eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiING i nowa (durna) forma autoryzacji
Ilość wypowiedzi w tym wątku: 18

  • 1. Data: 2008-02-22 20:12:32
    Temat: Re: ING i nowa (durna) forma autoryzacji
    Od: Mithos <f...@a...pl>

    chairon napisał(a):
    > No cóż, uważam więc, że bank naprawdę się tutaj nie popisał. Chciałbym
    > zauważyć, że nawet przez serwis HaloŚląski nie jest możliwe zrealizowanie
    > przelewu na rachunek, który wcześniej nie został zdefiniowany i uważam, że
    > to jest właśnie właściwe zabezpieczenie, a tutaj jeśli chodzi o ING
    > BankOnLine mamy taką oto niespodziankę, że praktycznie wszystko można...
    > bez autoryzacji.

    [ciach]

    Jak tak czytam te rozne psuedo inowacje roznych bankow to dochodze do
    wniosku, ze Multibank jest na ich tle bankiem idealnym :)


    --
    Mithos


  • 2. Data: 2008-02-22 20:15:41
    Temat: ING i nowa (durna) forma autoryzacji
    Od: "chairon" <c...@i...SKASUJ-TO.pl>

    Witam

    Zmieniłem z czystej ciekawości i muszę przyznać, że jak dla mnie to bank
    cofnął się do tyłu jeśli chodzi o bezpieczeństwo transakcji. Już nawet na
    swojej stronie piszą, że "robiąc kolejny przelew do spółdzielni
    mieszkaniowej autoryzacja nie będzie wymagana". A dlaczego nie? Rozumiem
    przelewy pomiędzy własnymi rachunkami, ale przelewy zewnętrzne? Otóż
    próbowałem dziś testowo wysłać kilka przelewów na różne rachunki i za
    każdym razem po kliknięciu "Wyślij przelew" otrzymywałem informację, że
    transakcja nie wymaga autoryzacji i czy chcę kontynuować.

    Przecież to jest jakiś debilizm. W tej chwili do wykonania przelewu
    wystarczy tylko zalogować się do systemu czyli pokonać PIERWSZĄ barierę, a
    kolejnych już nie ma. Być może rzeczywiście za którymś tam razem bank
    uznałby, że wymagany jest kod autoryzacyjny, ale po tych kilku
    dzisiejszych próbach z różnymi przelewami ręce mi po prostu opadły.

    W tej chwili wystarczy, że osoba nieuprawniona pozna jakimś cudem hasło
    logowania do systemu i może nieźle namieszać. Po pierwsze może wg. mnie
    dokonać przelewu na wybrany przez siebie rachunek, co nie będzie wymagało
    autoryzacji (sprawdzałem do kwoty 500 zł).

    Co do przelewów wykonywanych wcześniej (np. opłaty za rachunki) to według
    mnie jest to średnie ułatwienie, bo włamywacz mógłby przecież tylko i
    wyłącznie dla jaj poprzelewać różne kwoty na rachunki, które wcześniej
    wykorzystywane były do różnych transakcji. Więc wejdzie mi ktoś na konto i
    sobie zrobi przelew do Zakładu Energetycznego albo TP SA tylko dla tego
    żeby było zabawnie. A śmiem twierdzić, że nie łatwo byłoby odkręcić taki
    bałagan. Słowem - masa kłopotów.

    No cóż, uważam więc, że bank naprawdę się tutaj nie popisał. Chciałbym
    zauważyć, że nawet przez serwis HaloŚląski nie jest możliwe zrealizowanie
    przelewu na rachunek, który wcześniej nie został zdefiniowany i uważam, że
    to jest właśnie właściwe zabezpieczenie, a tutaj jeśli chodzi o ING
    BankOnLine mamy taką oto niespodziankę, że praktycznie wszystko można...
    bez autoryzacji.

    --
    Pozdrawiam
    chairon


  • 3. Data: 2008-02-24 21:43:06
    Temat: Re: ING i nowa (durna) forma autoryzacji
    Od: "JerzyR" <j...@d...pl>

    > Jak tak czytam te rozne psuedo inowacje roznych bankow to dochodze do
    > wniosku, ze Multibank jest na ich tle bankiem idealnym :)

    konto płatne 8 zl/m-c?
    Chyb, że sie załapało na promocję walentynkową



  • 4. Data: 2008-02-24 21:47:44
    Temat: Re: ING i nowa (durna) forma autoryzacji
    Od: k...@p...onet.pl (Kamil Jońca)

    "JerzyR" <j...@d...pl> writes:

    >> Jak tak czytam te rozne psuedo inowacje roznych bankow to dochodze do
    >> wniosku, ze Multibank jest na ich tle bankiem idealnym :)
    >
    > konto płatne 8 zl/m-c?
    > Chyb, że sie załapało na promocję walentynkową
    Albo masz u nich kredyt hipoteczny.
    KJ


  • 5. Data: 2008-02-26 09:20:48
    Temat: Re: ING i nowa (durna) forma autoryzacji
    Od: "xXx" <n...@o...pl>

