-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!goblin2!goblin1
!goblin.stu.neva.ru!newsfeed.neostrada.pl!unt-exc-01.news.neostrada.pl!unt-spo-
a-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Takie bogacze, a kredyty frankowe biorą.
References: <qgtn58$vru$1@news.icm.edu.pl>
<4lp6lpwtkyaq.mjuooglq0g0o$.dlg@40tude.net>
<5d359bdd$0$501$65785112@news.neostrada.pl>
<5d359fad$0$503$65785112@news.neostrada.pl>
<5d36a01e$0$543$65785112@news.neostrada.pl>
<5d36e2de$0$526$65785112@news.neostrada.pl>
<qh6rso$1tlg$1@gioia.aioe.org>
<5d3815c5$0$17343$65785112@news.neostrada.pl>
<qh988u$dnd$1@gioia.aioe.org> <5d3841f1$0$522$65785112@news.neostrada.pl>
<qh9hne$1pu3$1@gioia.aioe.org> <m...@p...waw.pl>
<qheg97$1o8$1@gioia.aioe.org> <m...@p...waw.pl>
<qhfgrq$v56$1@gioia.aioe.org>
Date: Sun, 28 Jul 2019 21:17:51 +0200
Message-ID: <m...@p...waw.pl>
Cancel-Lock: sha1:3en6InPwIyp1YpHywj4x7nmeMRg=
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
Lines: 124
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 195.187.100.13
X-Trace: 1564341472 unt-rea-a-01.news.neostrada.pl 17352 195.187.100.13:23938
X-Complaints-To: a...@n...neostrada.pl
Xref: news-archive.icm.edu.pl pl.biznes.banki:644240
[ ukryj nagłówki ]Szymon <...@w...pl> writes:
>> Aha. No cóż, wystarczy silny magnes chyba (neodymowy)?
>
> Wolałbym jednak odpowiednią jakość obsługi niż takie eksperymenty.
Ale odpowiednią jakość obsługi definiujesz jako brak paska?
>> Transakcje bezstykowe wcale nie są najbezpieczniejsze.
>
> Nie w tym rzecz. Bezstykowe nie wymagają paska.
Ale chodziło o bezpieczeństwo. No chyba że nie chodzi o bezpieczeństwo,
ale o sam tylko pasek?
Najbezpieczniejsze są transakcje stykowe.
> Zdarza się, że ograniczone do UE. Wydaje mi się, że są banki oferujące
> limit wydatków - można ustawić na 0 dla krajów spoza UE. To jakoś tam
> rozwiązuje problem paska.
Przede wszystkim, za fraudy paskowe płaci druga strona. To rozwiązuje
problem paska, a nie to, czy przed wyjazdem przypomnisz sobie
o rekonfiguracji limitów czy też nie.
>>> Ogrom fraudów wskazuje, że jest to bardzo proste.
>>
>> A konkretnie? Skąd masz te "dane" i w ogóle jakie to są dane?
>
> To nie dane. Żartujesz, że bank będzie się takimi danymi chwalił. ;-)
> Natomiast nie jest problemem znaleźć informacje dziennikarskie w sieci
> na ten temat.
Poproszę o konkrety. Może być URL.
>> Pomijając prawo, które czegoś takiego nie dopuszcza, chętnie zobaczyłbym
>> jakieś "twarde" informacje, a nie tylko wyobrażenia.
>
> No to jesteś na przegranej pozycji, bo nie znajdziesz banku, który
> poinformuje Cię ilu przestępcom wypłacił pieniądze obciążając klienta.
Przeciwnie, na przegranej pozycji stoją osoby, które nie potrafią nawet
uprawdopodobnić swoich kategorycznych twierdzeń.
> Ze statystyk policji wynika, że w 2018 roku stwierdzono 7,4 tys.
> przestępstw o charakterze bankowym, z czego 3,6 tys. dotyczyło
> phishingu i e-bankowości. Dla porównania rok wcześniej liczby te
> wynosiły odpowiednio 6 tys. i 1,8 tys., a w 2014 r. 2,5 tys. i 585.
> Policja podała nam, że w ubiegłym roku stwierdzono także 743 przypadki
> skimmingu. Rok wcześniej było ich 433.
No ale w ciągu roku na zawał zmarło ok. 180 tys. Polaków. Zresztą, ok.
3000 zginęło w wypadkach samochodowych. Prawie nikt nie zgłasza fraudów
policji? Nie żebym się dziwił - jeśli bank nie wymaga.
No i to nie jest liczba przypadków skimmingu (zgłoszonych lub nie).
> Żaden. Żaden też nie został pobity, nie stosuje narkotyków oraz nie
> głosuje na PiS. Jednak jeśli sugerujesz, że wniosek z tego taki, iż
> skimming nie jest problemem, pobić nie ma, narkotyki nie istnieją, a
> PiS nie rządzi - wniosek byłby błędny.
