• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    HARALDBanky, bankovnictví, bankovní operace
    Vaše zkušenosti s českými bankami. V čem jste spokojeni, v čem ne. Zajímá vás, jak funguje banka uvnitř?

    [ mBank ] - klub spravovaný ADAMMem, kde lze získat odpovědi na dění uvnitř této banky
    rozbalit záhlaví
    NAVARA
    NAVARA --- ---
    EMBI: Musíš na to mít znalosti, v mobilu to máš default
    EMBI
    EMBI --- ---
    RATTKIN: Pokud chces neni problem (a mnohem vic) provest i na Windows.
    RATTKIN
    RATTKIN --- ---
    NELDE: ok ale víš, že zabezpečení aktuálního android/ios je mnohem lepší než windows?
    - per app sandboxing
    - permissions
    - šifrování disku
    - secure kontext pro krypto operace
    - nemožnost získat root pro uživatele ani aplikace

    pokud jdeš za bezpečnosti, neměl bys vůbec používat počítač
    MAGE
    MAGE --- ---
    NELDE: jo no, mohli to dat na 2% na tom sporaku, ale uvidime treba se CNB jeste v prosinci ukaze =)
    NELDE
    NELDE --- ---
    MAGE: A 0,5% na běžném.
    Hodně se snaží, co?
    ADM
    ADM --- ---
    RB mi prave poslalo mail: Úročení 1,5 % p. a. pro vklady do 150 000 Kč. Pro zhodnocení úspor tímto úrokem stačí, když si k nám na běžný účet budete každý měsíc posílat minimálně 15 000 Kč a provedete 3 debetní transakce.
    MAGE
    MAGE --- ---
    Hello Bank zveda urok na sporicim uctu na 1.8% do 200k
    NELDE
    NELDE --- ---
    EMBI: Podle banky. Řeším hlavně nulovými limity na internetové, MO a TO platby.
    EMBI
    EMBI --- ---
    NELDE: a jak řešíš 2FA, tedy?
    NELDE
    NELDE --- ---
    RATTKIN: Mně se ale nelíbí žádná mobilní aplikace tohohle typu - nechci mít přístup k účtu odemčený skrze hračku - zabezpečení mobilů není samo o sobě moc dobré. Mám i jiné banky, které to nevyžadují.
    RATTKIN
    RATTKIN --- ---
    NELDE: to se zjistít snáze než udělat to sms přesměrování.
    Ale je to reálný útok, který děti dělaji, když se jim líbí nějaký twitter účet.

    Pokud se ti nelíbí appka, změň banku, nebo tam měj málo peněz.
    NELDE
    NELDE --- ---
    NAVARA: Nejlevnější nevím a nejjednodušší také ne. Offline klíčenku ale také nechci - abych s sebou tahal další zařízení.
    NAVARA
    NAVARA --- ---
    NELDE: Neříkám, že náhradou musí být mobilní aplikace (to je jen nejlevnější a nejjednodušší) - klidně ať jsou to ty offline klíčenky - hlavně pokud se přestanou používat ty SMS :)
    NELDE
    NELDE --- ---
    NAVARA: Jenže to samotné mu bude k ničemu - bez detailů karty nebo účtu. Navíc to zjistím při prvním použití té banky.
    Ty bankovní aplikace jsou děsný humus, které fakt v mobilu nechci. Zejména, když danou banku používám velmi zřídka. A když ty mobily jsou křapky - jakmile odsouhlasíš, že vše přes mobil, tak máš docela problém, když se mu něco stane.
    NAVARA
    NAVARA --- ---
    NELDE: O to právě jde - k ukradení SMS vůbec není třeba přijít do kontaktu s tvým mobilem. Klidně ho můžeš mít doma v šuplíku a o tom, že si někdo přesměroval autorizační SMS k sobě, se vůbec nedozvíš.
    NELDE
    NELDE --- ---
    NAVARA: Jenže ta SMS není jediná, takže ukrást mobil spolu s kartou nestačí
    NAVARA
    NAVARA --- ---
    To i ty RSA klíčenky z devadesátek jsou bezpečnější…
    NAVARA
    NAVARA --- ---
    NELDE: Vím, že ji používají - doufám, že se jim to v budoucích verzí nařízení zatrhne. SMS nesplňuje "něco co máš" - může ji někdo převzít a zneužít, aniž bys tomu měl možnost zabránit, není nutno jakkoli autorizovat (např. biometrikou) přístup k tomu rádoby-MFA.
    NELDE
    NELDE --- ---
    NAVARA: SMS je a může být součástí MFA řešení, nemusí to být nutně jen mobilní aplikace, na kterou banka nemá nárok. Některé banky stále užívají SMS, takže asi není problém.
    NAVARA
    NAVARA --- ---
    NELDE: SMS není bezpečná (ale nevím jestli je konečně již nepřijatelná z pohledu regulatoriky). 3DSecure umí přesměrovat na MFA řešení.
    NELDE
    NELDE --- ---
    NAVARA: MFA ano, ale nemusí to být přes mobilní aplikaci. MFA je mimochodem už samotný 3D secure, kdy ti pošlou SMS, které zadáš na webu platební brány.
    Kliknutím sem můžete změnit nastavení reklam