyho?
    Kliknutím sem můžete změnit nastavení reklam