|
ПУМБ (2004 - 2021) |
+ Додати тему
|
Відповісти на тему
|
Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
Додано: Пон 08 бер, 2021 11:59
M-Audio написав:В видео показан ответ банка, где говорится, что подтверждение производилось через FaceID/TouchID в приложении, а не кодом в СМС.
Тоді мав бути несанкціонований доступ в додаток, коли автор стверджує що він не підтверджував перекази.
-
Квесторе_поверніться
-
-
- Повідомлень: 38212
- З нами з: 22.11.13
- Подякував: 2 раз.
- Подякували: 1918 раз.
-
-
Профіль
-
-
Додано: Пон 08 бер, 2021 12:01
vitaliy_berdinskikh написав: Квесторе_поверніться написав:При переказі з рахунку Ахметбая на карту іншого банку операцію потрібно підтвердити кодом з СМС. Ні?
Мне запрос пришел именно в приложении. Если бы у блогера увели ещё и доступ в приложение он бы не мог этого не заметить и обязательно об этом рассказал бы. СМС-ки приходя если делать переводы из приложения ПУМБ-а: код из СМС автоматом подхватывается на Андроиде и требует подтверждения на Айфоне. Но это не тот случай что у блогера.
Погоджуюсь це штовхати а не тягнути з Моні.
-
Квесторе_поверніться
-
-
- Повідомлень: 38212
- З нами з: 22.11.13
- Подякував: 2 раз.
- Подякували: 1918 раз.
-
-
Профіль
-
-
Додано: Пон 08 бер, 2021 12:01
Квесторе_поверніться написав: M-Audio написав:В видео показан ответ банка, где говорится, что подтверждение производилось через FaceID/TouchID в приложении, а не кодом в СМС.
Тоді мав бути несанкціонований доступ в додаток, коли автор стверджує що він не підтверджував перекази.
Он же сам дал подтверждение тому что такой доступ был невозможен: он выключает интернет на мобильном телефоне на ночь. Потому какой-бы хитрый интернет-вирус не сидел бы в его телефоне он не смог бы симмитировать подтверждение поскольку и вирус, и само приложение ПУМБ-а всю ночь были лишены связи с внешним миром.
-
vitaliy_berdinskikh
-
-
- Повідомлень: 4862
- З нами з: 06.08.19
- Подякував: 1099 раз.
- Подякували: 642 раз.
-
-
Профіль
-
-
Додано: Пон 08 бер, 2021 12:04
M-Audio написав:Но одна нестыковка у блоггера всё же есть, хотя это же и зацепка. Он сам показал скриншот сообщения с кодом подтверждения. Даже если оно получено уже после совершения мошеннических операций, всё равно оно получено до того, как он, по его словам, поехал в банк снимать деньги. То есть он его или не увидел, или проигнорировал. Оба варианта плохие, и не в пользу блоггера.
Це був 3дс на суму 2700 грн?
-
Квесторе_поверніться
-
-
- Повідомлень: 38212
- З нами з: 22.11.13
- Подякував: 2 раз.
- Подякували: 1918 раз.
-
-
Профіль
-
-
Додано: Пон 08 бер, 2021 12:18
vitaliy_berdinskikh написав:Он же сам дал подтверждение тому что такой доступ был невозможен: он выключает интернет на мобильном телефоне на ночь. Потому какой-бы хитрый интернет-вирус не сидел бы в его телефоне он не смог бы симмитировать подтверждение поскольку и вирус, и само приложение ПУМБ-а всю ночь были лишены связи с внешним миром.
Залишилося з'ясувати, як ЛУМУМба реагує на паралельні сесії з різних пристроїв.
-
klug
-
-
- Повідомлень: 8822
- З нами з: 18.08.14
- Подякував: 369 раз.
- Подякували: 1237 раз.
-
-
Профіль
-
-
1
4
Додано: Пон 08 бер, 2021 12:24
mustbe написав: vitaliy_berdinskikh написав:Любой желающий у кого есть всеможу может легко и без комиссии проверить что при переводе денег с карты ПУМБ-а на карту Монобанка при первом переводе запрашивается подтверждение в мобильном приложении ПУМБ. При последующих да, не запрашивается. Но назвать это уязвимостью врядли логично, это как раз удобство.
