eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.banki[mbank] 36 złotych rocznie za nieużywanie appki mobilnejRe: [mbank] 36 złotych rocznie za nieużywanie appki mobilnej
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
    e.net!feeder.erje.net!news.uzoreto.com!newsreader4.netcologne.de!news.netcologn
    e.de!peer03.ams1!peer.ams1.xlned.com!news.xlned.com!peer03.ams4!peer.am4.highwi
    nds-media.com!news.highwinds-media.com!newsfeed.neostrada.pl!unt-exc-01.news.ne
    ostrada.pl!unt-spo-a-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    Newsgroups: pl.biznes.banki
    From: Wojciech Bancer <w...@g...com>
    Subject: Re: [mbank] 36 złotych rocznie za nieużywanie appki mobilnej
    References: <8...@p...mekk.waw.pl> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org>
    <rrnh8l$fmi$1@gioia.aioe.org>
    <s...@p...org>
    <5fe1b150$0$31099$65785112@news.neostrada.pl>
    <5fe26c78$0$558$65785112@news.neostrada.pl>
    <5fe3286e$0$526$65785112@news.neostrada.pl>
    <5fe334c1$0$529$65785112@news.neostrada.pl>
    <5fe338d1$0$540$65785112@news.neostrada.pl>
    <s...@p...org>
    <5fe75114$0$555$65785112@news.neostrada.pl>
    <s...@p...org>
    <5fe8cec8$0$525$65785112@news.neostrada.pl>
    <s...@p...org>
    <5fe99e40$0$516$65785112@news.neostrada.pl>
    <s...@p...org> <m...@p...waw.pl>
    <s...@p...org> <m...@p...waw.pl>
    Organization: None
    Date: Wed, 30 Dec 2020 14:19:04 +0100
    User-Agent: slrn/1.0.3 (Darwin)
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    Message-ID: <s...@p...org>
    Lines: 48
    NNTP-Posting-Host: 85.221.154.248
    X-Trace: 1609334344 unt-rea-b-01.news.neostrada.pl 511 85.221.154.248:46855
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 3639
    Xref: news-archive.icm.edu.pl pl.biznes.banki:654935
    [ ukryj nagłówki ]

    On 2020-12-29, Krzysztof Halasa <k...@p...waw.pl> wrote:

    [...]

    >> A który nie poda Ci imion + nazwiska, adresu zamieszkania i salda?
    >
    > Saldo poda - ale nic mi z niego.

    Tobie nic. Złodziejom pozwala typować ofiary.

    > Adres zamieszkania, skąd miałby wiedzieć? :-) Też niepotrzebny.

    A które potwierdzenie przelewu, czy wyciąg go nie zawieara?

    >> PESEL (lub NIP) masz np. w numerze rachunku do skarbówki, wystarzy że
    >> np, opłacasz co miesiąc przelew za podatek PPE (ryczałtowy).
    >
    > Co miesiąc - to chyba trzeba "spełnić" jakieś ciekawe wymagania.
    > Tak czy owak, to nie są tajne dane, więc jeśli bank na ich podstawie
    > udziela dostępu do konta...

    Przecież co miesiąc się wpłąca zaliczki na podatek ryczałtowy.
    W drodze _wyjątku_ można co trzy, jeśli spełniasz warunki i złożysz
    papiery w odpowiednim terminie.

    Oczywiście ze te dane nie są tajne, a które dane osobowe niby są tajne?

    >> Poza tym wektor ataku może być inny, tzn. po przejęciu przeglądarki
    >> można poczekać na to by użytkownik sam zechciał zrobić jakąś operację
    >> wymagającą potwierdzenia, podmienić wywołanie na definiujące przelew
    >> zaufany i potem już z górki.
    >
    > No ale z SMSami to może nie przejść, jest (powinien być) numer konta.
    > Wystarczy rzut oka i od razu widać, że coś jest nie tak. Jeśli ktoś nie
    > sprawdza danych z SMSa, to ma problem - ale *może* sprawdzić.
    > W przypadku pojedynczego urządzenia i jego przejęcia - nie ma żadnej
    > obrony.

    To pogadamy o tym jak ta Twoja prosta teoretyczna możliwość będzie
    realizowalna praktycznie, a nie tylko teoretycznie. Jak na razie
    przejmowanie telefonu nie jest takie proste, aplikacje bankowe mają
    ograniczoną funlcjpnalność, ktorej z ich poziomu nie zmienisz,
    a operacje wymagają nadal potwierdzania, czy to pinem użytkownika,
    czy to biometryką.

    --
    Wojciech Bańcer
    w...@g...com

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1