-
11. Data: 2019-03-15 14:15:49
Temat: Re: Bezpieczeństwo mobilnej bankowości.
Od: Dawid Rutkowski <d...@w...pl>
W dniu piątek, 15 marca 2019 13:57:29 UTC+1 użytkownik xxx napisał:
> Dawid Rutkowski explained on 2019-03-15 :
> > W dniu piątek, 15 marca 2019 09:44:27 UTC+1 użytkownik xxx napisał:
> >
> >> A ktoś może sobie gadać że to paranoja i zacofanie bo nie robię tak jak
> >> wszyscy. Ważne jest myślenie, a nie to co ktoś sobie gada.
> >
> > To jaki masz ten komputer cudowny w domu, który na pewno jest absolutnie
> > bezpieczny i na którym dokładnie wiesz, co która aplikacja robi?
>
> Nie ma 100 procentowego zabezpieczenia, ale jednak nad komputerem w
> domu mam większą kontrolę niż nad telefonem z androidem i
> zainstalowanymi kilkudziesięcioma aplikacjami które nie wiadomo co
> robią.
To napisz jeszcze, jaki masz ten komputer w domu.
Czy to windows czy linux, a może mac?
Jakie antywirusy na nim są i ile za nie płacisz?
Czy ten komputer służy tylko do obsługi banku, czy też do czegoś innego?
Bo co to za porównanie - dedykowany komputer domowy z telefonem użytkowanym w
kretyński sposób?
Porównaj z dedykowanym telefonem do rozmawiania i obsługi banku, a nie z gimbazą czy
phonem dawanym dziecku do grania - i potem ze zdziwieniem, że na wyciągu z KK opłaty
za tysiąc pięćset sto dziewięćset gemów ;P
Bo to takie samo porównanie jak "windows jest lepszy od linuxa, bo na moim nowym
komputerze z pentium przeglądarka chodzi szybciej niż na linuxie (tyle że linux jest
zainstalowany na poprzednim, starym 386)".
> > I czy z google play usunięto kiedyś jakąś apkę bankową?
> >
> > Może i w tym temacie włączyłbyś myślenie?
>
> Po pierwsze nie rozumiesz o co mi chodzi. Ja nigdzie nie napisałem że
> usuwali z google play aplikacje bankowe, ale inne apki które były
> programami użytecznymi, a później okazywało się że to tak nie do końca.
> Chodzi ogólnie o aplikacje które instalujesz ze sklepu play. Taka
> aplikacja jak inne teraz praktycznie ma dostęp do wszystkiego, więc
> jeśli masz i apkę bankową na telu to już jest problem.
> Głupia apka latarki wymaga dostępu do wszystkiego łącznie z kontaktami
> w telefonie. Jak się nie zgodzisz to nie będzie działać. Większość
> ludzi klika aby klikać i nie zastanawia się nad tym albo im to nie
> przeszkadza.
I o to właśnie chodziło mi z myśleniem.
Jak ktoś jest na tyle głupi, że pozwala działać takiej apce latarki, czy
jakiejkolwiek innej, co chce wszystkiego, to sam się o kłopoty prosi.
Tym bardziej że każdy nowy telefon ma latarkę w menu podręcznym ;P
I co do androida mylisz się - apka nie ma dostępu do wszystkiego.
Ma sandbox zrobiony w ten sposób, że każda apka to osobny użytkownik linuxowy (stąd
późne pojawienie się w andku możliwości tworzenia wielu użytkowników - co w sumie
jest mocno na wyrost i raczej na tablety, bo telefon jest z definicji rzeczą osobistą
- no i ta funkcjonalność jest niedorobiona, bo np. trzeba dla każdego użytkownika
osobno instalować każdą apkę) - a każda apka ma dostęp jedynie do karty SD.
Oczywiście osobną sprawą jest to, że wiele "cennych" rzeczy jest na SD zapisywanych -
zdjęcia, a choćby i taki temp.
Ale i tak jest to bezpieczniejsze niż w windows, gdzie aplikacja ma dostęp do
wszystkiego, czy w linuxie, gdzie ma dostęp do wszystkiego, co posiada dany
użytkownik - a wątpię, by komuś się chciało przełączać użytkownika, by zalogować się
do banku.
