-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!plix.pl!newsfeed2.plix.pl!goblin2!gobli
n.stu.neva.ru!aioe.org!.POSTED!not-for-mail
From: janek z pola <a...@e...pl>
Newsgroups: pl.biznes.banki
Subject: Re: PKO BP IKO - mistrzowie procesu
Date: Sun, 03 Apr 2016 17:01:06 +0200
Organization: Aioe.org NNTP Server
Lines: 69
Message-ID: <ndrb7j$1i99$1@gioia.aioe.org>
References: <ndhld6$16ur$1@gioia.aioe.org>
<9...@g...com>
<ndmmto$rq9$1@gioia.aioe.org>
<7...@g...com>
<s...@p...org>
<5...@g...com>
NNTP-Posting-Host: YcuNi/cpHx7eDg2Kr3HjFw.user.gioia.aioe.org
Mime-Version: 1.0
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: 8Bit
X-Complaints-To: a...@a...org
User-Agent: KNode/4.8.5
X-Notice: Filtered by postfilter v. 0.8.2
Xref: news-archive.icm.edu.pl pl.biznes.banki:621808
[ ukryj nagłówki ]Michal 'Amra' Macierzynski wrote:
> W dniu niedziela, 3 kwietnia 2016 12:14:12 UTC+2 użytkownik Wojciech
> Bancer napisał:
>> On 2016-04-02, Michal 'Amra' Macierzynski <michal.macierzynski@ wrote:
>>
>> [...]
>>
>> > Ty widzisz to ze swojej strony, ze cos mozna, niektore banki moze i tak
>> > robia - ale z praktyki tez wiemy, ze przestepcy rowniez chetnie
>> > czekaliby na telefon z banku, podszywajac sie pod klienta.
>>
>> A z praktyki, co przemawia przeciw aktywacji "powiązanej" z kontem
>> standardowym? W sensie loguję się do swojego panelu na www, zgłaszam chęć
>> podpięcia urządzenia mobilnego, podpisuję to SMSem, dostaję kod
>> jednorazowy do aktywacji urządzenia i finito. Bez udziału czynników
>> białkowych.
>>
>> Robi tak np. mBank, więc "da się", a nie sądzę by to było jakoś mocno
>> niebezpieczne.
>
> Wszystko dzieje sie na odleglosc i nie masz pewnosci, czy osoba robiaca to
> co mowisz jest Twoim klientem. Niestety ale i login i haslo i narzedzie
> autoryzacyjne mozesz przejac. A przez ten telefon mozesz przelewac
> pieniadze, przesylac je on-line do innych bankow, wyplacac z bankomatu,
> etc. Co oznacza, ze standardowe antyfraudowe zabezpieczenia nie maja tyle
> czasu co w przypadku standardowej bankowosci internetowej. Dlatego mamy
> wersje pasywna aplikacji (login i haslo). Co do aktywnej - pracujemy nad
> tym, zeby lepiej bylo to robione w oddziale - ale ten SMS potwierdza, ze
> aplikacja jest rejestrowana na telefonie, ktory jest w kartotece klienta
> (a nie jakims innym, ktorego nigdy nie widzielismy). Na tym nowym tez
> mozna bez pracownika banku zarejestrowac - o ile jest jakis inny telefon
> komorkowy,. ktory jest w systemie...
Tak jak już wcześniej wspominałem, z tym ostatnim zdaniem nie mogę się
zgodzić. Aplikacja wcale nie wysyła SMSa - może są jakieś przypadki gdy jest
rzeczywiście przesyłany SMS - ale nie w mojej konfiguracji i również
potwierdziły to na tej grupie 2 inne osoby.
Gdyby się pojawiła treść SMSa na ekranie, to bym go wysłał z numeru
zarejestrowanego do wiadomości banku. Tylko, że to się sprowadza do
scenariusza: apka pokazuje na ekranie sekretny ciąg znaków i zadaniem
klienta jest przekazanie tego ciągu znaków do banku - jako SMS z numeru
zaufanego i wówczas bez czynnika białkowego LUB w rozmowie telefonicznej z
pracownikiem banku.
Taki proces zrozumiałbym. Ale nie rozumiem, dlaczego proponujesz nam taką
wersję procesu jako fallback na proces, które jest rzeczywiście
zaimplementowany. Tzn. rozumiem tyle, że według mnie ten zaimplementowany
proces jest wielką armatą, z której trzeba oddać jeden mały strzał. Co
więcej zamiast tego strzału można wyjąć tą kulkę i jako fallback podać
przesłać ją do banku z innej, dużo mniejszej armatki, może nawet pocztą.
Oczywiście nadal mam na uwadze, że ten fallback na wysyłkę SMSa z innego
urządzenia jest niewykonalny, ponieważ tam żaden SMS nie jest wysyłany. Ale
po co ta wielka armata, skoro fallback powoduje ten sam efekt, a wymaga
znacznie mniej implementacji?
--
Wysłane z pola.
Następne wpisy z tego wątku
- 03.04.16 19:59 Michal 'Amra' Macierzynski
- 03.04.16 20:06 Michal 'Amra' Macierzynski
- 04.04.16 06:17 Wojciech Bancer
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...