Как по мне: При толкании - да, подтверждение не нужно. Но при любой тянучке должно быть подтверждение на стороне донора. А в этом видосе описаны именно тянучки с пумбы. Если по ним реально не запрашивается 3дс - то это весьма печально
Да, у Мони для карт ПУМБы запрос на 3Д в этом случае происходит только ПЕРВЫЙ раз, при подвязывании. И блогер сообщил, что такое подвязывание было с вводом ЦВВ. Но СМСка с паролем для отображения ЦВВ у него на телефоне отобразилась уже только после скачивания всех грошей, т.е. ее кто-то притормозил, введя пароль и получив ЦВВ карты. Я думаю, шо подменили СИМку, и подобрали пароль на ПУМБ. Привет банкам, де логин = номеру телепона  ПС. В ИБ ПУМБЫ отображаются айпишники входа
Востаннє редагувалось clientage в Пон 08 бер, 2021 12:30, всього редагувалось 1 раз.
-
clientage
-
1
1
- Фінансовий гуру Finance.ua
-
- Заблокований
- Повідомлень: 34082
- З нами з: 08.12.07
- Подякував: 2686 раз.
- Подякували: 4083 раз.
-
-
Профіль
-
-
2
Додано: Пон 08 бер, 2021 12:28
clientage написав:подобрали пароль на ПУМБ.
Да ну. В успешность тупого подбора верится с трудом. ПУМБ, кстати, не блокирует доступ после определенного количества неуспешного входа?
-
ingtrans
-
-
- Повідомлень: 3945
- З нами з: 31.07.19
- Подякував: 111 раз.
- Подякували: 544 раз.
-
-
Профіль
-
-
Додано: Пон 08 бер, 2021 12:31
ingtrans написав: clientage написав:подобрали пароль на ПУМБ.
Да ну. В успешность тупого подбора верится с трудом. ПУМБ, кстати, не блокирует доступ после определенного количества неуспешного входа?
ПУМБ при вводе с неизвестного компа может дополнительно попросить СМС-пароль.
-
clientage
-
1
1
- Фінансовий гуру Finance.ua
-
- Заблокований
- Повідомлень: 34082
- З нами з: 08.12.07
- Подякував: 2686 раз.
- Подякували: 4083 раз.
-
-
Профіль
-
-
2
Додано: Пон 08 бер, 2021 12:33
clientage написав: ingtrans написав: clientage написав:подобрали пароль на ПУМБ.
Да ну. В успешность тупого подбора верится с трудом. ПУМБ, кстати, не блокирует доступ после определенного количества неуспешного входа?
ПУМБ при вводе с неизвестного компа может дополнительно попросить СМС-пароль.
У меня при каждом входе запрашивает пароль из СМС. Правда я в ПУМБ-онлайн и захожу раз в полгода.
-
vitaliy_berdinskikh
-
-
- Повідомлень: 4862
- З нами з: 06.08.19
- Подякував: 1099 раз.
- Подякували: 642 раз.
-
-
Профіль
-
-
Додано: Пон 08 бер, 2021 12:35
clientage написав:ПУМБ при вводе с неизвестного компа может дополнительно попросить СМС-пароль.
Я не об этом. Если у ПУМБ есть функциональность блокировать доступ, скажем, после 3 неудачных попыток входа (неправильный ввод пароля), то тупой подбор пароля - не такая простая задача. Она-то в принципе и без блокировки не такая простая задача.
-
ingtrans
-
-
- Повідомлень: 3945
- З нами з: 31.07.19
- Подякував: 111 раз.
- Подякували: 544 раз.
-
-
Профіль
-
-
|
+ Додати тему
|
Відповісти на тему
|
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 0 гостей
Модератори:
Ірина_, Модератор
Схожі теми
|
|
101069 |
15629310 |
|
|
38157 |
5040803 |
|
|
18025 |
321763 |
Суб 01 січ, 2022 00:03 klug
|
|
Топ відповідей
Топ користувачів
Найкращі відповіді за минулий тиждень
|
|
|