• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    HARALDBanky, bankovnictví, bankovní operace
    MAGE
    MAGE --- ---
    Hello Bank zveda urok na sporicim uctu na 1.8% do 200k
    NELDE
    NELDE --- ---
    EMBI: Podle banky. Řeším hlavně nulovými limity na internetové, MO a TO platby.
    EMBI
    EMBI --- ---
    NELDE: a jak řešíš 2FA, tedy?
    NELDE
    NELDE --- ---
    RATTKIN: Mně se ale nelíbí žádná mobilní aplikace tohohle typu - nechci mít přístup k účtu odemčený skrze hračku - zabezpečení mobilů není samo o sobě moc dobré. Mám i jiné banky, které to nevyžadují.
    RATTKIN
    RATTKIN --- ---
    NELDE: to se zjistít snáze než udělat to sms přesměrování.
    Ale je to reálný útok, který děti dělaji, když se jim líbí nějaký twitter účet.

    Pokud se ti nelíbí appka, změň banku, nebo tam měj málo peněz.
    NELDE
    NELDE --- ---
    NAVARA: Nejlevnější nevím a nejjednodušší také ne. Offline klíčenku ale také nechci - abych s sebou tahal další zařízení.
    NAVARA
    NAVARA --- ---
    NELDE: Neříkám, že náhradou musí být mobilní aplikace (to je jen nejlevnější a nejjednodušší) - klidně ať jsou to ty offline klíčenky - hlavně pokud se přestanou používat ty SMS :)
    NELDE
    NELDE --- ---
    NAVARA: Jenže to samotné mu bude k ničemu - bez detailů karty nebo účtu. Navíc to zjistím při prvním použití té banky.
    Ty bankovní aplikace jsou děsný humus, které fakt v mobilu nechci. Zejména, když danou banku používám velmi zřídka. A když ty mobily jsou křapky - jakmile odsouhlasíš, že vše přes mobil, tak máš docela problém, když se mu něco stane.
    NAVARA
    NAVARA --- ---
    NELDE: O to právě jde - k ukradení SMS vůbec není třeba přijít do kontaktu s tvým mobilem. Klidně ho můžeš mít doma v šuplíku a o tom, že si někdo přesměroval autorizační SMS k sobě, se vůbec nedozvíš.
    NELDE
    NELDE --- ---
    NAVARA: Jenže ta SMS není jediná, takže ukrást mobil spolu s kartou nestačí
    NAVARA
    NAVARA --- ---
    To i ty RSA klíčenky z devadesátek jsou bezpečnější…
    NAVARA
    NAVARA --- ---
    NELDE: Vím, že ji používají - doufám, že se jim to v budoucích verzí nařízení zatrhne. SMS nesplňuje "něco co máš" - může ji někdo převzít a zneužít, aniž bys tomu měl možnost zabránit, není nutno jakkoli autorizovat (např. biometrikou) přístup k tomu rádoby-MFA.
    NELDE
    NELDE --- ---
    NAVARA: SMS je a může být součástí MFA řešení, nemusí to být nutně jen mobilní aplikace, na kterou banka nemá nárok. Některé banky stále užívají SMS, takže asi není problém.
    NAVARA
    NAVARA --- ---
    NELDE: SMS není bezpečná (ale nevím jestli je konečně již nepřijatelná z pohledu regulatoriky). 3DSecure umí přesměrovat na MFA řešení.
    NELDE
    NELDE --- ---
    NAVARA: MFA ano, ale nemusí to být přes mobilní aplikaci. MFA je mimochodem už samotný 3D secure, kdy ti pošlou SMS, které zadáš na webu platební brány.
    NAVARA
    NAVARA --- ---
    NELDE: Oni to takhle postupně překlopili přeci u všech, jen jim to dlouho trvá na to své systémy připravit.

    MFA budeš muset mít u všech bank, to není na jejich rozhodnutí.
    NELDE
    NELDE --- ---
    ANT_39: Prý se to bude sčítat, když je to jedna banka.
    NAVARA: Tak RB v marketingu už tvrdí, že některé věci sama převzala (výběry zdarma po světě), nicméně se dá čekat, že ten ceník vydrží jen dokud klienti nepřejdou na jejich systémy (prý Q3 2022). Ale už jenom sjednocením platforem výrazně ušetří, tak možná ten dopad nebude tak hrozný. Jsem zvědav, kolik lidí jim udělá pá-pá, já se na to už připravuji - v aktualizovaných smlouvách už mám místo Equy nový účet Hello Bank (kde mě štve nemožnost platit na internetu bez mobilní aplikace) - stejně bych vzhledem ke změně čísla banky musel ty smlouvy měnit.
    NAVARA
    NAVARA --- ---
    NELDE: No spíše všechny položky, včetně ceníku :)
    BIMBAS
    BIMBAS --- ---
    PATRIKCHRZ: noční můra marketingu. Ale dobře jim tak :)
    ANT_39
    ANT_39 --- ---
    NELDE: Jak to teď bude s garancí vkladu?
    Kliknutím sem můžete změnit nastavení reklam