eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiredundancja w autoryzacji › redundancja w autoryzacji
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!plix.pl!newsfeed2.plix.pl!goblin1!gobli
    n.stu.neva.ru!newsfeed.neostrada.pl!unt-exc-01.news.neostrada.pl!unt-spo-b-01.n
    ews.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    From: "Arek" <a...@p...onet.pl.usun_cde.invalid>
    Newsgroups: pl.biznes.banki
    Subject: redundancja w autoryzacji
    Date: Sun, 14 Jun 2015 16:52:34 +0200
    MIME-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.5931
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.6157
    Lines: 25
    Message-ID: <557d952f$0$27513$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 178.42.79.135
    X-Trace: 1434293551 unt-rea-a-02.news.neostrada.pl 27513 178.42.79.135:14475
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:613799
    [ ukryj nagłówki ]

    Niedawno wspomniałem o "minimalizacji" strat. Jak widać
    po przykładzie +Banku wszystkie dane służą do tego, żeby
    kiedyś wyciekły. Może chociaż ograniczyć ilość danych.
    Chodzi o treść SMS-ów z kodami autoryzującymi operacje.
    Spotkałem się z lakonicznymi typu operacja z dn. i godz.
    kilka cyfr końcowych rachunku i kod. Podają też końcówkę
    nr rach. docelowego przy przelewie co jeszcze ma sens.
    Uważam jednak, że kwota operacji np. przelewu jest zbędna.
    Przecież o ile klient siedzi przy kompie to chyba widzi
    co przed kilkoma sekundami wklepał. Bo jak próba lewej
    operacji to chyba obojętne...
    Piszę dlatego bo operatorzy nie kasują SMS-ów. Potem
    gawiedź cieszy się lub oburza gdy wyciekają teksty typu
    "Chwała nam i naszym kolegom...". Ale to znaczy, że ich
    też wyciekną - z kwotami operacji. Zagraża to poufności.
    Czy nie lepiej aby banki nie podawały takiego szczegółu
    w SMS-ach lub przynamniej dawały klientowi możliwość
    decydowania o ich treści? Piszę oczywiście o autoryzacyjnych
    bo jeżeli ktoś sobie wyraźnie życzy zestawienie operacji
    w SMS-sie to wie co robi.

    Które banki podają kwoty a które nie? ZTCW Getin podaje.

    Arek

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1