К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

Идиотизм Сбербанка?

Гость
0 - 04.10.2016 - 10:48
Набираю пароль в Сбербанк-онлайн, на телефон приходит код подтверждения. Ввожу данный код на сайте - вхожу в личный кабинет. Через 10 секунд приходит еще одна SMS-ка - "Совершен вход в Ваш Сбербанк Онлайн. Если вход осуществлен не Вами, то обратитесь в контактный центр". На этот же телефон.

Естественно, я знаю, что вход осуществлен. Это сделать невозможно без телефона, одна SMS уже приходила. Для чего они присылают вторую SMS? Чтобы если грабитель завладел моим телефоном и вошел в личный кабинет, то ЕМУ же пришло на этот же телефон предупреждение?

В других онлайн-банках такого не замечал.



Гость
1 - 04.10.2016 - 11:01
В других банках то же самое.
Гость
2 - 04.10.2016 - 11:04
Цитата:
Сообщение от Кефир и ложка Посмотреть сообщение
Чтобы если грабитель завладел моим телефоном
Вы считаете, что взломать Ваш личный кабинет можно только с Вашего телефона?)
Гость
3 - 04.10.2016 - 11:13
1-filon > в альфа-клике такого нет.
Гость
4 - 04.10.2016 - 11:15
2-Аспид46 > Чтобы войти в личный кабинет, нужно вводить код, который приходит по телефону. После нескольких попыток блокируется.

Если я увижу, что на телефон приходит код для ввода, то итак пойму, что кто-то пытается пароль подобрать на сайте.
Гость
5 - 04.10.2016 - 11:18
Цитата:
Сообщение от Кефир и ложка Посмотреть сообщение
Чтобы войти в личный кабинет, нужно вводить код, который приходит по телефону.
Не всегда. Можно включить/отключить в личном кабинете.
Плюс, ранее были разовые пароли, печатавшиеся на бумаге.
Плюс, на телефоне может быть вирус и т.д.
Плюс, телефонов может быть несколько и один из которых - не у тебя в руках.
Гость
6 - 04.10.2016 - 11:41
Цитата:
Сообщение от nicksheff Посмотреть сообщение
Плюс, ранее были разовые пароли, печатавшиеся на бумаге.
Скорее всего, две SMS - это пережиток с тех времен.
Гость
7 - 04.10.2016 - 12:00
Цитата:
Сообщение от Кефир и ложка Посмотреть сообщение
это пережиток с тех времен.
Пережиток-кефир и ложка, хард рок-кефир и вилка!)
Гость
8 - 04.10.2016 - 12:10


https://life.ru/911791
9 - 04.10.2016 - 12:42
Опять кого-то Казус покусал... иначе, как могла появиться такая "животрепещущая" тема. :о)))
Гость
10 - 04.10.2016 - 12:44
Цитата:
Сообщение от Свист Посмотреть сообщение
Опять кого-то Казус покусал... иначе, как могла появиться такая "животрепещущая" тема. :о)))
Та это Манчкины/Олег Офрен/Филон и т.д. балуется.
Гость
11 - 04.10.2016 - 14:52
https://t.co/X4dVG9NTJ5

Гость
12 - 04.10.2016 - 21:43
6-Кефир и ложка > Это постоянный контроль, а может быть и выборочной. Когда ты при переводе денег через интернет организации видишь надпись, вы превысили суточный лимит операций по переводам , перезвоните.
Оператор просит назвать номер карточки,ФИО, свой адрес и контрольное слово. Только тогда разрешается операция. Спрашиваю, причем здесь суточное превышение, оператор, говорит форма у нас такая для проверки клиента.
Гость
13 - 04.10.2016 - 21:53
Цитата:
Сообщение от valto Посмотреть сообщение
6-Кефир и ложка > Это постоянный контроль, а может быть и выборочной. Когда ты при переводе денег через интернет организации видишь надпись, вы превысили суточный лимит операций по переводам , перезвоните. Оператор просит назвать номер карточки,ФИО, свой адрес и контрольное слово. Только тогда разрешается операция. Спрашиваю, причем здесь суточное превышение, оператор, говорит форма у нас такая для проверки клиента.
Бггггг
Гость
15 - 05.10.2016 - 06:36
https://life.ru/t/%D0%BD%D0%BE%D0%B2...chiu_sms-kodov
Министерство рекомендовало перейти банкам на приложения и сервисы с дополнительной криптографической защитой.
В Министерстве связи и массовых коммуникаций сообщили, что распространённая система дистанционной оплаты товаров и услуг с помощью СМС-кодов для подтверждения подлинности покупателя не является безопасной. И в первую очередь для самих банков.

— Использование СМС для аутентификации несёт существенные риски для безопасности, и необходимо использование других, более безопасных способов, таких как применение генераторов одноразовых паролей с дополнительной криптографической защитой, — цитирует газета "Известия" пресс-службу ведомства.

В Министерстве сообщили, что более надёжные сервисы уже созданы, как отечественными, так и зарубежными разработчиками. Более того, ведомство намерено совместно с Банком России продолжить работу по обеспечению безопасности средств граждан и перевода их денег "в цифровую эпоху".
Гость
16 - 05.10.2016 - 07:39
Цитата:
Сообщение от Гришаня Посмотреть сообщение
таких как применение генераторов одноразовых паролей с дополнительной криптографической защитой, — цитирует газета "Известия" пресс-службу ведомства.
Ога. На днях видел такое у банка возрождения. Реально не удобно.
Цитата:
Сообщение от Гришаня Посмотреть сообщение
уже созданы, как отечественными, так и зарубежными разработчиками.
Но разработчиков же надо поддержать...
17 - 05.10.2016 - 22:35
В Авангарде, кажется, выдаётся карточка с замазанными кодами. Стираешь очередной и вводишь. Лучшая защита толи 14, толи 15 года была признана.
Гость
18 - 05.10.2016 - 22:36
Цитата:
Сообщение от кифир Посмотреть сообщение
В Авангарде, кажется, выдаётся карточка с замазанными кодами. Стираешь очередной и вводишь. Лучшая защита толи 14, толи 15 года была признана.
ога. кем была признана?
19 - 05.10.2016 - 23:18
Ну, ихней бумажкой, наверное. Так, по кр. мере, на ней было написато. А чо? Намана так, хде то есть наманей, штоли? Докажы!))
Гость
20 - 06.10.2016 - 17:38
Цитата:
Сообщение от кифир Посмотреть сообщение
Ну, ихней бумажкой, наверное. Так, по кр. мере, на ней было написато. А чо? Намана так, хде то есть наманей, штоли? Докажы!))
Ну, просто наличие паролей на бумаге как-то не очень на пользу безопасности.
В Возрождении хоть был механизм генерации пароля для 3-d secure с помощью другого устройства-генератора (туды карта вставлялась) с вводом пин-кода.
Реально штука геморная. Но пароль без знания пина вставленной карты не сгенеришь. Типа защита в несколько уровней.
21 - 06.10.2016 - 22:40
У меня было тоже самое. Но на разные симки. Изначально у меня была карта привязана на один номер, потом я её закрыл. Открыли мне другую карту и я её привязал к другой симке. И стали приходить по два сообщения о входе в интернет-банк. Потом я пошёл в банк и отключил первый вариант смс-оповещения.


К списку вопросов






Copyright ©, Все права защищены