Nie twierdzę że nie ma w ogóle - ale nie jest to praktycznym problemem.
Akurat wiem także dlaczego, i wiem także dlaczego w pewnym czasie był to
w niektórych miejscach problem. Ale to przeszłość.
> Warto zauważyć, iż część banków intensywnie promuje aplikacje mobilne.
> Zwracają uwagę na możliwość zabezpieczenia telefonu właśnie odciskiem
> palca.
Takie coś da się obejść. Specjalista pewnie zrobi to łatwo, chociaż
podpinanie klipsów do rozebranego "w locie" telefonu jest pewnym
wyzwaniem (po wyłączeniu można mieć problem z zaszyfrowanym systemem
plików).
Problem w tym, że telefony są dziurawe, i używanie jednego narzędzia do
wszystkiego (do wykonywania operacji i do potwierdzania tożsamości) jest
zaprzeczeniem bezpieczeństwa. Ale przypuszczalnie obecnie stosowane
metody mogą być jeszcze gorsze (np. statyczne hasła, albo papierowe kody
w sytuacji skompromitowanego terminala).
> Zwróć uwagę, że dziś Kowalski musi zapamiętać kilka/kilkanaście haseł.
> Karty, e-bankowość, ale też np. logowanie do komputera w pracy, do
> telefonu itd. Część z tych systemów wymusza zmiany hasła co miesiąc.
> Zatem liczba się zwielokrotnia. W efekcie Kowalski upraszcza sobie
> życie ograniczając liczbę haseł (np. ustawiając ten sam PIN to
> wszystkich kart+do telefonu+do tabletu). W ten sposób poznając PIN np.
> do iPada poznaję PIN do karty. Zazwyczaj ten pierwszy jest mniej
> chroniony. Jak rozwiązać ten problem?
Podejrzewam że dla typowego Kowalskiego zwykły notes z hasłami doskonale
rozwiązuje ten problem.
> Łopatologicznie: obie strony (Klient/Bank) powinny być zainteresowane
> poprawną identyfikacją siebie nawzajem. Skoro na podstawie odcisków
> palców można odpowiadać za najpoważniejsze przestępstwa, bo uznaje
> się, iż taka identyfikacja jest wystarczająca, to dziwne, iż banki nie
> wpadły na to, że przydałoby się to np. w bankomatach. Szczególnie, iż
> czytniki nie stanowią istotnego kosztu.
> Idąc dalej - dodatkowa identyfikacja na odcisk np. w placówce
> wyeliminowałaby część fraudów na fałszywe dowody chociażby.
Problem w tym, że to nie jest pewna identyfikacja. Głupi 4-cyfrowy PIN
jest przypuszczalnie pewniejszy. Tyle że można go podejrzeć.
W kryminalistyce analizę odcisków robi się zupełnie innymi metodami,
i też mam wrażenie, że ze skazaniem na podstawie jednego odcisku może
być problem (może nie). Przypomnę, że do skazania wcale nie jest
potrzebne takie duże prawdopodobieństwo, że ktoś jest sprawcą (od
pewnego czasu trąbią o tym nawet środki masowego rażenia przekazem).
> Czyli - jak twierdzisz - dokładając opcję bezstykową do bankomatu,
> Banki obniżają poziom bezpieczeństwa. No cóż...
Oczywiście że tak jest, z wielu powodów. Np. połowa kart nie potrafi
zrobić kryptografii asymetrycznej (bezstykowo). Terminale muszą
każdorazowo autoryzować takie transakcje, bo bez tego klonem karty
dałoby się dokonywać transakcji równolegle z oryginalną kartą (a nie
tylko w czasie między sklonowaniem karty i następną transakcją
bezstykową oryginalną kartą).
To jest jakieś tam zagrożenie - a nie pasek, którego i tak nic nie chce,
a jeśli nawet uda się przeprowadzić taką transakcję, to przynajmniej
teoretycznie powinno dać się ją łatwo zareklamować.
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 28.07.19 21:28 Krzysztof Halasa
- 28.07.19 21:34 Krzysztof Halasa
- 28.07.19 21:51 Krzysztof Halasa
- 28.07.19 21:53 Krzysztof Halasa
- 28.07.19 22:44 J.F.
- 28.07.19 23:53 J.F.
- 29.07.19 00:04 Dawid Rutkowski
- 29.07.19 00:06 Dawid Rutkowski
- 29.07.19 11:08 J.F.
- 29.07.19 12:16 J.F.
- 29.07.19 15:13 Krzysztof Halasa
- 29.07.19 15:17 J.F.
- 29.07.19 15:19 Krzysztof Halasa
- 29.07.19 15:23 Krzysztof Halasa
- 29.07.19 15:25 J.F.
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...