Дельта 2012

+ Додати
    тему
Відповісти
на тему
Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
  #<1 ... 14451446144714481449 ... 1475>
Повідомлення Додано: Сер 26 гру, 2012 00:32

  vimex написав:
  antair написав:Согласен, внимательно смотрим на адрес сайта. Но тогда и мошенникам нужно либо нефиговые скрипты писать либо реагировать в течение минуты на пароль с токена.

Да внимательно смотрим решает вопрос. Но пароль вы вводите в подтверждение той суммы которую мошенник списывает с вашего счета, а не ту что вы видите. Исключение электронная подпись, на токине, но это сложнее для пользователя.

Токин ! А че сложного? Постоянная синхронизация и ношение с собой еще одной висюльки :)...Еще денег стоит 100..150грн в залог, хотя реально 2 бакса стоит
А без токина сделать доступ тока на просмотр...
Востаннє редагувалось clientage в Сер 26 гру, 2012 00:33, всього редагувалось 1 раз.
clientage
Аватар користувача
1
1

Фінансовий гуру Finance.ua
 
Заблокований
Повідомлень: 34082
З нами з: 08.12.07
Подякував: 2686 раз.
Подякували: 4083 раз.
 
Профіль
 
2
Повідомлення Додано: Сер 26 гру, 2012 00:33

  vimex написав:
  antair написав:Согласен, внимательно смотрим на адрес сайта. Но тогда и мошенникам нужно либо нефиговые скрипты писать либо реагировать в течение минуты на пароль с токена.

Да внимательно смотрим решает вопрос. Но пароль вы вводите в подтверждение той суммы которую мошенник списывает с вашего счета, а не ту что вы видите. Исключение электронная подпись, на токине, но это сложнее для пользователя.

А вариант подписи реализованый в ВТБ через iFOBS?
Для предотвращения доступа посторонних лиц к конфиденциальной информации клиента через систему iFOBS, а также просмотра передачи или модификации данных используется многоуровневая архитектура системы безопасности, включающая в себя:
– обязательную авторизацию и аутентификацию пользователей;
– протоколирование всех действий пользователей в системе;
– обмен данными только по стандартизованным интерфейсам;
– защиту канала передачи данных на основе SSL v3.0;
– цифровую подпись документов с использованием асимметричных алгоритмов;
– цифровую подпись информационных запросов от клиента с использованием асимметричных алгоритмов;
– контроль прав доступа пользователя к объектам системы.
Востаннє редагувалось BBC в Сер 26 гру, 2012 00:35, всього редагувалось 1 раз.
BBC
Аватар користувача
 
Повідомлень: 14395
З нами з: 12.08.10
Подякував: 1105 раз.
Подякували: 1199 раз.
 
Профіль
 
1
Повідомлення Додано: Сер 26 гру, 2012 00:33

  vimex написав:У меня информация есть, но... за последний год цифры выросли в три раза. Динамика связана с двумя факторами: 1. Развитие интернет банкинга и 2. смартфонов на андроиде. Метод подсадки вируса, троянская программа и фишинг


Но ведь согласитесь, практически с таким уже успехом, можно подсадить программу, вроде телефонного шпиона, которая будет записывать все разговоры клиента с телефонами дельты ( к примеру если целенаправленная атака) и потихоньку эти разговоры стягивать куда то в сеть. Конфиденциальная информация получена и клиент скомпроментирован.

Хотелось бы понять, Банк не хочет внедрить смс-верификацию, защиту по IP, изменение лимитов по причине:
1) безопасность - банк считает, что эти методы не защитят клиента;
2) избыточность - Дельта решила, что это ненужный функционал;
3) невостребованость - Никто не просит, поэтому Дельта и не делает;
4) перспектива - Дельта изучает этот вопрос и возможно в ближайшему будущем, что то появится

?
apis
 
Повідомлень: 98
З нами з: 24.02.09
Подякував: 35 раз.
Подякували: 13 раз.
 
Профіль
 
Повідомлення Додано: Сер 26 гру, 2012 00:40

  apis написав:Я частенько покупаю в интернет магазинах разные вещи.
Меня полностью устраивает то, что по-умолчанию лимит интернет платежей стоит 0.
Но я не хочу десятки раз раскрывать свою персональную информацию разным людям в колл центре.
Я бы себя вполне уверенно чувствовал и с выше описанными ступенями защиты.

Я тут раньше написал: Дельта
То есть для интернета нужна отдельная карта - или виртуальная или вообще какая-нибудь, желательно, без кредитного лимита и овердрафта. И лимит на сутки можно по заявлению установить хоть миллион гривен, но, естественно, при этом на балансе самой карты держать или мелочь или вообще ничего - 0,00 грн. А пополнять непосредственно перед покупкой или оплатой в интернете через инет-банкинг. И тогда звонить при каждой оплате и называть фамилии - 2 шт. не придётся.
boroda
 
Повідомлень: 265
З нами з: 09.11.11
Подякував: 45 раз.
Подякували: 12 раз.
 
Профіль
 
Повідомлення Додано: Сер 26 гру, 2012 00:42

  apis написав:
  vimex написав:У меня информация есть, но... за последний год цифры выросли в три раза. Динамика связана с двумя факторами: 1. Развитие интернет банкинга и 2. смартфонов на андроиде. Метод подсадки вируса, троянская программа и фишинг


Но ведь согласитесь, практически с таким уже успехом, можно подсадить программу, вроде телефонного шпиона, которая будет записывать все разговоры клиента с телефонами дельты ( к примеру если целенаправленная атака) и потихоньку эти разговоры стягивать куда то в сеть. Конфиденциальная информация получена и клиент скомпроментирован.

