ПриватБанк (2010 - 2021)

+ Додати
    тему
Відповісти
на тему
Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
  #<1 ... 45884589459045914592 ... 9038>
Повідомлення Додано: Нед 28 лют, 2016 19:30

  IMPRINTER написав:WachtAmRhein

у меня такое регулярно ) если с одного девайся постоянно заходить - пускает без отп )



Захожу с 2х девайсов, домашнего ноута и родительского компа(значительно реже)

Всегда приходит смс.... Правда ещё захожу в аккаунты ещё нескольких человек с тех же компов... Может поэтому...
WachtAmRhein
 
Повідомлень: 9000
З нами з: 16.11.11
Подякував: 665 раз.
Подякували: 1330 раз.
 
Профіль
 
Повідомлення Додано: Нед 28 лют, 2016 19:32

WachtAmRhein

вы что один такой? :mrgreen: .. у меня аналогично .. по другим аккам членов семьи аналогично - без смс .. точнее не всегда .. бывает просит бывает нет ... крейзоид же ...
IMPRINTER
Аватар користувача
2
1

Свинорил 100 lvl
 
Повідомлень: 38795
З нами з: 06.08.09
Подякував: 228 раз.
Подякували: 6253 раз.
 
Профіль
 
9
5
2
Повідомлення Додано: Нед 28 лют, 2016 19:32

rufius

Конкретно кто это делал, доказать нельзя, но там по-идее должны фиксироваться IP, время, устройство и ещё что-то.

Почему нельзя, если otp именно для этой операции высылался Вам? Он с большой вероятностью (как подпись на документе или аналог ЭЦП) доказывает, что эту операцию совершили именно Вы.

Otp для операции, высылаемый Вам на мобилу, является элементом двухфакторной авторизации (постоянный пароль на вход в программу + присылаемые одноразовые пароли на каждую операцию). На двухфакторной авторизации базируется безопасность почти всех современных ИБ. И она, как показало время, практически не взламывается.

В свое время в банках долго спорили нужны ли в ИБ ЭЦП, а также ключи (и какие, программные или аппаратные). НБУ не давал никаких указаний на этот счет. В итоге передовые банки плюнули на эти споры и стали эксплуатировать ИБ с двухфакторной авторизацией (без ключей и ЭЦП), т.к. она давно и успешно эксплуатировалась на Западе.

Этот их выбор оказался правильным, т.к. правильно осуществляющаяся двухфакторная авторизация не взламывалась. Правильная - это когда вход в ИБ осуществляется с компа, а otp передаются на старенькую мобилу (nokia 1100), желательно не использующуюся ни для чего другого и не имеющую доступа в инет (чтобы ее нельзя было заразить вирусом). Неправильная - это когда устройства для входа в ИБ и приема otp не разделены, т.е. смартфоны. Такая "урезанная" двухфакторная авторизация (а на самом деле уже не двухфакторная, т.к. фактор безопасности остался один и безопасность ввиду этого была ослаблена) взламывалась. Были такие вирусы, которые компрометировали и вход в ИБ и перехватывали otp.

Но Приват наплевал на все правила безопасности. Мало того, что у него кое-где вообще нет авторизации (потому что корезоид решил, что так можно). Он наплевал не только на суть двухфакторной авторизации, но и, чтобы не показалось мало, решил скомпрометировать еще и пины карт (т.е. наплевал на Pin Security - алло, МПС, это к Вам). В результате получилась каша (бардак). Авторизация в п24 то есть, то нет, то она чуть ли не 3-х или 4-х факторная (otp + пин карты + допрос гестапо, который успешно пройти почти невозможно). Это сбивает с толку и вызывает недовольство пользователей, т.к. они не уверены в безопасности п24 (сегодня она есть, завтра ее нет, а по сути шараханья из одной крайности в другую).

При этом есть информация, что п24 ломается нараз (Приват потом ищет и берет к себе на работу студентов, сделавших это), а кроме того п24 еще сам по себе часто падает (т.е. так построен и сопровождается). А значит он опасен для клиентов. Вот такая в Привате безопасность :roll:.
Востаннє редагувалось newbie в Нед 28 лют, 2016 19:46, всього редагувалось 6 разів.
newbie
 
Повідомлень: 6777
З нами з: 22.06.15
Подякував: 22 раз.
Подякували: 641 раз.
 
Профіль
 
Повідомлення Додано: Нед 28 лют, 2016 19:37

newbie

+ у примата нет возможности выбора логина ... а у 99% финансовый и обычный телеыон одинаковые ... т.е5. это не двуфакторная а полуфакторная
IMPRINTER
Аватар користувача
2
1

Свинорил 100 lvl
 
Повідомлень: 38795
З нами з: 06.08.09
Подякував: 228 раз.
Подякували: 6253 раз.
 
Профіль
 
9
5
2
Повідомлення Додано: Нед 28 лют, 2016 19:50

Народ, а средства в Копилке приравниваются к депозиту? то есть чуть что - я их снять не смогу?
alex_pupchenko
Аватар користувача
 
Повідомлень: 10
З нами з: 01.12.13
Подякував: 0 раз.
Подякували: 1 раз.
 
Профіль
 
Повідомлення Додано: Нед 28 лют, 2016 19:59

IMPRINTER

+ у примата нет возможности выбора логина ... а у 99% финансовый и обычный телеыон одинаковые ... т.е5. это не двуфакторная а полуфакторная

Да, забыл об этом сказать. Это еще одна засада Привата. Это он, редиска, (хотел сказать другое слово) придумал в качестве логина использовать номер телефона. А это еще один элемент компрометации защиты ИБ.

