RE: Aféra Èeská Spoøitelna - jak jste na tom?

From: Tomáš Koželuh <mr.death (zavinac)>
Date: Thu, 20 Mar 2008 16:43:46 +0100
Jestli se nepletu, tak u CS je pořád možná editace trvalého platebního příkazu bez autorizační SMS. No a taky to srovnání, že v eBance od jejího spuštění byla autorizace všeho možná buď přes mobil (aplikace v SimToolit s dalším pinem, žádný SMS) nebo přes jejich krabičku, která generovala certifikáty. A to se jedná o rok tuším 1998, kdy Expandia Banka vstoupila na trh a v CS slavně spustitli nutnou autorizaci přes SMS před dvouma rokama. Ostatně to jejich internetový bankovnictví oproti eBance je tak trochu výsměch.

PS: Mám obě banky, služby CS jsou naprosto o ničem, v brzké době tuhle parodii na banku opustím...

-----Original Message-----
From: Snehulak [mailto:snehulak (zavinac) gmail.com] 
Sent: Thursday, March 20, 2008 4:13 PM

Jejda vy jste se do me pustili a pritom staci kouknout na webu .
Koukni se jak dlouho to sms potvrzovani funguje rok ci dva  ? O to mi
jde a zavedlo se to az po te co bylo vykradeno par uctu . Samozrejme
ted kdyz uz inet bankovnictvi pouziva kvantum lidi tak se zabezpeceni
banky snazej dotahovat. Ostatne uz to tu nekdo vysvetlil predemnou(ne
klasicka smska , sifrovani, omezena platnost) , pravda ja pouzival
elektronicky klic takze jsem mel zabezpeceni jeste o neco vyssi popisu
jak to funguje .

Jenom pro prihlaseni do banky mi ten klic vygeneruje nejaky klic po
zadanem heslu a tento kod plati omezenou dobu (nevim presne jsou to
minuty) sup a jste v systemu . Chci dat platebni prikaz musim na
zaklade adresovaneho uctu a dalsich nalezitosti vygenerovat dalsi kod
ktery ma zase omezenenou platnost atd... Takze v tomto pripade je
phising naprosto neucinny .

Nevim nic jineho navic jen ze moje byvala banka toto zabezpeceni mela
v dobe kdy na ovladnuti celeho uctu ve sporce stacilo vedet klientske
cislo a heslo . Nic vic v tom nehledejte dneska uz je to daleko daleko
lepsi :)
Received on 20. 03. 2008, 16:43 CET

This archive was generated by hypermail 2.2.0 : 20. 03. 2008, 16:44 CET