Το push notification το έχουν συγκεκριμένες τράπεζες και εδώ.
Το authenticator το προτιμώ και εγώ.
Απ΄οτι είμαι σε θέση να γνωρίζω , το hardening του Security είναι στην ατζέντα γενικότερα και συνέχεια.Το πρόβλημα ειναι ότι πολλοι απλά γκρινιάζουν, ακριβώς γιατί δεν αντιλαμβάνονται την έννοια και σημασία του security.
Εμφάνιση 16-30 από 42
-
31-03-21, 16:36 Απάντηση: Ελληνική Ένωση Τραπεζών: Ισχυρή Ταυτοποίηση Πελάτη – Συχνές ερωτήσεις και Απαντήσεις #16
Feel free to attack the post. Do not feel free to attack the poster.
"If someone said to me that you can have three wishes, my first would have been to get into racing, my second to be in Formula 1, my third to drive for Ferrari" - Gilles Villeneuve
-
31-03-21, 17:48 Απάντηση: Ελληνική Ένωση Τραπεζών: Ισχυρή Ταυτοποίηση Πελάτη – Συχνές ερωτήσεις και Απαντήσεις #17
- Εγγραφή
- 05-11-2004
- Ηλικία
- 34
- Μηνύματα
- 3.847
- Downloads
- 44
- Uploads
- 0
- Άρθρα
- 30
- Τύπος
- FTTH
- Ταχύτητα
- 300/300 Mbps
- ISP
- Inalan
- Router
- EdgeRouter™ X
Όλο γκρίνια και μιζέρια. Όλη την ώρα, μια ζωή.
Ο ένας φιλάκια με sim swapping, που είναι από τα βασικότερα προβλήματα που λύνει το Strong customer authentication (SCA), το περιεχόμενο δηλαδή της ίδιας της ανακοίνωσης στην οποία σχολίασε, ο άλλος ειρωνία για το certificate σε URL με IP αντί για domain..
Αυτή αρκιβώς που έχουμε και εμείς πλέον με το SCA. 2FA, δηλαδή, συνδυασμός ζευγαριού από: username/password, Biometric authentication (από σοβαρούς κατασκευαστές / λειτουργικά), one-time key SMS, one-time key generator, token από e-banking application.OK boomer
-
31-03-21, 17:55 Απάντηση: Ελληνική Ένωση Τραπεζών: Ισχυρή Ταυτοποίηση Πελάτη – Συχνές ερωτήσεις και Απαντήσεις #18
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.569
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
ώπα μεγάλε, συγνώμη αν σε θίξαμε, με την μιζέρια μας.
We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
I forgot that I might see, so many Beautiful things
everything that has a beginning has an end
See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me
-
31-03-21, 17:56 Απάντηση: Ελληνική Ένωση Τραπεζών: Ισχυρή Ταυτοποίηση Πελάτη – Συχνές ερωτήσεις και Απαντήσεις #19
Οκ πήγα κι εγώ να κάνω SCA μέσα από το internet banking και σου βγάζει prompt για αποδοχή... και μετά OTP με SMS πάλι. Πιο είναι το νόημα; Δεν υποτίθεται πως έπρεπε να γλιτώσουμε από το SMS? Μόνο στο NBG authenticator κάνεις δουλειά χωρίς SMS (αλλά πάλι στέλνεις πληροφορίες). Δεν θα ήταν τέλειο να υποστήριζαν TOTP?
-
31-03-21, 17:57 Απάντηση: Ελληνική Ένωση Τραπεζών: Ισχυρή Ταυτοποίηση Πελάτη – Συχνές ερωτήσεις και Απαντήσεις #20
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.569
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
Η σελίδα τους χτες δεν άνοιγε, και έβγαινε πρόβλημα πιστοποιητικού και μόνο με αποδοχή ρίσκου, μπήκα σε αυτήν. Να μην το πούμε ?
We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
I forgot that I might see, so many Beautiful things
everything that has a beginning has an end
See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me
-
31-03-21, 18:32 Απάντηση: Ελληνική Ένωση Τραπεζών: Ισχυρή Ταυτοποίηση Πελάτη – Συχνές ερωτήσεις και Απαντήσεις #21
-
31-03-21, 18:45 Απάντηση: Ελληνική Ένωση Τραπεζών: Ισχυρή Ταυτοποίηση Πελάτη – Συχνές ερωτήσεις και Απαντήσεις #22
Εδω τα μπουρδ@λα να κοβουν πληρωμες δεη / οτε και να στελνουν sms με λινκ χωρις ασφαλεια για να μας ειδοποιούν για σελφ φισινγκ ( η εθνικη θελει και 3 app
) Α ναι και γιατί μετα τα sms το καναμε μέσω viber και σας το κανουμε καλυτερα τωρα με Authenticator . Μεχρι να υποχρεωθει ο γερος να παει να πληρωνει με valeur
Τελευταία επεξεργασία από το μέλος dimyok : 31-03-21 στις 18:56.
-
31-03-21, 19:32 Απάντηση: Ελληνική Ένωση Τραπεζών: Ισχυρή Ταυτοποίηση Πελάτη – Συχνές ερωτήσεις και Απαντήσεις #23
Τα authenticators δουλεύουν με QR code απ' όσο ξέρω, οπότε δεν καταλαβαίνω αυτή τη συζήτηση με τα SMS.
