-
1. Data: 2008-02-22 20:12:32
Temat: Re: ING i nowa (durna) forma autoryzacji
Od: Mithos <f...@a...pl>
chairon napisał(a):
> No cóż, uważam więc, że bank naprawdę się tutaj nie popisał. Chciałbym
> zauważyć, że nawet przez serwis HaloŚląski nie jest możliwe zrealizowanie
> przelewu na rachunek, który wcześniej nie został zdefiniowany i uważam, że
> to jest właśnie właściwe zabezpieczenie, a tutaj jeśli chodzi o ING
> BankOnLine mamy taką oto niespodziankę, że praktycznie wszystko można...
> bez autoryzacji.
[ciach]
Jak tak czytam te rozne psuedo inowacje roznych bankow to dochodze do
wniosku, ze Multibank jest na ich tle bankiem idealnym :)
--
Mithos
-
2. Data: 2008-02-22 20:15:41
Temat: ING i nowa (durna) forma autoryzacji
Od: "chairon" <c...@i...SKASUJ-TO.pl>
Witam
Zmieniłem z czystej ciekawości i muszę przyznać, że jak dla mnie to bank
cofnął się do tyłu jeśli chodzi o bezpieczeństwo transakcji. Już nawet na
swojej stronie piszą, że "robiąc kolejny przelew do spółdzielni
mieszkaniowej autoryzacja nie będzie wymagana". A dlaczego nie? Rozumiem
przelewy pomiędzy własnymi rachunkami, ale przelewy zewnętrzne? Otóż
próbowałem dziś testowo wysłać kilka przelewów na różne rachunki i za
każdym razem po kliknięciu "Wyślij przelew" otrzymywałem informację, że
transakcja nie wymaga autoryzacji i czy chcę kontynuować.
Przecież to jest jakiś debilizm. W tej chwili do wykonania przelewu
wystarczy tylko zalogować się do systemu czyli pokonać PIERWSZĄ barierę, a
kolejnych już nie ma. Być może rzeczywiście za którymś tam razem bank
uznałby, że wymagany jest kod autoryzacyjny, ale po tych kilku
dzisiejszych próbach z różnymi przelewami ręce mi po prostu opadły.
W tej chwili wystarczy, że osoba nieuprawniona pozna jakimś cudem hasło
logowania do systemu i może nieźle namieszać. Po pierwsze może wg. mnie
dokonać przelewu na wybrany przez siebie rachunek, co nie będzie wymagało
autoryzacji (sprawdzałem do kwoty 500 zł).
Co do przelewów wykonywanych wcześniej (np. opłaty za rachunki) to według
mnie jest to średnie ułatwienie, bo włamywacz mógłby przecież tylko i
wyłącznie dla jaj poprzelewać różne kwoty na rachunki, które wcześniej
wykorzystywane były do różnych transakcji. Więc wejdzie mi ktoś na konto i
sobie zrobi przelew do Zakładu Energetycznego albo TP SA tylko dla tego
żeby było zabawnie. A śmiem twierdzić, że nie łatwo byłoby odkręcić taki
bałagan. Słowem - masa kłopotów.
No cóż, uważam więc, że bank naprawdę się tutaj nie popisał. Chciałbym
zauważyć, że nawet przez serwis HaloŚląski nie jest możliwe zrealizowanie
przelewu na rachunek, który wcześniej nie został zdefiniowany i uważam, że
to jest właśnie właściwe zabezpieczenie, a tutaj jeśli chodzi o ING
BankOnLine mamy taką oto niespodziankę, że praktycznie wszystko można...
bez autoryzacji.
--
Pozdrawiam
chairon
-
3. Data: 2008-02-24 21:43:06
Temat: Re: ING i nowa (durna) forma autoryzacji
Od: "JerzyR" <j...@d...pl>
> Jak tak czytam te rozne psuedo inowacje roznych bankow to dochodze do
> wniosku, ze Multibank jest na ich tle bankiem idealnym :)
konto płatne 8 zl/m-c?
Chyb, że sie załapało na promocję walentynkową
-
4. Data: 2008-02-24 21:47:44
Temat: Re: ING i nowa (durna) forma autoryzacji
Od: k...@p...onet.pl (Kamil Jońca)
"JerzyR" <j...@d...pl> writes:
>> Jak tak czytam te rozne psuedo inowacje roznych bankow to dochodze do
>> wniosku, ze Multibank jest na ich tle bankiem idealnym :)
>
> konto płatne 8 zl/m-c?
> Chyb, że sie załapało na promocję walentynkową
Albo masz u nich kredyt hipoteczny.
