eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiING Bank Slaski i ich "bezpieczny" systemRe: ING Bank Slaski i ich "bezpieczny" system
  • Path: news-archive.icm.edu.pl!news2.icm.edu.pl!not-for-mail
    From: Samotnik <s...@W...samotnik.art.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: ING Bank Slaski i ich "bezpieczny" system
    Date: Sat, 8 Mar 2008 13:41:26 +0000 (UTC)
    Organization: http://news.icm.edu.pl/
    Lines: 39
    Message-ID: <s...@l...localdomain>
    References: <fqri2q$m9m$1@news.onet.pl> <s...@g...mierzwiak.com>
    <fqrku9$v5j$1@news.onet.pl> <s...@g...mierzwiak.com>
    <fqtv3r$p6u$1@news.onet.pl>
    <s...@l...localdomain>
    NNTP-Posting-Host: samotnik.man.atcom.net.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: achot.icm.edu.pl 1204983686 31677 217.197.164.135 (8 Mar 2008 13:41:26 GMT)
    X-Complaints-To: a...@i...edu.pl
    NNTP-Posting-Date: Sat, 8 Mar 2008 13:41:26 +0000 (UTC)
    User-Agent: slrn/0.9.8.1pl1 (Debian)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:440490
    [ ukryj nagłówki ]

    Dnia 08.03.2008 Samotnik <s...@W...samotnik.art.pl> napisał/a:
    >> Wielekrotnie robilem przelew do okreslonego odbiorcy tylko JEDEN raz w
    >> zyciu. Nie uwazam, wiec ze kolejna autoryzacja przelewu do takiego
    >> odbiorcy jest zbedna. Brak autoryzacji przy jakimkolwiek przelewie to
    >> skandal i sygnal do tego aby z takiego banku uciekac.
    >
    > Zwłaszcza, że login widać cały czas na ekranie na stronach transakcyjnych!
    > Wystarczy, że ktoś stoi za plecami i login już zna.
    >
    > Jeśli nie zrobią autoryzacji SMSem każdego przelewu, to z początkiem maja
    > ja i cała moja rodzina zamykamy rachunki w ING. To krok wstecz jeśli chodzi
    > o bezpieczeństwo.

    Nienienienienienie, poczytałem właśnie ten ich 'FAQ' -
    http://www3.ingbank.pl/u235/navi/52043

    I już wiem, że uciekamy teraz, szkoda czasu.

    To jest jakaś parodia podejścia do kwestii bezpieczeństwa. Podstawową
    zasadą jest security by obscurity - nie podadzą algorytmu, bo gdyby się
    wydał, to każdy złodziej wiedziałby, jak bank wykiwać. ;) Zresztą podawanie
    jest zbędne, bo jak widać - autoryzacji na ogół i tak nie ma.

    No i co najważniejsze - w trosce o moje bezpieczeństwo nie pozwolą mi
    wybrać, które transakcje chcę autoryzować, tylko będą sami wybierać, nie
    autoryzując większości z nich - REWELACJA. ;)))))

    Przecież to się nawet do kabaretu nie nadaje. Takie podejście nie przystaje
    do instytucji finansowej. Już poprzedni system z kluczem i hasłem był słaby
    i do jakiejkolwiek skuteczności wymagał trzymania hasła u siebie (czego
    podobno prawie nikt nie robił). Ale to, co teraz widzę, jest po
    prostu żałosne.

    Ja się o siebie nie boję - wiem jak zadbać, żeby zredukować
    niebezpieczeństwo do minimum. Ale mój 70-letni tata już nie ma tej
    biegłości.
    --
    Samotnik

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1