eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiZaufanie mBankuRe: Zaufanie mBanku
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
    atman.pl!goblin2!goblin.stu.neva.ru!ecngs!testfeeder.ecngs.de!81.171.118.64.MIS
    MATCH!peer04.fr7!news.highwinds-media.com!newsfeed.neostrada.pl!unt-exc-01.news
    .neostrada.pl!unt-spo-a-02.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-m
    ail
    Newsgroups: pl.biznes.banki
    From: Wojciech Bancer <p...@p...pl>
    Subject: Re: Zaufanie mBanku
    References: <mv68s3$5es$2@node2.news.atman.pl>
    <1...@i...dyndns.org.invalid.151008.invalid>
    <X...@1...0.0.1>
    <s...@p...org>
    <56177cd7$0$27511$65785112@news.neostrada.pl>
    <s...@p...org>
    <56179180$0$8387$65785112@news.neostrada.pl>
    Organization: None
    Date: Fri, 9 Oct 2015 12:30:14 +0200
    User-Agent: slrn/pre1.0.0-18 (Darwin)
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    Message-ID: <s...@p...org>
    Lines: 57
    NNTP-Posting-Host: 79.190.162.251
    X-Trace: 1444386615 unt-rea-a-02.news.neostrada.pl 27526 79.190.162.251:60678
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 3113
    X-Received-Body-CRC: 1522051069
    Xref: news-archive.icm.edu.pl pl.biznes.banki:617082
    [ ukryj nagłówki ]

    On 2015-10-09, J.F. <j...@p...onet.pl> wrote:

    [...]

    >> Portfel z kartami też. A telefon zazwyczaj zablokowany.
    >
    > No, zablokowanie bywa rozne. Moze byc takie bez zablokowania, albo
    > latwe do zlamania.

    Nie w warunkach "właściciel poszedł do kibla".
    A aplikacje bankowe można "wyłączyć" zdalnie, właśnie na wypadek
    zgubienia/kradzieży telefonu. Sam telefon można też zdalnie
    zamrozić/wyzerować.

    >>Mówię jaka jest praktyka i jak się przyjęło.
    >>Telefon jest urządzeniem dużo bardziej osobistym niż PC.
    >
    > To ze sie cos przyjelo, nie znaczy, ze jest dobre.
    > Ale przyznaje - wymog wpisania SMS, ktory przychodzi na ten sam
    > telefon, to nie jest zadne zabezpieczenie.
    > To juz chyba lepiej PIN/haslem do aplikacji potwierdzac.

    I pewnie większość krytycznych funkcji tak ma (wypłata BLIKiem na pewno,
    przelewów nie sprawdzałem).

    >>> Cos mi natomiast chodzi po glowie ze w przypadku WAP czy internetu
    >>> taka mozliwosc jest ... o np t-mobile, wchodzisz na strone miboa z
    >>> telefonu i widzisz swoje konto. Czyli operator potrafi skojarzyc.
    >>> Czy odostepnia to innym serwerom lub aplikacjom to nie wiem ... ale
    >>> np
    >>> taki Naviexpert - jakos potrafil sprawdzic, czy uzytkownik licencje
    >>> kupil.
    >>> Pod Androidem ma na to identyfikator urzadzenia, ale potrafil to
    >>> zrobic i pod stara Java J2ME.
    >
    >>Ale do tego używa się identyfikatorów, a nie numeru telefonu. :)
    >
    > Identyfikator nie powie ci, konto ktorego telefonu w miboa otworzyc.
    >
    > Musialbym sobie starego Naviexperta przypomniec ... moze mi pamiec
    > szwankuje, teraz faktycznie abonament jest na identyfikator.
    >
    > ale i numer jest/bywa dostepny
    > http://www.techrepublic.com/blog/it-security/why-are
    -websites-getting-your-mobile-phone-number/

    Bywa_ł_.

    >>>
    Also, I did not capture any log entries displaying the MSISDN from smart phones such
    as iPhone
    or Android-based phones.
    <<<
    Powiedzmy, że w tych pierwszych systemach to było dość dużo eksperymentów. Obecnie
    jest to dużo bardziej obostrzone, m.in. ze względu na ochronę prywatności.

    --
    Wojciech Bańcer
    p...@p...pl

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1