Σελ. 2 από 2 ΠρώτηΠρώτη 12
Εμφάνιση 16-24 από 24
  1. #16
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    53
    Μηνύματα
    20.207
    Downloads
    21
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    300/30,1g/1g,600/120,450/
    ISP
    CosFTTH-5G, Inalan,Vod5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από Chingachgook Εμφάνιση μηνυμάτων
    Άλλο το pin του εκάστοτε phone banking. Ακομη και σε περίπτωση που υπάλληλος το μάθει όλο, ο μόνος τρόπος να κάνει συναλλαγή είναι μέσω του συστήματος (που θα φανεί ότι την συναλλαγή την έκανε υπάλληλος, χωρίς να υπάρχει κλήση, ή αν πάρει απο έξω ο υπάλληλος και ισχυριστεί ότι είναι ο πελάτης).
    Με το web pass όμως, αν μανιπιουλάρεις το σύστημα και μάθεις όλο το password (το ανοίγεις μια, σου ζητάει 1ο και 5ο, ξανα-ανοίγεις, σου ζητάει 2ο και 6ο κτλ), μπαίνεις από όπου θέλεις, και αντε να αποδείξεις ότι δεν έκανες εσύ την συναλλαγή.
    Ναι αν παίρνεις συνέχεια τηλέφωνα και η υπάλληλος σημειώνει τα ψηφία κάθε φορά γίνεται αλλά αν πάει να μπει απλά από web δεν θα έχει το 2FA .. αν μπει από την δουλειά της, καρφώνεται οπότε ποιο το νόημα?
    There's no substitute for experience
    CorollaClub

  2. #17
    Εγγραφή
    22-03-2018
    Ηλικία
    50
    Μηνύματα
    1.385
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    Το 2FA είναι by default ενεργό για όλους;
    You can tell who is skinny dipping when the tide goes away
    Truth is like poetry - and most people hate fucking poetry

  3. #18
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    53
    Μηνύματα
    20.207
    Downloads
    21
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    300/30,1g/1g,600/120,450/
    ISP
    CosFTTH-5G, Inalan,Vod5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από Chingachgook Εμφάνιση μηνυμάτων
    Το 2FA είναι by default ενεργό για όλους;
    Νομίζω ναι, είτε μέσο SMS είτε μέσω App Notification
    There's no substitute for experience
    CorollaClub

  4. #19
    Εγγραφή
    21-06-2018
    Ηλικία
    29
    Μηνύματα
    2.030
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Vodafone
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Τους το βγάζει το σύστημα χωρίς να βλέπουν όλο το password, ζητούν από τον πελάτη τα 2-3 ψηφία, τα περνάνε εκεί και εφόσον τους πει ΟΚ προχωράνε. Δεν κατάλαβα τι πρόβλημα υπάρχει. Πως αλλιώς θα υπήρχε δλδ κάποιου τύπου ισχυρή ασφάλεια?
    Επίσης αυτό είναι μόνο για το PhoneBanking... να πάρεις τηλέφωνο δηλαδή και να σου κάνουν κίνηση αυτοί Online... σε απλές πληροφορίες που παίρνουμε όλοι ή προβλήματα με κάρτες κλπ, σου ζητάνε το PIn του webbanking.
    Αυτά θυμάμαι εγώ... αν θυμάμαι λάθος διορθώστε με.
    Δεν υπάρχει περίπτωση. Τα ψηφία του phone banking ζητάει. Password το λένε και αυτό.

  5. #20
    Εγγραφή
    12-06-2011
    Μηνύματα
    10.530
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    2X 1000/500 + 350/80
    ISP
    Ote/FiberGrid/Vodafone
    Router
    Pfsense/FsOnt/F8648/zte5G
    Σιγουρα ζητάνε ψηφία απο το password? Απιθανο, και σοβαρο security issue. Βεβαια παιζει να εχουν κανει και καποιας μορφης tokenisation ωστε οτι πρεπει να εμφανιστει να μην ειναι καπου αποθηκευμένο χυμα και να παράγεται και αυτό on the fly. Just an idea.

  6. #21
    Εγγραφή
    05-12-2003
    Περιοχή
    Θεσσαλονίκη
    Μηνύματα
    4.303
    Downloads
    2
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200000 / 20000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΟΥΜΠΑ
    Router
    AVM Fritz!Box 7530 ax
    Ναι του password ζητάνε. Απλά επειδή αρκετές φορές έχω χρησιμοποιήσει την υπηρεσία, θυμάμαι 100% ότι τις 2 τελευταίες φορές μου είχαν ζητήσει τα συγκεκριμένα ίδια ψηφία, οπότε δεν τίθεται θέμα σοβαρού ζητήματος αν ζητάνε συνέχεια τα ίδια

  7. #22
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    53
    Μηνύματα
    20.207
    Downloads
    21
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    300/30,1g/1g,600/120,450/
    ISP
    CosFTTH-5G, Inalan,Vod5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από netblues Εμφάνιση μηνυμάτων
    Σιγουρα ζητάνε ψηφία απο το password? Απιθανο, και σοβαρο security issue. Βεβαια παιζει να εχουν κανει και καποιας μορφης tokenisation ωστε οτι πρεπει να εμφανιστει να μην ειναι καπου αποθηκευμένο χυμα και να παράγεται και αυτό on the fly. Just an idea.
    Τα του password όπως είπα τα ζητάνε σε συναλλαγές, σε όλα τα άλλα φτάνει το pin.
    There's no substitute for experience
    CorollaClub

  8. #23
    Εγγραφή
    08-04-2016
    Μηνύματα
    2.487
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    102400/10240
    ISP
    Wind
    Password δεν θα πρέπει να αποθηκεύεται unhashed and unsalted και εδώ και χρόνια θα πρέπει να είναι hashed με bcrypt

  9. #24
    Εγγραφή
    12-06-2011
    Μηνύματα
    10.530
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    2X 1000/500 + 350/80
    ISP
    Ote/FiberGrid/Vodafone
    Router
    Pfsense/FsOnt/F8648/zte5G
    Εε τραπεζα ειναι, εχει και HSM, To πιθανοτερο ειναι οτι παιρνει τα salted bcrypt hashes και κανει HMAC με rate limit απο το HSM.
    Tα ψηφια αναγνωρισης μπορει απλα να ειναι συγκεκριμενα και απλα να αποθηκευονται κατα το αρχικο encryption για λογους αυτου του verification.
    Και επειδη μιλαμε για passwords και οχι για 4/6 numeric pins, απλα μικραινει το passworth length ΑΝ διαρρευσει.
    Αλλα με την ιδια λογικη, αν καποιος κοιταει τι γραφεις, μπορει με το ματι να βρει καποιο απο τα ψηφια που πληκτρολογεθς, οχι ομως το pass.

    Γενικοτερα, μακαρι να ηταν αυτο το προβλημα μας με την ασφαλεια. Σιγουρα οι τραπεζες δεν ειναι στην πρωτη γραμμη, ουτε καν στη δευτερη.

Σελ. 2 από 2 ΠρώτηΠρώτη 12

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας