|
Дельта 2012 |
+ Додати тему
|
Відповісти на тему
|
Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
Додано: Вів 25 гру, 2012 23:58
antair написав:Ну... токены еще можно использовать.
Токены да, но они не решают проблемы "что вижу, то подписываю"
-
vimex
-
-
- Повідомлень: 2087
- З нами з: 09.11.10
- Подякував: 35 раз.
- Подякували: 437 раз.
-
-
Профіль
-
-
Додано: Сер 26 гру, 2012 00:04
vimex написав: antair написав:Ну... токены еще можно использовать.
Токены да, но они не решают проблемы "что вижу, то подписываю"
Простите, не понял о какой именно проблеме идет речь.
-
antair
-
-
- Повідомлень: 146
- З нами з: 07.11.12
- Подякував: 14 раз.
- Подякували: 12 раз.
-
-
Профіль
-
-
Додано: Сер 26 гру, 2012 00:05
apis написав:Я частенько покупаю в интернет магазинах разные вещи. Меня полностью устраивает то, что по-умолчанию лимит интернет платежей стоит 0. Но я не хочу десятки раз раскрывать свою персональюную информацию разным людям в колл центре. Я бы себя вполне уверенно чувствовал и с выше опизанными ступенями защиты. Или как подделать IP адрес вы тоже вкурсе ? Ув. vimex скажите, каким образом защищена от утечки персональных данных телефонная система в call центре ? Я могу быть уверен в том, что оператор не всунет между гарнитурой и телефоном какой нибудь микрофон или в трубку накладку, или банально не переписывает эти данные на бумажку ?
По первому вопросу.Хороший пример сегодняшняя погода в киеве, когда на встречку выезжают и обгоняют полноприводные машины... интересно наблюдать как они уходят в занос. Иллюзия безопасности ... По второму вопросу. Если вы боитесь сотрудников банков, не стоит с банками связываться вообще. Мы вычислим любого, кто ворует внутри банка информацию и деньги.
-
vimex
-
-
- Повідомлень: 2087
- З нами з: 09.11.10
- Подякував: 35 раз.
- Подякували: 437 раз.
-
-
Профіль
-
-
Додано: Сер 26 гру, 2012 00:07
antair написав: vimex написав: antair написав:Ну... токены еще можно использовать.
Токены да, но они не решают проблемы "что вижу, то подписываю"
Простите, не понял о какой именно проблеме идет речь.
Когда вы вводите одноразовый пароль на страницу, для подтверждения операции, откуда вы знаете что эта страница банка и то что вы подписываете операцию на ту сумму которую видите на экране?
-
vimex
-
-
- Повідомлень: 2087
- З нами з: 09.11.10
- Подякував: 35 раз.
- Подякували: 437 раз.
-
-
Профіль
-
-
Додано: Сер 26 гру, 2012 00:07
vimex написав: IMPRINTER написав:Смс как защита будет дискридитирована года через два три.
Скажите, и что, много было случаев когда перехватывали смс клиента (не считая социальную инженерию и вирусы). Хотелось бы знать порядок, десятки, сотни, тысячи или это теория ?
-
apis
-
-
- Повідомлень: 98
- З нами з: 24.02.09
- Подякував: 35 раз.
- Подякували: 13 раз.
-
-
Профіль
-
-
Додано: Сер 26 гру, 2012 00:11
vimex написав:Когда вы вводите одноразовый пароль на страницу, для подтверждения операции, откуда вы знаете что эта страница банка и то что вы подписываете операцию на ту сумму которую видите на экране?
По первому вопросу смотрю на сертификат и наличие шифрования. По второму - тут вопрос доверия уже банку + наличию антивируса ИМХО.
-
antair
-
-
- Повідомлень: 146
- З нами з: 07.11.12
- Подякував: 14 раз.
- Подякували: 12 раз.
-
-
Профіль
-
-
Додано: Сер 26 гру, 2012 00:14
apis написав: vimex написав: IMPRINTER написав:Смс как защита будет дискридитирована года через два три.
Скажите, и что, много было случаев когда перехватывали смс клиента (не считая социальную инженерию и вирусы). Хотелось бы знать порядок, десятки, сотни, тысячи или это теория ?
У меня информация есть, но... за последний год цифры выросли в три раза. Динамика связана с двумя факторами: 1. Развитие интернет банкинга и 2. смартфонов на андроиде. Метод подсадки вируса, троянская программа и фишинг
-
vimex
-
-
- Повідомлень: 2087
- З нами з: 09.11.10
- Подякував: 35 раз.
- Подякували: 437 раз.
-
-
Профіль
-
-
Додано: Сер 26 гру, 2012 00:16
antair написав: vimex написав:Когда вы вводите одноразовый пароль на страницу, для подтверждения операции, откуда вы знаете что эта страница банка и то что вы подписываете операцию на ту сумму которую видите на экране?
По первому вопросу смотрю на сертификат и наличие шифрования. По второму - тут вопрос доверия уже банку + наличию антивируса ИМХО.
Сертификат и шифрование могут быть и на сайте мошенника.
-
vimex
-
-
- Повідомлень: 2087
- З нами з: 09.11.10
- Подякував: 35 раз.
- Подякували: 437 раз.
-
-
Профіль
-
-
Додано: Сер 26 гру, 2012 00:17
vimex написав: antair написав: vimex написав:Когда вы вводите одноразовый пароль на страницу, для подтверждения операции, откуда вы знаете что эта страница банка и то что вы подписываете операцию на ту сумму которую видите на экране?
По первому вопросу смотрю на сертификат и наличие шифрования. По второму - тут вопрос доверия уже банку + наличию антивируса ИМХО.
Сертификат и шифрование могут быть и на сайте мошенника.
Согласен, внимательно смотрим на адрес сайта.
-
antair
-
-
- Повідомлень: 146
- З нами з: 07.11.12
- Подякував: 14 раз.
- Подякували: 12 раз.
-
-
Профіль
-
-
Додано: Сер 26 гру, 2012 00:24
antair написав:Согласен, внимательно смотрим на адрес сайта. Но тогда и мошенникам нужно либо нефиговые скрипты писать либо реагировать в течение минуты на пароль с токена.
Да внимательно смотрим решает вопрос. Но пароль вы вводите в подтверждение той суммы которую мошенник списывает с вашего счета, а не ту что вы видите. Исключение электронная подпись, на токине, но это сложнее для пользователя.
-
vimex
-
-
- Повідомлень: 2087
- З нами з: 09.11.10
- Подякував: 35 раз.
- Подякували: 437 раз.
-
-
Профіль
-
-
|
+ Додати тему
|
Відповісти на тему
|
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 2 гостей
Модератори:
Ірина_, Модератор
Схожі теми
|
|
62323 |
3892470 |
|
|
24837 |
1152414 |
Нед 01 чер, 2014 00:20 Mirax
|
|
31350 |
1424400 |
|
|
Топ відповідей
Топ користувачів
Найкращі відповіді за минулий тиждень
|
|
|