KJ
-
5. Data: 2008-02-26 09:20:48
Temat: Re: ING i nowa (durna) forma autoryzacji
Od: "xXx" <n...@o...pl>
> Witam
>
> Zmieniłem z czystej ciekawości i muszę przyznać, że jak dla mnie to bank
> cofnął się do tyłu jeśli chodzi o bezpieczeństwo transakcji. Już nawet na
> swojej stronie piszą, że "robiąc kolejny przelew do spółdzielni
> mieszkaniowej autoryzacja nie będzie wymagana". A dlaczego nie? Rozumiem
> przelewy pomiędzy własnymi rachunkami, ale przelewy zewnętrzne? Otóż
> próbowałem dziś testowo wysłać kilka przelewów na różne rachunki i za
> każdym razem po kliknięciu "Wyślij przelew" otrzymywałem informację, że
> transakcja nie wymaga autoryzacji i czy chcę kontynuować.
>
> Przecież to jest jakiś debilizm. W tej chwili do wykonania przelewu
> wystarczy tylko zalogować się do systemu czyli pokonać PIERWSZĄ barierę, a
> kolejnych już nie ma. Być może rzeczywiście za którymś tam razem bank
> uznałby, że wymagany jest kod autoryzacyjny, ale po tych kilku
> dzisiejszych próbach z różnymi przelewami ręce mi po prostu opadły.
Tak jest od zawsze dla zdefiniowanych przelewow w mBanku i jakos ludzie nie
narzekaja.
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
-
6. Data: 2008-02-26 11:49:32
Temat: Re: ING i nowa (durna) forma autoryzacji
Od: Kamil Jońca <k...@p...onet.pl>
xXx pisze:
[...]
>
> Tak jest od zawsze dla zdefiniowanych przelewow w mBanku i jakos ludzie nie
> narzekaja.
>
No co Ty nie powiesz. A te wątki które się co jakiś czas przewijają
tutaj czy na forum mBanku to mi sie przyśniły?
KJ
-
7. Data: 2008-02-26 20:43:25
Temat: Re: ING i nowa (durna) forma autoryzacji
Od: Marcin Mokrzycki <m...@p...pl>
On 26 Feb 2008 10:20:48 +0100, xXx wrote:
> Tak jest od zawsze dla zdefiniowanych przelewow w mBanku i jakos ludzie nie
> narzekaja.
Narzekają.
--
Marcin Mokrzycki
gg:659336 o2:mmokrzycki
-
8. Data: 2008-02-26 21:26:05
Temat: Re: ING i nowa (durna) forma autoryzacji
Od: "chairon" <c...@i...SKASUJ-TO.pl>
xXx napisał(a):
> Tak jest od zawsze dla zdefiniowanych przelewow w mBanku i jakos ludzie
> nie narzekaja.
Mnie nie chodziło o przelewy zdefiniowane.
Ja robiłem próby z wysyłaniem przelewu na rachunki niezdefiniowane, a w
dodatku na takie, które nie były wcześniej wykorzystywane w żadnych
transakcjach. Bank uznał, że autoryzacja nie jest wymagana. A więc
potencjalny włamywacz może spokojnie wykonać przelew z mojego na swoje
konto, które zapewne również nigdy nie było wykorzystywane w żadnych
transakcjach :)
--
Pozdrawiam
chairon
-
9. Data: 2008-02-27 15:00:07
Temat: Re: ING i nowa (durna) forma autoryzacji
Od: "emn" <e...@w...com>
Użytkownik "chairon" <c...@i...SKASUJ-TO.pl> napisał w wiadomości
news:fq205c$26t$1@news.interia.pl...
> xXx napisał(a):
>
>> Tak jest od zawsze dla zdefiniowanych przelewow w mBanku i jakos ludzie
>> nie narzekaja.
>
> Mnie nie chodziło o przelewy zdefiniowane.
> Ja robiłem próby z wysyłaniem przelewu na rachunki niezdefiniowane, a w
> dodatku na takie, które nie były wcześniej wykorzystywane w żadnych
> transakcjach. Bank uznał, że autoryzacja nie jest wymagana. A więc
> potencjalny włamywacz może spokojnie wykonać przelew z mojego na swoje
> konto, które zapewne również nigdy nie było wykorzystywane w żadnych
> transakcjach :)
Ja mysle ze oni (ING) chcą po prostu zaoszczędzić na wysyłanych SMSach do
klientów ;)
pozdr.
-
10. Data: 2008-02-27 15:13:28
Temat: Re: ING i nowa (durna) forma autoryzacji
Od: "chairon" <c...@i...SKASUJ-TO.pl>
emn napisał(a):
> Ja mysle ze oni (ING) chcą po prostu zaoszczędzić na wysyłanych SMSach
> do klientów ;)
Też mi się tak wydaje. Algorytm wygląda na dosyć prosty. Jak wysyłasz >500
zł, to trzeba wpisywać kod. Ciekawe jest natomiast to, że jak chcesz
usunąć przelew oczekujący, to system za każdym razem przesyła SMSa z
kodem. Jest to ciekawe, bo żeby wysłać przelew do 500 zł, to autoryzacja
nie jest wymagana, a żeby przelew skasować już tak. Paranoja! Tam gdzie
naprawdę można namieszać, to bezpieczeństwo na poziomie zerowym.
--
Pozdrawiam
chairon