-
12. Data: 2019-03-15 14:43:46
Temat: Re: Bezpieczeństwo mobilnej bankowości.
Od: Miroo <b...@b...brak.i.juz>
W dniu 2019-03-15 o 12:42, Dawid Rutkowski pisze:
> I czy z google play usunięto kiedyś jakąś apkę bankową?
Ostatnio była afera z aplikacją typu translator, okazało się, że kradła
loginy i hasła do banków
https://www.wprost.pl/swiat/10192549/pobrales-te-apl
ikacje-z-google-play-uwazaj-wykrada-prywatne-dane-ba
nkowe.html
"Ze sklepu Google Play pobrało ją ponad 10 tysięcy użytkowników, z czego
ponad 40 proc. pochodziło z Polski."
Pozdrawiam
-
13. Data: 2019-03-15 15:07:26
Temat: Re: Bezpieczeństwo mobilnej bankowości.
Od: Dawid Rutkowski <d...@w...pl>
W dniu piątek, 15 marca 2019 14:44:00 UTC+1 użytkownik Miroo napisał:
> "Ze sklepu Google Play pobrało ją ponad 10 tysięcy użytkowników, z czego
> ponad 40 proc. pochodziło z Polski."
"Polacy, jak wy to robicie?!"
Bo chyba też tylko na polskie banki były takie ataki jak na santander, że udało się
na google play umieścić fake-apki z taką samą ikoną i bardzo podobną nazwą - i byli
tacy, co się na to nabrali...
Ale temu był winien co nieco też sam bzwbk/santander z powodu wielokrotnych zmian
wyglądu ikon przy tym nieszczęsnym (choć dla mnie szczęsnym, zamiast zwykłego
długopisu dostałem parkera - bo był ze starym logo) rebrandingu.
-
14. Data: 2019-03-15 15:22:30
Temat: Re: Bezpieczeństwo mobilnej bankowości.
Od: <7...@1...152231.invalid> (Tom N)
Bolko w
<news:5e8766e6-196c-474d-86b2-5cfa2153ce7f@googlegro
ups.com>:
> Ostatnio sprzedałem nieruchomość
> i nigdy w życiu nie miałem na koncie tyle kasy.
[...]
> Jak takie rzeczy się załatwia w dzisiejszych czasach?
Jak zawsze -- podajesz miejsce i termin spotkania -- chętni do
pomocy/opróżnienia konta się na pewno znajdą...
--
'Tom N'
-
15. Data: 2019-03-15 15:42:56
Temat: Re: Bezpieczeństwo mobilnej bankowości.
Od: "J.F." <j...@p...onet.pl>
Użytkownik "Dawid Rutkowski" napisał w wiadomości grup
dyskusyjnych:1363d987-903a-421a-97ee-586f22893888@go
oglegroups.com...
W dniu piątek, 15 marca 2019 14:44:00 UTC+1 użytkownik Miroo napisał:
>> "Ze sklepu Google Play pobrało ją ponad 10 tysięcy użytkowników, z
>> czego
>> ponad 40 proc. pochodziło z Polski."
>"Polacy, jak wy to robicie?!"
Kupa inteligentnych ludzi ? Ale czy to aby na pewno Polacy ...
>Bo chyba też tylko na polskie banki były takie ataki
No wlasnie - w/w apka ponoc szukala apek bankowych - a ktorych.
> jak na santander, że udało się na google play umieścić fake-apki z
> taką samą ikoną i bardzo podobną nazwą - i byli tacy, co się na to
> nabrali...
Ale Santander to nie jest polski bank.
>Ale temu był winien co nieco też sam bzwbk/santander z powodu
>wielokrotnych zmian wyglądu ikon przy tym nieszczęsnym (choć dla mnie
>szczęsnym, zamiast zwykłego długopisu dostałem parkera - bo był ze
>starym logo) rebrandingu.
Inne tez nie zapowiadaja zmiany certyfikatu, no ale apek to nie
dotyczy.