Незачем злоумышленнику знать номер телефона, на который передаются otp. В некоторых банках информация о нем - тайна за семью печатями. И ее не так-то просто изменить (только после полной идентификации в отделении). А у Привата эта секретная инфорация вываливается на всеобщее обозрение, т.к. используется в качестве логина.

Причем этот номер телефона можно изменить из самого ИБ (из п24), что тоже очень опасно. Насколько я знаю, такое грубейшее нарушение безопасности существует только в п24. Опасность здесь в том, что как только злоумышленник узнает пароль на вход в ИБ, следующим шагом он попытается сменить номер финансового телефона. В ИБ других банков тоже можно менять логины, но не номер финансового телефона.

А еще ж плохое заразно. Некоторые другие банки, копируя Приват, также стали использовать в качестве логина номер финансового телефона. Но там понятно, они темные. Однако Приват-то позиционирует себя продвинутым. Хотя в части безопасности, получается, не в ту сторону.

З.Ы. Так что согласен с Вами, что полноценной двухфакторной авторизации у Привата нет.
Востаннє редагувалось newbie в Нед 28 лют, 2016 20:15, всього редагувалось 4 разів.
newbie
 
Повідомлень: 6777
З нами з: 22.06.15
Подякував: 22 раз.
Подякували: 641 раз.
 
Профіль
 
Повідомлення Додано: Нед 28 лют, 2016 20:05

  IMPRINTER написав:
  rufius написав:
  IMPRINTER написав:ОТП - это заменитель собственноручной подписи

Без проблем, пусть бы и в Привате было.


ну в примате нет такого в правилах, что ОТП = подпись ... в примате правила такие: примат - всегда прав, клиент всегда неправ .. нах им это? ... а вы к безопасности апелируете ссылаясь на другие банки ... а там ОТП играет роль не столько защиты, сколько юридический аспект транзакции ...

одно другому не помеха. подпись - подтверждение, что вы это вы, т.е. ваша идентификация, т.е. защита вашего счета от проведения операции третьим лицом без вашего ведома...
ol_zy
Аватар користувача
 
Повідомлень: 7455
З нами з: 20.01.15
Подякував: 449 раз.
Подякували: 788 раз.
 
Профіль
 
Повідомлення Додано: Нед 28 лют, 2016 20:13

IMPRINTER

ОТП - это заменитель собственноручной подписи .. вы дали банку распорядение перевести дентги с вашего счета а на ваш счет б - и подписали это распоряжение с помошью ОТП .. такая норма в ов многих банках ... ОТП = подпись - т.ен. ту т вопрос не столько безопасности сколько юридический ...

В Привате правила и договора настолько корявые и составлены исключительно в его пользу, что можно сказать, что у него их вообще нет. По факту есть Украина с ее законодательством, в т.ч. банковским, и есть Приват, в котором все по другому. Поэтому договариваться о чем-то с Приватом очень рискованно.
Востаннє редагувалось newbie в Нед 28 лют, 2016 21:38, всього редагувалось 1 раз.
newbie
 
Повідомлень: 6777
З нами з: 22.06.15
Подякував: 22 раз.
Подякували: 641 раз.
 
Профіль
 
Повідомлення Додано: Нед 28 лют, 2016 20:24

Re: Приватбанк

карта для выплат. не кредитная. простая карта для выплат. ситуация:

заканчивается срок действия карты для выплат. февраль месяц, приносим в отделение приватбанка, там карту режут, выдают новую. на счету около 50грн. в мае месяце со старой уничтоженной карты в Болгарии какой-то гражданин совершает покупку на 6000грн. при том что карта уничтожена. карта для выплат и на счету 50грн.

поданы десятки заявок. ответ от приватбанка простой вы обязаны оплатить всю сумму уже со штрафами и пенями 9000грн и нас не интересует чё там за мошенничество.





katamaran
 
Повідомлень: 10
З нами з: 28.02.16
Подякував: 3 раз.
Подякували: 3 раз.
 
Профіль
 
Повідомлення Додано: Нед 28 лют, 2016 20:37

Мошейники

PrivatBank, примите к сведению
токошо звонили с СБ Привата 0968920470 :mrgreen: :mrgreen:
clientage
Аватар користувача
1
1

Фінансовий гуру Finance.ua
 
Заблокований
Повідомлень: 34082
З нами з: 08.12.07
Подякував: 2686 раз.
Подякували: 4083 раз.
 
Профіль
 
2
  #<1 ... 45884589459045914592 ... 9038>
Форум:
+ Додати
    тему
Відповісти
на тему
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 0 гостей
Модератори: Ірина_, Модератор

Схожі теми

Теми
Відповіді Перегляди Останнє
ПУМБ (2004 - 2021) 1 ... 3460, 3461, 3462
Anonymous » Чет 18 лис, 2004 12:31
34619 7799081
Переглянути останнє повідомлення
Суб 01 січ, 2022 17:22
Blister
Альфа-Банк (2005 - 2021) Sense Bank 1 ... 10105, 10106, 10107
Anonymous » Чет 21 кві, 2005 18:32
101069 15903025
Переглянути останнє повідомлення
Суб 01 січ, 2022 01:22
Аlександр
ТАСКОМБАНК (2008 - 2021) 1 ... 3814, 3815, 3816
Anonymous » Чет 22 тра, 2008 13:07
38157 5160899
Переглянути останнє повідомлення
Суб 01 січ, 2022 00:49
_PORT_UA
Топ
відповідей
Топ
користувачів
реклама
Реклама