Байки про банки і не тільки....

+ Додати
    тему
Відповісти
на тему
Все про банківські послуги: відкриття поточних рахунків для фізосіб, СПД та юридичних осіб, розрахунково-касове обслуговування (РКО), клієнт-банк, інтернет-банкінг, комунальні платежі населення, отримання готівки та інші послуги.
  #<1 ... 10501051105210531054 ... 1917>

У скількох банках маєте заощадження (залишок на рахунках більше 1000 грн. екв)

Байки про банки і не тільки.... 3.7 5 241
Більше десяти
13%
32
Від п'яти до десяти
27%
64
В чотирьох
12%
28
В трьох
12%
28
В двох
14%
33
Користуюся одним
11%
26
В жодному
12%
30
Всього голосів : 241
Повідомлення Додано: П'ят 02 жов, 2020 00:58

  freeze написав:
500 написав:Перевыпущена подпись, старая отозвана, пароль новые. Посмотрим.


Надо было сразу на токен новую подпись записывать. ЭЦП не выходит за пределы токена.

З сертифіката пароль не відновлюється, тому в даному випадку не має різниці на флешці він зберігався чи на токені - вимагачі відновили пароль не з файлу, а перехопили десь по дорозі. У теорії, пароль взагалі не мав би ніде зберігатися, ні на серверах Прихвату, ні, тим більше, на сервісах, що аутентифікують користувача за цим сертифікатом, тому, знову ж у теорії, взагалі не мало б бути можливості його звідкись злити. На скільки я можу судити, то пошта у сертифікаті теж ніде не фігурує.

500
То встановлені у Вас додаткові розширення у браузері чи ні?
klug
 
Повідомлень: 8866
З нами з: 18.08.14
Подякував: 373 раз.
Подякували: 1244 раз.
 
Профіль
 
1
4
Повідомлення Додано: П'ят 02 жов, 2020 03:42

500

у Вас установлено како-либо дополнение в браузере (или было установлено) например - качалка фильмов, антиреклама, переводилка.
и было соединение без https:
так и перехватили
uaprofi
Аватар користувача
 
Повідомлень: 5431
З нами з: 21.04.11
Подякував: 831 раз.
Подякували: 660 раз.
 
Профіль
 
Повідомлення Додано: П'ят 02 жов, 2020 13:21

  500 написав:Коллеги, происходит какая-то фигня.
На электронную почту пришло типовое вымагательное письмо - дайте биткоинов или мои фото с вебкамеры во время просмотра порносайтов разойдутся по контактам.
Нюанс в том, что в этот раз письмо начиналось моим действующим паролем.
Этот пароль задействован только в одном месте и с почтой этой пересекается только там же.
Это мой пароль от ЭЦП и ЭЦП эта от бегемота.
Пароль больше не используется нигде. По ряду технических причин вводился он строго на одном компьютере и использовался для ПФУ и ДИИ по линии соцзащиты.
Компьютер рабочий и левого ПО на нем не используется. Теоретически кейлогер на него попасть, конечно, может, но характер использования конкретно этого компьютера сводит такую вероятность к минимуму. Правда при использовании кейлогера проассоциировать конкретную почту с этим паролем простым способом нельзя, а сложным - нет смысла с учетом моего значения в мировой политике :) .
Почта та же, что и при выдаче ЭЦП указывалась.
В связи с этим возникает вполне резонный вопрос - как? Наиболее очевидным для меня являются 2 версии:
1) Утечка из бегемота.
2) Утечка из ИОЦ Минсоцполитики т.к. там используется ЭЦП для подписи документов способом считывания ключа и пароля в начале сессии и потом можно подписывать все документы в рамках сессии без повторного ввода пароля.
3) овер9000 иных вариантов, но первые 2 наиболее очевидны + в явном виде этот пароль вводился только в форме минсоцполитики. ПФУ вообще никак не мог бы проассоциировать этот пароль с почтой, на которую пришло письмо. Если только почта не является частью данных ЭЦП. Но структуру данных внутри ЭЦП и при подтверждении я не знаю.
Такие вот дела. Будьте внимательны. Мне казалось, что мною предпринимаются достаточные меры предосторожности по защите личной информации от явной кражи, но в этом случае, как мне кажется, проблема не на моей стороне.

Год назад такая же фигня пришла десятке сотрудников на старую почту со старым доменом, которую лет 5 уже никто не использует, но где стояла переадресация.
ЭПЦ, ИОЦ, приват и прочая магия - этим сотрудникам очень далека.
На то, что отправителем стоял адрес собственного почтового ящика, программер только тихо матюкнулся и послал всех ламеров в сад
Stringer
 
Повідомлень: 11631
З нами з: 23.01.13
Подякував: 346 раз.
Подякували: 1629 раз.
 
