-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!takemy.news.tel
efonica.de!telefonica.de!weretis.net!feeder7.news.weretis.net!news.mixmin.net!a
ioe.org!.POSTED.mDowZNWX8DiDVhM3AhgHEQ.user.gioia.aioe.org!not-for-mail
From: Szymon <...@w...pl>
Newsgroups: pl.biznes.banki
Subject: Re: Takie bogacze, a kredyty frankowe biorą.
Date: Mon, 29 Jul 2019 17:11:09 +0200
Organization: Aioe.org NNTP Server
Lines: 118
Message-ID: <qhn2b2$1n5l$1@gioia.aioe.org>
References: <qgtn58$vru$1@news.icm.edu.pl>
<4lp6lpwtkyaq.mjuooglq0g0o$.dlg@40tude.net>
<5d359bdd$0$501$65785112@news.neostrada.pl>
<5d359fad$0$503$65785112@news.neostrada.pl>
<5d36a01e$0$543$65785112@news.neostrada.pl>
<5d36e2de$0$526$65785112@news.neostrada.pl>
<qh6rso$1tlg$1@gioia.aioe.org>
<5d3815c5$0$17343$65785112@news.neostrada.pl>
<qh988u$dnd$1@gioia.aioe.org> <5d3841f1$0$522$65785112@news.neostrada.pl>
<qh9hne$1pu3$1@gioia.aioe.org> <m...@p...waw.pl>
<qheg97$1o8$1@gioia.aioe.org> <m...@p...waw.pl>
<qhfgrq$v56$1@gioia.aioe.org> <m...@p...waw.pl>
NNTP-Posting-Host: mDowZNWX8DiDVhM3AhgHEQ.user.gioia.aioe.org
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Complaints-To: a...@a...org
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:60.0) Gecko/20100101
Thunderbird/60.8.0
Content-Language: pl
X-Notice: Filtered by postfilter v. 0.9.2
Xref: news-archive.icm.edu.pl pl.biznes.banki:644274
[ ukryj nagłówki ]W dniu 2019-07-28 o 21:17, Krzysztof Halasa pisze:
>> Wolałbym jednak odpowiednią jakość obsługi niż takie eksperymenty.
>
> Ale odpowiednią jakość obsługi definiujesz jako brak paska?
Tak. Im bardziej oferta jest sprofilowana pod kątem konkretnego klienta
tym wyższa - w moim przekonaniu - jest jakość obsługi. Po prostu - mamy
różne potrzeby.
> Ale chodziło o bezpieczeństwo. No chyba że nie chodzi o bezpieczeństwo,
> ale o sam tylko pasek?
> Najbezpieczniejsze są transakcje stykowe.
Wydaje mi się jednak, iż zdecydowanie szybciej można wyczyścić solidne
konto w bankomacie transakcją stykową niż bezstykową.
> Przede wszystkim, za fraudy paskowe płaci druga strona. To rozwiązuje
> problem paska, a nie to, czy przed wyjazdem przypomnisz sobie
> o rekonfiguracji limitów czy też nie.
Nadal pozostaje pytanie dlaczego to tak nie działa w praktyce.
>> To nie dane. Żartujesz, że bank będzie się takimi danymi chwalił. ;-)
>> Natomiast nie jest problemem znaleźć informacje dziennikarskie w sieci
>> na ten temat.
>
> Poproszę o konkrety. Może być URL.
Żaden problem.
Proszę - świeży z weekendu, czyli właściwie w trakcie toczącej się tu
dyskusji:
https://nt.interia.pl/news-kradziez-danych-kont-i-ka
rt-bankowych-rosnie,nId,3113899
>> No to jesteś na przegranej pozycji, bo nie znajdziesz banku, który
>> poinformuje Cię ilu przestępcom wypłacił pieniądze obciążając klienta.
>
> Przeciwnie, na przegranej pozycji stoją osoby, które nie potrafią nawet
> uprawdopodobnić swoich kategorycznych twierdzeń.
A ja się z kolei zastanawiam jak można przeżyć tydzień bez natknięcia
się na medialne informacje dot. fraudów.
> No ale w ciągu roku na zawał zmarło ok. 180 tys. Polaków. Zresztą, ok.
> 3000 zginęło w wypadkach samochodowych. Prawie nikt nie zgłasza fraudów
> policji? Nie żebym się dziwił - jeśli bank nie wymaga.
Nie wiem. Pytanie też o klasyfikację "fraudu". Jeśli zgłoszę sprawę, a
bank odrzuci reklamację uznając, że to moja wina, bo nie dochowałem
staranności przechowując PIN to czy wchodzi to do statystyk czy nie? Z
punktu widzenia banku wszystko jest OK.
