eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiCitek coś wyczynia › Re: Citek coś wyczynia
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.man.lodz.pl!newsfeed.pionier.net.p
    l!2.eu.feeder.erje.net!feeder.erje.net!news2.arglkargh.de!news.mixmin.net!feede
    r1-2.proxad.net!proxad.net!feeder1-1.proxad.net!193.141.40.65.MISMATCH!npeer.as
    286.net!npeer-ng0.as286.net!peer01.ams1!peer.ams1.xlned.com!news.xlned.com!peer
    01.ams4!peer.am4.highwinds-media.com!news.highwinds-media.com!newsfeed.neostrad
    a.pl!unt-exc-02.news.neostrada.pl!unt-spo-a-01.news.neostrada.pl!news.neostrada
    .pl.POSTED!not-for-mail
    Date: Sat, 21 May 2022 18:50:36 +0200
    MIME-Version: 1.0
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:91.0) Gecko/20100101
    Thunderbird/91.9.0
    Subject: Re: Citek coś wyczynia
    Content-Language: pl
    Newsgroups: pl.biznes.banki
    References: <62867615$0$482$65785112@news.neostrada.pl>
    <17i010lz62eys.8vjlc8q0nv94$.dlg@40tude.net>
    <62867bbf$0$488$65785112@news.neostrada.pl>
    <2...@g...com>
    <m...@i...localdomain>
    From: Michał Jankowski <m...@f...edu.pl>
    In-Reply-To: <m...@i...localdomain>
    Content-Type: text/plain; charset=UTF-8; format=flowed
    Content-Transfer-Encoding: 8bit
    Lines: 26
    Message-ID: <6289185c$0$474$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 89.64.95.37
    X-Trace: 1653151836 unt-rea-a-02.news.neostrada.pl 474 89.64.95.37:39009
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 2358
    Xref: news-archive.icm.edu.pl pl.biznes.banki:663291
    [ ukryj nagłówki ]

    W dniu 21.05.2022 o 13:06, Krzysztof Halasa pisze:
    > Dawid Rutkowski <d...@w...pl> writes:
    >
    >> Miała być tylko apka, ale krzyk się podniósł, więc złośliwe debile
    >> "poprawili" - do wyboru jest też SMS, ale z linkiem do zalogowania się
    >> w ST i potwierdzenia.
    >
    > To jest w ogóle bardzo niebezpieczny mechanizm - uczy klientów klikania
    > w linki z SMSów. Tej wady nie ma 3DS z kodem w SMSie - jeśli nawet ktoś
    > przejmie treść takiego SMSa, to najwyżej zatwierdzi konkretną
    > transakcję, są limity itd. Natomiast podstawiając klientowi fałszywą
    > sesję można zrobić praktycznie wszystko.
    > Tej wady nie ma także apka w telefonie, aczkolwiek oczywiście ma inną,
    > jeśli jest to urządzenie, które jednocześnie służy do zlecania operacji
    > i ich zatwierdzania.

    Natomiast nadal nie wiem, dlaczego kombinacja 'przeglądarka na
    komputerze' plus 'kod z sms' jest mniej bezpieczna niż 'przeglądarka na
    komputerze' plus 'aplikacja'.

    Jeśli ktoś ukradnie hasło do www oraz dorobi sobie duplikat karty sim,
    to nie tylko odbierze smsa, ale bez trudu zainstaluje aplikację na swoim
    telefonie.

    MJ

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1