-
Data: 2003-10-26 22:00:12
Temat: Re: Czy VW .. Długo czekać
Od: "Wojciech Nawara" <n...@o...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Użytkownik "Bartol Partol" <b...@p...co> napisał w wiadomości
news:bne3pi$592$1@atlantis.news.tpi.pl...
> Podalem byle co na poczatku, byle mnie polaczylo z konsultantem (po
> trzeciej nieudanej probie automatycznie laczy). Konsultant stwierdzil,
> zebym jednak jeszcze raz sprobowal podajac swoj poprawny identyfikator,
> zeby wiedzial z kim gada, wiec sprobowalem jeszcze raz i przy okazji
> zablokowalo mi haslo (zdaje sie, ze przekroczylem limit prob) i
A mnie dalej się nie podoba jedna procedura w inteligo.
Nowi klienci podczas rozmowy aktywacyjnej podają kod z karty kodów i są
dokładnie weryfikowani ze swoich danych, a także muszą odpowiedzieć na
pytanie ustalone wcześniej.
Podczas tej rozmowy zostają aktywowane wszystkie kanały - WAP, WWW i
telefoniczny.
No dobrze, tylko, że jest im tak cholernie szkoda dwóch głupich kodów z
karty - po pierwszym zalogowaniu do serwisu www i wap nie jest wymagany kod
z karty kodów. Po prostu - logujemy się hasłami wydrukowanymi na kartce i
jesteśmy proszeni o zmianę.
O ile pewnie zdecydowana większość loguje się do kanału www i zmienia
defaultowe hasło, o tyle głowę dam sobie uciąć i nie tylko głowę ;-) że
kanał wap jest zdecydowanie mniej popularny.
I teraz sytuacja hipotetyczna: ktoś nie skorzysta z kanału WAP - po prostu
go nie interesuje. Większość takich ludzi NIE zablokuje go u konsultanta,
tylko po prostu ani razu się nie zaloguje.
Ryzyko: hasło zapisane jest na kartce, którą pewnie nikt nie niszczy. I
tutaj nieświadomie można umożliwić komuś zaglądanie w nasz rachunek bez
nawet najmniejszej świadomości o tymże fakcie. Wystarczy, że dotrze do tej
kartki - czy to leżącej w domu [a to mało podejrzliwych żon jest? ;-)], albo
w firmie [tu łatwiej o chętnych do podglądania finansów]. Zaloguje się,
zmieni hasło, nie jest mu potrzebne NIC, a my nie będziemy nawet świadomi,
że ktoś może sobie bez problemu podglądać rachunek.
Powyższe stwierdzałem już baaardzo dawno, nie raz pisałem do inteligo w tej
sprawie, ale oni uważają, że wszystko jest w porządku.
Tylko, że obawy te są efektem przemyśleń teoretycznych POTWIERDZONYCH w
praktyce - ŻADEN z moich znajomych nie aktywował kanału WAP, ale go też nie
zablokował. Większość zupełnie jest nieświadoma tego tego ryzyka... A kartki
leżą w domu, albo w firmie...
To ryzyko można zlikwidować żądając podania kodu z karty kodów przy
pierwszym logowaniu do serwisów WAP i WWW. Albo konsultant powinien pytać,
które kanały aktywować...
No powiedzcie sami - chyba jest sens, w tym co piszę ? A nie trzeba wiele by
hipotetyczne nawet ryzyko zniwelować...
--
Pozdrawiam,
Wojciech Nawara
Następne wpisy z tego wątku
- 29.10.03 10:57 Piotr Grzegorz Skowroński
Najnowsze wątki z tej grupy
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
Najnowsze wątki
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...