-
31-03-21, 20:26 Απάντηση: Ελληνική Ένωση Τραπεζών: Ισχυρή Ταυτοποίηση Πελάτη – Συχνές ερωτήσεις και Απαντήσεις #24
Αναφέρομαι στο 1 SMS που θα στείλει την πρώτη φορά για να πιστοποιήσει υποτίθεται ότι είσαι εσύ και να μπορέσει να γίνει επικύρωση της συσκευής σου ώστε να παίρνει push notifications από την τράπεζα.
Αυτό το 1 αρκεί αν έχει γίνει sim swapping, έτσι δεν είναι;
Τουλάχιστον έτσι νομίζω ότι δουλεύουν αυτές οι mobile εφαρμογές ...
-
01-04-21, 00:57 Απάντηση: Ελληνική Ένωση Τραπεζών: Ισχυρή Ταυτοποίηση Πελάτη – Συχνές ερωτήσεις και Απαντήσεις #25
- Εγγραφή
- 05-11-2004
- Ηλικία
- 34
- Μηνύματα
- 3.847
- Downloads
- 44
- Uploads
- 0
- Άρθρα
- 30
- Τύπος
- FTTH
- Ταχύτητα
- 300/300 Mbps
- ISP
- Inalan
- Router
- EdgeRouter™ X
Όχι δεν "γλυτώνεις" από SMS. Απλά πλέον χρειάζονται τουλάχιστον 2 πιστοποιήσεις, δεν γίνεται μόνο με SMS ή μόνο με prompt.
Κάποιος με SIM swapped κάρτα δηλαδή δεν μπορεί να προχωρήσει σε SCA ταυτοποίηση. Χρειάζεται τουλάχιστον ένα ακόμα τρόπο authentication.
Πέρα απ'το οτι κάτι δεν πήγε καλά με το παραλήρημα, τι λέγαμε για τη γκρίνια / μιζέρια?
Μα το λες μόνος σου, για να γίνει επικύρωση της συσκευής σου από το app. Που σημαίνει οτι πρέπει να γνωρίζει username/password ο attacker.
Αν κάποιος attacker γνωρίζει username/password και κάνει και SIM swap τότε ναι, έχει SCA.
Μέχρι τώρα χρειαζόταν μόνο SIM swap.OK boomer
-
01-04-21, 01:09 Απάντηση: Ελληνική Ένωση Τραπεζών: Ισχυρή Ταυτοποίηση Πελάτη – Συχνές ερωτήσεις και Απαντήσεις #26
Και έτσι όπως είναι τώρα το ebanking εχει user/pass. Αυτοί που τα κάνουν αυτά βρίσκουν/έχουν user/pass από ebanking/ email κλπ και μετά πανε στο sim swapping.
-
01-04-21, 01:46 Απάντηση: Ελληνική Ένωση Τραπεζών: Ισχυρή Ταυτοποίηση Πελάτη – Συχνές ερωτήσεις και Απαντήσεις #27
-
01-04-21, 02:02 Απάντηση: Ελληνική Ένωση Τραπεζών: Ισχυρή Ταυτοποίηση Πελάτη – Συχνές ερωτήσεις και Απαντήσεις #28
Το SMS δεν ανήκει σε αυτή τη διαδικασία είναι ανασφαλές και δεν λειτουργεί αν δεν έχεις σήμα. Έχω πολλές περιπέτειες με αυτό. Στη Vodafone δεν λειτουργεί μέσω WiFi όπως οι κλήσεις οπότε μένει μόνο το Viber. Awkward τελείως. Χίλιες φορές καλύτερα TOTP. Επίσης με αυτό τον τρόπο έχεις 3 φάσης αυθεντικοποίησης και καταντά κουραστικό: Πληροφορίες κάρτας - Prompt - SMS/Viber. ουφ.
Ευτυχώς υπάρχει το NBG Authenticator αλλά 1) ΑΛΛΗ μια εφαρμογή που έβγαλε η Εθνική μαζί με τις 45 που έχει και 2) θέλει κινητό με αναγνώστη αποτυπωμάτων, που ευτυχώς έχω.
Overall καλά που υπάρχει και η ΕΕ και πιέζει γιατί είναι ένα βήμα μπροστά αλλά ωραία θα ήταν να μην έμπλεκε το SMS πουθενά
-
01-04-21, 10:34 Απάντηση: Ελληνική Ένωση Τραπεζών: Ισχυρή Ταυτοποίηση Πελάτη – Συχνές ερωτήσεις και Απαντήσεις #29
-
01-04-21, 14:09 Απάντηση: Ελληνική Ένωση Τραπεζών: Ισχυρή Ταυτοποίηση Πελάτη – Συχνές ερωτήσεις και Απαντήσεις #30
Η μόνη αλλαγή που παρατήρησα σε πληρωμή λογαριασμού internet ήταν η ακόλουθη.
Στο site της συνεργαζόμενης με τον ISP τράπεζας, κάτω από στοιχεία της κάρτας μου
και κάτω το πεδιό για τον εξαψήφιο κωδικό sms/viber που θα μου στείλει η τράπεζα
της κάρτας μου, υπήρχε επιπλέον νέο πεδίο όπου έπρεπε να βάλω το ΑΦΜ μου και
στη συνέχεια μου ζήτησε να δημιουργήσω ένα τριψήφιο pin.
Φαντάζομαι ότι κάθε φορά θα μου ζητάει το συγκεκριμένο uncrackable pin η συγκε-
κριμένη τράπεζα για να διασφαλίσει τη συναλλαγή :P
Bookmarks