-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!plix.pl!newsfeed2.plix.pl!goblin1!gobli
n.stu.neva.ru!newsfeed.neostrada.pl!unt-exc-01.news.neostrada.pl!unt-spo-b-01.n
ews.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
From: "Arek" <a...@p...onet.pl.usun_cde.invalid>
Newsgroups: pl.biznes.banki
Subject: redundancja w autoryzacji
Date: Sun, 14 Jun 2015 16:52:34 +0200
MIME-Version: 1.0
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2900.5931
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.6157
Lines: 25
Message-ID: <557d952f$0$27513$65785112@news.neostrada.pl>
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 178.42.79.135
X-Trace: 1434293551 unt-rea-a-02.news.neostrada.pl 27513 178.42.79.135:14475
X-Complaints-To: a...@n...neostrada.pl
Xref: news-archive.icm.edu.pl pl.biznes.banki:613799
[ ukryj nagłówki ]Niedawno wspomniałem o "minimalizacji" strat. Jak widać
po przykładzie +Banku wszystkie dane służą do tego, żeby
kiedyś wyciekły. Może chociaż ograniczyć ilość danych.
Chodzi o treść SMS-ów z kodami autoryzującymi operacje.
Spotkałem się z lakonicznymi typu operacja z dn. i godz.
kilka cyfr końcowych rachunku i kod. Podają też końcówkę
nr rach. docelowego przy przelewie co jeszcze ma sens.
Uważam jednak, że kwota operacji np. przelewu jest zbędna.
Przecież o ile klient siedzi przy kompie to chyba widzi
co przed kilkoma sekundami wklepał. Bo jak próba lewej
operacji to chyba obojętne...
Piszę dlatego bo operatorzy nie kasują SMS-ów. Potem
gawiedź cieszy się lub oburza gdy wyciekają teksty typu
"Chwała nam i naszym kolegom...". Ale to znaczy, że ich
też wyciekną - z kwotami operacji. Zagraża to poufności.
Czy nie lepiej aby banki nie podawały takiego szczegółu
w SMS-ach lub przynamniej dawały klientowi możliwość
decydowania o ich treści? Piszę oczywiście o autoryzacyjnych
bo jeżeli ktoś sobie wyraźnie życzy zestawienie operacji
w SMS-sie to wie co robi.
Które banki podają kwoty a które nie? ZTCW Getin podaje.
Arek
Następne wpisy z tego wątku
- 14.06.15 17:04 666
- 15.06.15 01:28 MarcinF
- 15.06.15 10:09 Liwiusz
- 15.06.15 12:55 J.F.
- 15.06.15 17:56 Krzysztof Halasa
- 15.06.15 18:42 J.F.
- 15.06.15 19:15 Krzysztof Halasa
- 15.06.15 21:15 Liwiusz
- 15.06.15 22:23 Krzysztof Halasa
- 16.06.15 00:55 J.F.
- 16.06.15 01:03 J.F.
- 16.06.15 08:33 Liwiusz
- 16.06.15 08:34 Liwiusz
- 16.06.15 09:04 Marek
- 16.06.15 10:36 witek
Najnowsze wątki z tej grupy
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
- że co?
- I po co było się tak ZAPIERAĆ? Mówiłem żeby proponować wcześniej UGODY FRANKOWE?
Najnowsze wątki
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...
- 2024-09-22 że co?
- 2024-09-22 I po co było się tak ZAPIERAĆ? Mówiłem żeby proponować wcześniej UGODY FRANKOWE?