J.
-
16. Data: 2019-03-15 18:27:27
Temat: Re: Bezpieczeństwo mobilnej bankowości.
Od: Piotr Gałka <p...@c...pl>
W dniu 2019-03-15 o 09:44, xxx pisze:
> Mam potrzebę zrobienia przelewu czy sprawdzenia sobie stanu konta to
> loguję się w domu z komputera który wiem że jest pewny i zrobię sobie
> wszystko co potrzeba.
> A ktoś może sobie gadać że to paranoja i zacofanie bo nie robię tak jak
> wszyscy. Ważne jest myślenie, a nie to co ktoś sobie gada.
Też tak mam.
Tylko się zastanawiam, co jakby mi się zdarzyło n.p. wyjechać za granicę
- do komputera w domu daleko :(
P.G.
-
17. Data: 2019-03-15 18:45:35
Temat: Re: Bezpieczeństwo mobilnej bankowości.
Od: Piotr Gałka <p...@c...pl>
W dniu 2019-03-15 o 13:57, xxx pisze:
> Nie ma 100 procentowego zabezpieczenia, ale jednak nad komputerem w domu
> mam większą kontrolę niż nad telefonem z androidem i zainstalowanymi
> kilkudziesięcioma aplikacjami które nie wiadomo co robią.
Jak na razie to wydaje mi się, że mam większą kontrolę na telefonem niż
komputerem - jeszcze nigdy nie zainstalowałem żadnej apki :)
Choć niedawno o mało by się nie zdarzyło - płaciłem ubezpieczenie za
samochód i ubezpieczalnia wymyśliła sobie promocję - rabat (chyba 5%) za
zainstalowanie jakiejś aplikacji. Pani od ubezpieczeń stwierdziła, że
można zainstalować, coś tam potwierdzić i odinstalować. Jak pan chce to
mogę to zrobić - już nie raz tak robiłam. 5% od 3500 to trochę jest więc
dałem jej telefon do ręki - niech Pani spróbuje. Poległa.
Się zdziwiła, że u innych to wszystko bez problemu przechodziło a mój
telefon zażyczył sobie jakiegoś logowania gdzieś a ja, że żadnego
loginu, czy hasła to ja nie mam.
Też się zdziwiłem, bo jak na komputer pobieram sobie jakiś program to
nigdzie nie muszę się logować.
Skojarzenie NTG - dziś w nocy pojawiła się wyczekiwana przeze mnie
wersja 5.1 KiCada - już zdążyłem dwa błędy zgłosić.
P.G.
-
18. Data: 2019-03-15 19:21:24
Temat: Re: Bezpieczeństwo mobilnej bankowości.
Od: xxx <x...@x...xxx>
Dawid Rutkowski formulated on piątek :
> To napisz jeszcze, jaki masz ten komputer w domu.
> Czy to windows czy linux, a może mac?
> Jakie antywirusy na nim są i ile za nie płacisz?
> Czy ten komputer służy tylko do obsługi banku, czy też do czegoś innego?
>
> Bo co to za porównanie - dedykowany komputer domowy z telefonem użytkowanym w
> kretyński sposób? Porównaj z dedykowanym telefonem do rozmawiania i obsługi
> banku, a nie z gimbazą czy phonem dawanym dziecku do grania - i potem ze
> zdziwieniem, że na wyciągu z KK opłaty za tysiąc pięćset sto dziewięćset
> gemów ;P
>
> Bo to takie samo porównanie jak "windows jest lepszy od linuxa, bo na moim
> nowym komputerze z pentium przeglądarka chodzi szybciej niż na linuxie (tyle
> że linux jest zainstalowany na poprzednim, starym 386)".
Że dedykowany komputer to ty tak twierdzisz, ja nigdzie nic takiego nie
napisałem. Komputer stacjonarny który używam w domu, mam linux i
windowsa. Nie chodzi mi wcale o wyższość jednego systemu nad drugim.
>
> I o to właśnie chodziło mi z myśleniem.