> Takie coś da się obejść. Specjalista pewnie zrobi to łatwo, chociaż
> podpinanie klipsów do rozebranego "w locie" telefonu jest pewnym
> wyzwaniem (po wyłączeniu można mieć problem z zaszyfrowanym systemem
> plików).
Pewnie żadne rozwiązanie nie jest idealne. Niektóre po prostu trochę
trudniejsze (kopiowanie chipa), a niektóre łatwiejsze.
> Problem w tym, że telefony są dziurawe, i używanie jednego narzędzia do
> wszystkiego (do wykonywania operacji i do potwierdzania tożsamości) jest
> zaprzeczeniem bezpieczeństwa.
Ja także wolę token sprzętowy. Rzeczy w tym, że banki się z bezpiecznych
rozwiązań wycofują.
Ale przypuszczalnie obecnie stosowane
> metody mogą być jeszcze gorsze (np. statyczne hasła, albo papierowe kody
> w sytuacji skompromitowanego terminala).
"skompromitowanego terminala" - cóż to za nowomowa? ;-)
Zastanawiam się np. nad sensem wielopoziomowych haseł, w których jednym
z elementów jest PESEL. Tak jest w Millenium. Wydaje mi się, iż hasło
powinien znać jedynie klient. Tymczasem liczba osób znających PESEL jest
olbrzymia. Ot - pozoranctwo. ;-)
>> Zwróć uwagę, że dziś Kowalski musi zapamiętać kilka/kilkanaście haseł.
>> Karty, e-bankowość, ale też np. logowanie do komputera w pracy, do
>> telefonu itd. Część z tych systemów wymusza zmiany hasła co miesiąc.
>> Zatem liczba się zwielokrotnia. W efekcie Kowalski upraszcza sobie
>> życie ograniczając liczbę haseł (np. ustawiając ten sam PIN to
>> wszystkich kart+do telefonu+do tabletu). W ten sposób poznając PIN np.
>> do iPada poznaję PIN do karty. Zazwyczaj ten pierwszy jest mniej
>> chroniony. Jak rozwiązać ten problem?
>
> Podejrzewam że dla typowego Kowalskiego zwykły notes z hasłami doskonale
> rozwiązuje ten problem.
I musiałby go nosić przy sobie (praca/dom). Posiadanie przy sobie
takowego notesu nie wydaje się bezpieczne, a już na pewno może być
przyczyną odrzucenia reklamacji - podrzucał link Klientki, która miała
PIN zapisany w portfelu.
>> Idąc dalej - dodatkowa identyfikacja na odcisk np. w placówce
>> wyeliminowałaby część fraudów na fałszywe dowody chociażby.
>
> Problem w tym, że to nie jest pewna identyfikacja. Głupi 4-cyfrowy PIN
> jest przypuszczalnie pewniejszy. Tyle że można go podejrzeć.
OK, więc cały system prawny oparty na identyfikacji przestępców po
odciskach palców do śmieci? ;-) Dość odważna teza.
Niektóre banki (Pekao, Lukas) miały możliwość osobnego podawania PINu
lub karty w placówkach. Zatem coś tam na rzeczy było z tym bezpieczeństwem.
> W kryminalistyce analizę odcisków robi się zupełnie innymi metodami,
Owszem, ale też często identyfikacja odbywa się na podstawie fragmentu
(!) odcisku.
>> Czyli - jak twierdzisz - dokładając opcję bezstykową do bankomatu,
>> Banki obniżają poziom bezpieczeństwa. No cóż...
>
> Oczywiście że tak jest, z wielu powodów.
No i właśnie to obniżanie poziomu bezpieczeństwa niekoniecznie mi się
podoba.
Następne wpisy z tego wątku
- 29.07.19 17:17 J.F.
- 29.07.19 17:23 Szymon
- 29.07.19 17:22 J.F.
- 29.07.19 17:27 Szymon
- 29.07.19 17:27 J.F.
- 29.07.19 17:38 Szymon
- 29.07.19 17:52 Szymon
- 29.07.19 17:55 Szymon
- 29.07.19 17:55 J.F.
- 29.07.19 18:03 Szymon
- 29.07.19 18:28 Szymon
- 29.07.19 20:11 Dawid Rutkowski
- 29.07.19 21:00 Krzysztof Halasa
- 29.07.19 21:17 Kamil Jońca
- 29.07.19 21:21 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
Najnowsze wątki
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku