-
X-Received: by 2002:a9d:5e01:: with SMTP id d1mr118659oti.1.1549991593499; Tue, 12
Feb 2019 09:13:13 -0800 (PST)
X-Received: by 2002:a9d:5e01:: with SMTP id d1mr118659oti.1.1549991593499; Tue, 12
Feb 2019 09:13:13 -0800 (PST)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!fu-berlin.de!k10no166959itk.0!news-out.
google.com!9ni156itl.0!nntp.google.com!q69no167686itb.0!postnews.google.com!gle
groupsg2000goo.googlegroups.com!not-for-mail
Newsgroups: pl.biznes.banki
Date: Tue, 12 Feb 2019 09:13:13 -0800 (PST)
In-Reply-To: <5c6190e7$0$476$65785112@news.neostrada.pl>
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=62.122.235.143;
posting-account=jnRHMAoAAACB5EawItMhNTZMy_yOF2XE
NNTP-Posting-Host: 62.122.235.143
References: <5...@4...net><5378526f-1f92-4367-a1b5-090651
6c6e16@googlegroups.com> <m...@p...waw.pl>
<a...@n...neostrada.pl>
<5c5db61f$0$500$65785112@news.neostrada.pl>
<b...@g...com>
<kl746db4yd1a$.gom37qq1yce9$.dlg@40tude.net>
<1...@g...com>
<5c614df1$0$475$65785112@news.neostrada.pl>
<8...@g...com>
<5c6190e7$0$476$65785112@news.neostrada.pl>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <f...@g...com>
Subject: Re: mBank wycofuje listy haseł jednorazowych
From: s...@g...com
Injection-Date: Tue, 12 Feb 2019 17:13:13 +0000
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Xref: news-archive.icm.edu.pl pl.biznes.banki:641010
[ ukryj nagłówki ]W dniu poniedziałek, 11 lutego 2019 09:13:23 UTC-6 użytkownik J.F. napisał:
> Użytkownik sczygiel napisał w wiadomości grup
> dyskusyjnych:8578030a-8e9a-4f82-a981-16321b7ae2dc@go
oglegroups.com...
> W dniu poniedziałek, 11 lutego 2019 04:26:58 UTC-6 użytkownik J.F.
> napisał:
> >> >Pomoze. No, zakladam ze nie shackuje calego fona aby miec totalna
> >> >kontrole nad sms-ami.
> >> >Starczy miec staromodnego fona tylko do tokenowania i smsow.
> >
> >> A masz takowy ? Wiekszosc nie ma.
> >
> >Ja nie pisze z punktu widzenia dzis. Ja pisze co nalezy uczynic aby
> >bylo bezpieczniej.
> >A nalezy kupic druga karte sim, tylko do sms i danych. I prosty fon.
> >Byle te jave mial w rom i dawal se apke wgrywac tak aby bylo
> >bezpiecznie (to juz inny temat ale tu >wazny). I zmienic nieco
> >nawyki.
> >Bedzie bezpiecznie.
>
> Ale czy bank znajdzie jeszcze speca, co w starej Javie apke napisze
> :-)
>
Znajdzie. Bo tamta java to nie taka jak cobol...
> I ile go to bedzie kosztowalo, bo Oracle cos zmienia w licencjach Javy
> :-)
>
Nadal mozna uzywac openjdk. Z tym oraklem to taki nieco FUD.
Jak ktos kumaty to spoko na darmowej javie pojedzie.
> >> A jesli masz ... po co token, skoro sms sa calkowicie bezpieczne.
> >Token z apki z fona. Bo jak ktos skosi fona i se karte przelozy to
> >jest szansa ze tokena z fona nie wyjmie.
>
> A jak jest spec i sie zna ? :-)
>
Ale mala. Masowo klientow mbanku nie skroi na kase.
A na specyficzny atak nie ma mocnych. Pin podpatrza, token z torebki wezma jak ofiara
po pigulce gwaltu lezy obok, a fona odblokuja jej palcem i sms przepisza.
Albo nawet nie tyle musza. Starczy robic to co cocomo.
My tu o normalnych sytuacjach mowimy. Na abnormalne nie ma rady.
> >> Mbank poszedl inna droga - chce przerzucic autoryzacje do apki.
>
> >Co moim zdaniem jest tak durne ze az nie do uwierzenia.
> >Bo z zalozenia smartfon jest niezaufany.
>
> Smartfon nie, ale apka bankowa ... byc moze tak.
>
Oczywiscie ze nie. Jesli smartfon jest dla mnie w czesci niedostepny (nie zrootowany,
nie mam kontroli co gdzie sie laczy, jakie pliki otwiera itp.) to calosc jest
niewarta zaufania.
I tak na koniec:
Sytuacja moze nie jest rozowa ale nie taka gorsza od "starych czasow".
Kiedys kasa w skarpecie byla do ukradzenia po wybiciu okna albo wsliznieciu sie do
domu jak nikt nie patrzyl bo sianokosy robili.
Zreszta to wcale nie musial byc obcy.
Dzis jednak ryzyko ulotnienia sie kasy z konta jest mniejsze.
I jakby przeocza sie fakt ze jest sporo metod na izolacje ROR-owatych finansow od
lokacyjnych.
Duza kase mozna spokojnie umiescic w formie takiej ze sie jej nie ukradnie latwo.
A taka codzienna jak ukradna to tragedii nie ma...
Ale to juz inna historia.
Następne wpisy z tego wątku
- 12.02.19 20:43 J.F.
- 12.02.19 23:07 s...@g...com
- 13.02.19 18:10 Krzysztof Halasa
- 13.02.19 18:21 Krzysztof Halasa
- 13.02.19 19:27 s...@g...com
- 13.02.19 19:31 s...@g...com
- 14.02.19 21:43 Krzysztof Halasa
- 14.02.19 21:55 Krzysztof Halasa
- 15.02.19 09:30 J.F.
- 15.02.19 09:36 J.F.
- 15.02.19 15:49 s...@g...com
- 16.02.19 12:43 Krzysztof Halasa
- 16.02.19 13:05 Krzysztof Halasa
- 17.02.19 22:11 J.F.
- 17.02.19 23:19 Krzysztof Halasa
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...