    > Witam
    >
    > Zmieniłem z czystej ciekawości i muszę przyznać, że jak dla mnie to bank
    > cofnął się do tyłu jeśli chodzi o bezpieczeństwo transakcji. Już nawet na
    > swojej stronie piszą, że "robiąc kolejny przelew do spółdzielni
    > mieszkaniowej autoryzacja nie będzie wymagana". A dlaczego nie? Rozumiem
    > przelewy pomiędzy własnymi rachunkami, ale przelewy zewnętrzne? Otóż
    > próbowałem dziś testowo wysłać kilka przelewów na różne rachunki i za
    > każdym razem po kliknięciu "Wyślij przelew" otrzymywałem informację, że
    > transakcja nie wymaga autoryzacji i czy chcę kontynuować.
    >
    > Przecież to jest jakiś debilizm. W tej chwili do wykonania przelewu
    > wystarczy tylko zalogować się do systemu czyli pokonać PIERWSZĄ barierę, a
    > kolejnych już nie ma. Być może rzeczywiście za którymś tam razem bank
    > uznałby, że wymagany jest kod autoryzacyjny, ale po tych kilku
    > dzisiejszych próbach z różnymi przelewami ręce mi po prostu opadły.

    Tak jest od zawsze dla zdefiniowanych przelewow w mBanku i jakos ludzie nie
    narzekaja.

    --
    Wysłano z serwisu OnetNiusy: http://niusy.onet.pl


  • 6. Data: 2008-02-26 11:49:32
    Temat: Re: ING i nowa (durna) forma autoryzacji
    Od: Kamil Jońca <k...@p...onet.pl>

    xXx pisze:
    [...]

    >
    > Tak jest od zawsze dla zdefiniowanych przelewow w mBanku i jakos ludzie nie
    > narzekaja.
    >

    No co Ty nie powiesz. A te wątki które się co jakiś czas przewijają
    tutaj czy na forum mBanku to mi sie przyśniły?
    KJ


  • 7. Data: 2008-02-26 20:43:25
    Temat: Re: ING i nowa (durna) forma autoryzacji
    Od: Marcin Mokrzycki <m...@p...pl>

    On 26 Feb 2008 10:20:48 +0100, xXx wrote:

    > Tak jest od zawsze dla zdefiniowanych przelewow w mBanku i jakos ludzie nie
    > narzekaja.

    Narzekają.

    --
    Marcin Mokrzycki
    gg:659336 o2:mmokrzycki


  • 8. Data: 2008-02-26 21:26:05
    Temat: Re: ING i nowa (durna) forma autoryzacji
    Od: "chairon" <c...@i...SKASUJ-TO.pl>

    xXx napisał(a):

    > Tak jest od zawsze dla zdefiniowanych przelewow w mBanku i jakos ludzie
    > nie narzekaja.

    Mnie nie chodziło o przelewy zdefiniowane.
    Ja robiłem próby z wysyłaniem przelewu na rachunki niezdefiniowane, a w
    dodatku na takie, które nie były wcześniej wykorzystywane w żadnych
    transakcjach. Bank uznał, że autoryzacja nie jest wymagana. A więc
    potencjalny włamywacz może spokojnie wykonać przelew z mojego na swoje
    konto, które zapewne również nigdy nie było wykorzystywane w żadnych
    transakcjach :)

    --
    Pozdrawiam
    chairon


  • 9. Data: 2008-02-27 15:00:07
    Temat: Re: ING i nowa (durna) forma autoryzacji
    Od: "emn" <e...@w...com>

    Użytkownik "chairon" <c...@i...SKASUJ-TO.pl> napisał w wiadomości
    news:fq205c$26t$1@news.interia.pl...
    > xXx napisał(a):
    >
    >> Tak jest od zawsze dla zdefiniowanych przelewow w mBanku i jakos ludzie
    >> nie narzekaja.
    >
    > Mnie nie chodziło o przelewy zdefiniowane.
    > Ja robiłem próby z wysyłaniem przelewu na rachunki niezdefiniowane, a w
    > dodatku na takie, które nie były wcześniej wykorzystywane w żadnych
    > transakcjach. Bank uznał, że autoryzacja nie jest wymagana. A więc
    > potencjalny włamywacz może spokojnie wykonać przelew z mojego na swoje
    > konto, które zapewne również nigdy nie było wykorzystywane w żadnych
    > transakcjach :)

    Ja mysle ze oni (ING) chcą po prostu zaoszczędzić na wysyłanych SMSach do
    klientów ;)

    pozdr.


  • 10. Data: 2008-02-27 15:13:28
    Temat: Re: ING i nowa (durna) forma autoryzacji
    Od: "chairon" <c...@i...SKASUJ-TO.pl>

    emn napisał(a):

    > Ja mysle ze oni (ING) chcą po prostu zaoszczędzić na wysyłanych SMSach
    > do klientów ;)

    Też mi się tak wydaje. Algorytm wygląda na dosyć prosty. Jak wysyłasz >500
    zł, to trzeba wpisywać kod. Ciekawe jest natomiast to, że jak chcesz
    usunąć przelew oczekujący, to system za każdym razem przesyła SMSa z
    kodem. Jest to ciekawe, bo żeby wysłać przelew do 500 zł, to autoryzacja
    nie jest wymagana, a żeby przelew skasować już tak. Paranoja! Tam gdzie
    naprawdę można namieszać, to bezpieczeństwo na poziomie zerowym.

    --
    Pozdrawiam
    chairon

strony : [ 1 ] . 2


Szukaj w grupach

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1