Хотелось бы понять, Банк не хочет внедрить смс-верификацию, защиту по IP, изменение лимитов по причине:
1) безопасность - банк считает, что эти методы не защитят клиента;
2) избыточность - Дельта решила, что это ненужный функционал;
3) невостребованость - Никто не просит, поэтому Дельта и не делает;
4) перспектива - Дельта изучает этот вопрос и возможно в ближайшему будущем, что то появится

?

Cmc верификация у нас есть и отказываться от нее не планируем. А смысл в проверке IP не совсем понятен, например вы идете из какого-либо прокси, и IP всегда один и тот же у группы пользователей (а группа иногда большая). Например, я пользуюсь Волей и честного IP у меня нет.
vimex
 
Повідомлень: 2087
З нами з: 09.11.10
Подякував: 35 раз.
Подякували: 437 раз.
 
Профіль
 
Повідомлення Додано: Сер 26 гру, 2012 00:43

Re: Дельта

  boroda написав:Я тут раньше написал: Дельта
То есть для интернета нужна отдельная карта - или виртуальная или вообще какая-нибудь, желательно, без кредитного лимита и овердрафта. И лимит на сутки можно по заявлению установить хоть миллион гривен, но, естественно, при этом на балансе самой карты держать или мелочь или вообще ничего - 0,00 грн. А пополнять непосредственно перед покупкой или оплатой в интернете через инет-банкинг. И тогда звонить при каждой оплате и называть фамилии - 2 шт. не придётся.

Поддерживаю +100
vimex
 
Повідомлень: 2087
З нами з: 09.11.10
Подякував: 35 раз.
Подякували: 437 раз.
 
Профіль
 
Повідомлення Додано: Сер 26 гру, 2012 01:38

  BBC написав:А вариант подписи реализованый в ВТБ через iFOBS?
Для предотвращения доступа посторонних лиц к конфиденциальной информации клиента через систему iFOBS, а также просмотра передачи или модификации данных используется многоуровневая архитектура системы безопасности, включающая в себя:
– обязательную авторизацию и аутентификацию пользователей;
– протоколирование всех действий пользователей в системе;
– обмен данными только по стандартизованным интерфейсам;
– защиту канала передачи данных на основе SSL v3.0;
– цифровую подпись документов с использованием асимметричных алгоритмов;
– цифровую подпись информационных запросов от клиента с использованием асимметричных алгоритмов;
– контроль прав доступа пользователя к объектам системы.

Мне понравилось. Смена пользователем сертификатов в срок не более 3 месяцев со дня последней замены; смена логина, пароля к логину, ключей, электронной подписи - в любое время.
Ключи и электронные подписи хранятся на флешке.
Вставил - поработал - вынул. :)
AlexJ
 
 
 
Повідомлення Додано: Сер 26 гру, 2012 01:47

  IMPRINTER написав:
  AlexJ написав:Вставил - поработал - вынул. :)

:oops:

Мы утратили понимание истинных значений слов.
Всё - только о сексе. А может, это и хорошо - ибо, своего рода, проявление активной жизненной позиции. :wink:
AlexJ
 
 
 
Повідомлення Додано: Сер 26 гру, 2012 01:54

  AlexJ написав:
  IMPRINTER написав:
  AlexJ написав:Вставил - поработал - вынул. :)

:oops:

Мы утратили понимание истинных значений слов.
Всё - только о сексе. А может, это и хорошо - ибо, своего рода, проявление активной жизненной позиции. :wink:

интернет-банкинг, интернет-знакомства ... люблю современные формы )
IMPRINTER
Аватар користувача
2
1

Свинорил 100 lvl
 
Повідомлень: 38795
З нами з: 06.08.09
Подякував: 228 раз.
Подякували: 6253 раз.
 
Профіль
 
9
5
2
Повідомлення Додано: Сер 26 гру, 2012 02:46

Re: Дельта

Это все - общие проблемы верификации. Кстати, применяемая банками интернет-верификация (способы описаны выше) значительно, более, чем на порядок, надежнее верификации клиента кассирами по паспортам и др. - полным-полно случаев воровства по поддельным документам ...
Сашун
 
Повідомлень: 4538
З нами з: 09.11.08
Подякував: 0 раз.
Подякували: 259 раз.
 
Профіль
 
  #<1 ... 14451446144714481449 ... 1475>
Форум:
+ Додати
    тему
Відповісти
на тему
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 1 гість
Модератори: Ірина_, Модератор

Схожі теми

Теми
Відповіді Перегляди Останнє
Дельта - 2014 - 2 1 ... 6231, 6232, 6233
Алексей77 » Нед 01 чер, 2014 08:04
62323 3892483
Переглянути останнє повідомлення
Чет 01 січ, 2015 01:00
Delta official
Дельта 2014 1 ... 2482, 2483, 2484
Delta official » Сер 01 січ, 2014 00:20
24837 1152422
Переглянути останнє повідомлення
Нед 01 чер, 2014 00:20
Mirax
Дельта 2013 1 ... 3134, 3135, 3136
big539 » Вів 01 січ, 2013 15:49
31350 1424417
Переглянути останнє повідомлення
Суб 03 тра, 2014 17:35
Модератор
Топ
відповідей
Топ
користувачів
реклама
Реклама