-
Data: 2020-12-30 00:51:38
Temat: Re: [mbank] 36 złotych rocznie za nieużywanie appki mobilnej
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Wojciech Bancer <w...@g...com> writes:
> A który nie poda Ci imion + nazwiska, adresu zamieszkania i salda?
Saldo poda - ale nic mi z niego.
Adres zamieszkania, skąd miałby wiedzieć? :-) Też niepotrzebny.
> PESEL (lub NIP) masz np. w numerze rachunku do skarbówki, wystarzy że
> np, opłacasz co miesiąc przelew za podatek PPE (ryczałtowy).
Co miesiąc - to chyba trzeba "spełnić" jakieś ciekawe wymagania.
Tak czy owak, to nie są tajne dane, więc jeśli bank na ich podstawie
udziela dostępu do konta...
> Poza tym wektor ataku może być inny, tzn. po przejęciu przeglądarki
> można poczekać na to by użytkownik sam zechciał zrobić jakąś operację
> wymagającą potwierdzenia, podmienić wywołanie na definiujące przelew
> zaufany i potem już z górki.
No ale z SMSami to może nie przejść, jest (powinien być) numer konta.
Wystarczy rzut oka i od razu widać, że coś jest nie tak. Jeśli ktoś nie
sprawdza danych z SMSa, to ma problem - ale *może* sprawdzić.
W przypadku pojedynczego urządzenia i jego przejęcia - nie ma żadnej
obrony.
> 2FA nie ma chronić przed przejęciem dostępu
> do konta ze znanego urządzenia, tylko przed przejęciem dostępu z poziomu
> nieznanego, niezaufanego urządzenia.
Gdyby chodziło tylko o to, wystarczyłyby zdrapki. Nawet nie SMSy.
Natomiast obecnie chodzi o to, by całe bezpieczeństwo nie opierało się
na pojedynczym mechanizmie, który można złamać.
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 30.12.20 14:06 Wojciech Bancer
- 30.12.20 14:09 Dominik Ałaszewski
- 30.12.20 14:19 Wojciech Bancer
- 30.12.20 14:24 Wojciech Bancer
- 30.12.20 14:50 Dominik Ałaszewski
- 30.12.20 15:27 ąćęłńóśźż
- 30.12.20 15:43 Dominik Ałaszewski
- 30.12.20 16:09 Wojciech Bancer
- 30.12.20 16:24 Wojciech Bancer
- 30.12.20 19:25 Adam
- 31.12.20 09:07 Dominik Ałaszewski
- 31.12.20 09:35 Wojciech Bancer
- 31.12.20 09:55 ąćęłńóśźż
- 31.12.20 10:11 Dominik Ałaszewski
- 31.12.20 10:50 Michal Jankowski
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...