> Jak ktoś jest na tyle głupi, że pozwala działać takiej apce latarki, czy
> jakiejkolwiek innej, co chce wszystkiego, to sam się o kłopoty prosi. Tym
> bardziej że każdy nowy telefon ma latarkę w menu podręcznym ;P
>
No ale teraz większość apek w google play tak działa że chce uprawnień
do wszystkiego
> I co do androida mylisz się - apka nie ma dostępu do wszystkiego.
> Ma sandbox zrobiony w ten sposób, że każda apka to osobny użytkownik linuxowy
> (stąd późne pojawienie się w andku możliwości tworzenia wielu użytkowników -
> co w sumie jest mocno na wyrost i raczej na tablety, bo telefon jest z
> definicji rzeczą osobistą - no i ta funkcjonalność jest niedorobiona, bo np.
> trzeba dla każdego użytkownika osobno instalować każdą apkę) - a każda apka
> ma dostęp jedynie do karty SD. Oczywiście osobną sprawą jest to, że wiele
> "cennych" rzeczy jest na SD zapisywanych - zdjęcia, a choćby i taki temp. Ale
> i tak jest to bezpieczniejsze niż w windows, gdzie aplikacja ma dostęp do
> wszystkiego, czy w linuxie, gdzie ma dostęp do wszystkiego, co posiada dany
> użytkownik - a wątpię, by komuś się chciało przełączać użytkownika, by
> zalogować się do banku.
Aż tak dobrze nie wiem jak to działa, ale jest możliwe że fake apka
zainstalowana w telefonie wyciągnie ci dane logowania z apki bankowej i
gdzieś te dane sobie pofruną do twórcy tej apki.
Dwa że polityka jest taka w androidzie że przy tanich telefonach
praktycznie nie ma aktualizacji zabezpieczeń. Powoli się to zmienia za
sprawą android one, no i wiadomo flagowce.
Ale prawda jest taka że większość androidów nie ma regularnych
aktualizacji zabezpieczeń, a po coś jednak się je wydaje co miesiąc.
To jest tylko mój punkt widzenia, nikt się z tym zgadzać nie musi.
Po prostu nie mam silnej potrzeby instalowania apki bakowej na
telefonie bo w niczym mi to nie pomoże, ani niczego nie przyspieszy, a
moim zdaniem jest to tylko proszenie się o kłopoty w razie zgubienia
telefonu, ale i nie tylko.
-
19. Data: 2019-03-15 19:38:56
Temat: Re: Bezpieczeństwo mobilnej bankowości.
Od: dantes <d...@q...com>
Dnia Fri, 15 Mar 2019 18:45:35 +0100, Piotr Gałka napisał(a):
> W dniu 2019-03-15 o 13:57, xxx pisze:
[...]
> Skojarzenie NTG - dziś w nocy pojawiła się wyczekiwana przeze mnie
> wersja 5.1 KiCada - już zdążyłem dwa błędy zgłosić.
> P.G.
NTG.
KiCad'a używasz pod Linux'em czy Windows'em.
-
20. Data: 2019-03-15 21:22:41
Temat: Re: Bezpieczeństwo mobilnej bankowości.
Od: k...@p...onet.pl (Kamil Jońca)
Dawid Rutkowski <d...@w...pl> writes:
> W dniu piątek, 15 marca 2019 09:44:27 UTC+1 użytkownik xxx napisał:
>
>> A ktoś może sobie gadać że to paranoja i zacofanie bo nie robię tak jak
>> wszyscy. Ważne jest myślenie, a nie to co ktoś sobie gada.
>
> To jaki masz ten komputer cudowny w domu, który na pewno jest absolutnie bezpieczny
i na którym dokładnie wiesz, co która aplikacja robi?
>
Absolutnie to może nie, ale bezpieczniejszy od telefonowej to na pewno.
> I czy z google play usunięto kiedyś jakąś apkę bankową?
Zdaje się, że parę razy usunieto "BZWBK"[1]
>
[...]
KJ
[1] owszem, chodziło o podróbę, ale dla normalnego użytkownika nie do
odróżnienia podobno.
--
http://stopstopnop.pl/stop_stopnop.pl_o_nas.html
You can always tell luck from ability by its duration.