Профіль
 
1
Повідомлення Додано: П'ят 02 жов, 2020 14:00

Re: Байки про банки і не тільки....

Ставки європейський центробанків...
Зображення
chipmunk
 
Повідомлень: 9058
З нами з: 15.04.09
Подякував: 572 раз.
Подякували: 590 раз.
 
Профіль
 
Повідомлення Додано: П'ят 02 жов, 2020 14:33

chipmunk и зачем оно тут? когда у нас будет экономика, как в Европе и надежность валюты как у евро, то тогда да, эта информация интересна
omb
 
Повідомлень: 3353
З нами з: 08.04.14
Подякував: 45 раз.
Подякували: 259 раз.
 
Профіль
 
Повідомлення Додано: П'ят 02 жов, 2020 15:39

  omb написав:и зачем оно тут?


ну надо-же знать, что нас ждет через год-два :)
Амвросий
Аватар користувача
 
Заблокований
Повідомлень: 3750
З нами з: 26.02.09
Подякував: 523 раз.
Подякували: 984 раз.
 
Профіль
 
Повідомлення Додано: П'ят 02 жов, 2020 20:50

  uaprofi написав:500

у Вас установлено како-либо дополнение в браузере (или было установлено) например - качалка фильмов, антиреклама, переводилка.
и было соединение без https:
так и перехватили


есть гоустери и адблок, явно стремным софтом я не пользуюсь, а эти вроде бы давно сообществом приняты как адекватные.
500
 
Повідомлень: 1480
З нами з: 11.09.13
Подякував: 32 раз.
Подякували: 212 раз.
 
Профіль
 
Повідомлення Додано: П'ят 02 жов, 2020 20:58

  klug написав:
  freeze написав:
500 написав:Перевыпущена подпись, старая отозвана, пароль новые. Посмотрим.


Надо было сразу на токен новую подпись записывать. ЭЦП не выходит за пределы токена.

З сертифіката пароль не відновлюється, тому в даному випадку не має різниці на флешці він зберігався чи на токені - вимагачі відновили пароль не з файлу, а перехопили десь по дорозі. У теорії, пароль взагалі не мав би ніде зберігатися, ні на серверах Прихвату, ні, тим більше, на сервісах, що аутентифікують користувача за цим сертифікатом, тому, знову ж у теорії, взагалі не мало б бути можливості його звідкись злити. На скільки я можу судити, то пошта у сертифікаті теж ніде не фігурує.

500
То встановлені у Вас додаткові розширення у браузері чи ні?


Про расширения написал.

Было бы менее удивительно увидеть любой другой из моих паролей, которыми пользуюсь часто, но этот вводится раз в никогда и совершенно уникальный т.е. случайно угадать его было ну никак нельзя.

Кстати на президентских выборах рекламные звонки мне поступали строго на номера, используемые в привате.
Такие вот случайные совпадения.
500
 
Повідомлень: 1480
З нами з: 11.09.13
Подякував: 32 раз.
Подякували: 212 раз.
 
Профіль
 
Повідомлення Додано: П'ят 02 жов, 2020 22:47

chipmunk

чей крым? :lol:
смотрите, а то вас на миротворец внесут )
IMPRINTER
Аватар користувача
2
1

Свинорил 100 lvl
 
Повідомлень: 38795
З нами з: 06.08.09
Подякував: 228 раз.
Подякували: 6253 раз.
 
Профіль
 
9
5
2
Повідомлення Додано: П'ят 02 жов, 2020 23:07

  omb написав:chipmunk и зачем оно тут? когда у нас будет экономика, как в Европе и надежность валюты как у евро, то тогда да, эта информация интересна

Про тарифи також гутарили, куди нам європейські тарифи при українських зряплатах ... і нічого, живемо по новому. Так, що не здивуюсь, якщо ставки по депо стануть европейськими і ми зробимо їх разом :mrgreen:
Скупердяй
Аватар користувача
 
Повідомлень: 9853
З нами з: 30.11.14
Подякував: 3 раз.
Подякували: 718 раз.
 
Профіль
 
  #<1 ... 10501051105210531054 ... 1917>
Форум:
+ Додати
    тему
Відповісти
на тему
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 1 гість
Модератори: Faceless, Ірина_, Модератор

Схожі теми

Теми
Відповіді Перегляди Останнє
253 285974
Переглянути останнє повідомлення
Пон 22 бер, 2021 21:04
Успіх
50 145112
Переглянути останнє повідомлення
Пон 20 лис, 2017 13:18
Stringer
18 59227
Переглянути останнє повідомлення
П'ят 10 лют, 2017 14:45
alex66food
Топ
відповідей
Топ
користувачів
реклама
Реклама