|
ПриватБанк (2010 - 2021) |
+ Додати тему
|
Відповісти на тему
|
Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
Додано: Суб 27 лют, 2016 21:27
newbie написав:Подкрутить можно, не вопрос. Но в чем уязвимость? Зачем эта дополнительная защита? Разве в Приват24 есть платежи (переводы) или другие опасные операции (например, смена финансового телефона) без otp?
Ну мало ли, скажем входите вы неоднократно где-нибудь в одном месте, незаметно нарываетесь на keylogger, или кто-то перехватывает ваш трафик, или браузер тупо запоминает пароль. Увидят ваш финансовый статус. Или откроют депозит, или переведут с одной вашей карты на другую с комиссией. Возможно, вероятность и не очень большая, но с паролем как-то ощущение получше.
-
rufius
-
34
- Форумчанин року
-
- Повідомлень: 15000
- З нами з: 25.11.14
- Подякував: 100 раз.
- Подякували: 1145 раз.
-
-
Профіль
-
-
Додано: Суб 27 лют, 2016 22:23
rufius
а аналогичное у михалыча вас не смущает? а аналогичное у дельты вас не смущало? а еще в куче банков вас не смущает? там тоже вход без пароля и все внутренние переводы тоже
-
IMPRINTER
-
2
1
- Свинорил 100 lvl
-
- Повідомлень: 38797
- З нами з: 06.08.09
- Подякував: 229 раз.
- Подякували: 6253 раз.
-
-
Профіль
-
-
9
5
2
Додано: Суб 27 лют, 2016 22:36
rufius откроют депозит, или переведут с одной вашей карты на другую с комиссией.
А что, в Приват 24 открытие депозитов и переброски между своими картами без otp делаются?
-
newbie
-
-
- Повідомлень: 6777
- З нами з: 22.06.15
- Подякував: 22 раз.
- Подякували: 642 раз.
-
-
Профіль
-
-
Додано: Суб 27 лют, 2016 22:39
IMPRINTER а еще в куче банков вас не смущает? там тоже вход без пароля и все внутренние переводы тоже
В ПУМБ-е вход без otp, но все активные операции, в т.ч. внуренние с otp. И это я считаю самым правильным. Если уж вход в ИБ без дополнительного otp, то все активные операции, включая переброски между своими счетами (картами), должны быть с otp. З.Ы. Это будет самое то, что нужно. И не много и не мало. Если otp будет на входе и везде внутри, то это перебор. Если на входе и не везде внутри (на перебросках между своими счетами нет), то тоже вроде неплохо. Тут как-то стремно внутренние операции без otp проводить, но может успокаивать otp на входе. Если otp нет не входе и нет хотя бы даже на некоторых операциях внутри - это недобор (разве в п24 такое есть?).
Востаннє редагувалось newbie в Суб 27 лют, 2016 22:54, всього редагувалось 2 разів.
-
newbie
-
-
- Повідомлень: 6777
- З нами з: 22.06.15
- Подякував: 22 раз.
- Подякували: 642 раз.
-
-
Профіль
-
-
Додано: Суб 27 лют, 2016 22:53
newbie написав:IMPRINTER а еще в куче банков вас не смущает? там тоже вход без пароля и все внутренние переводы тоже
В ПУМБ-е вход без otp, но все активные операции, в т.ч. внуренние с otp. И это я считаю самым правильным. Если уж вход в ИБ без дополнительного otp, то все активные операции, включая переброски между своими счетами (картами), должны быть с otp. З.Ы. Это будет самое то, что нужно - и не много и не мало. Если otp будет и на входе и внутри, то это перебор. Если на входе и не везде внутри (на перебросках между своими счетами нет), то тоже вроде неплохо, тут как-то стремно внутренние операции без otp проводить, но может успокаивать otp на входе. Если otp нет не входе и нет хотя бы даже на некоторых операциях внутри - это недобор (разве в п24 такое есть?).
я считаю что это должен решать клиент устанавливая это в настройках что и как ему подтверждать ... а не как всегда за нас решает дядя какой-то или крейзоид что мне лучше и как мне безопасней ...
-
IMPRINTER
-
2
1
- Свинорил 100 lvl
-
- Повідомлень: 38797
- З нами з: 06.08.09
- Подякував: 229 раз.
- Подякували: 6253 раз.
-
-
Профіль
-
-
9
5
2
Додано: Суб 27 лют, 2016 23:01
IMPRINTER я считаю что это должен решать клиент устанавливая это в настройках что и как ему подтверждать ... а не как всегда за нас решает дядя какой-то или крейзоид что мне лучше и как мне безопасней ...
Я тоже за настройку. Но если у пользователя будет возможность убрать otp на входе, то надо чтобы он обязательно был на всех операциях (в т.ч. между своими счетами). З.Ы. А крейзоид, то шиза. Детский сад, студенты, первый класс средней школы. Определят они (если им позволят). Обойдут их и обведут вокруг пальца нараз. Пусть тщательнее уроки учат, в т.ч. компьтерные науки. И не считают себя самыми умными.
-
newbie
-
-
- Повідомлень: 6777
- З нами з: 22.06.15
- Подякував: 22 раз.
- Подякували: 642 раз.
-
-
Профіль
-
-
Додано: Суб 27 лют, 2016 23:41
IMPRINTER написав:rufius а аналогичное у михалыча вас не смущает? а аналогичное у дельты вас не смущало? а еще в куче банков вас не смущает? там тоже вход без пароля и все внутренние переводы тоже
а все 16 цифр номера карты + дата конца действия вас не смущают? 1000 попыток с цвв и вы привязали карту в пейпале, а там нет 3Д секюра... Лимит теперь тоже без смс...
-
ol_zy
-
-
- Повідомлень: 7455
- З нами з: 20.01.15
- Подякував: 449 раз.
- Подякували: 788 раз.
-
-
Профіль
-
-
Додано: Суб 27 лют, 2016 23:44
alex_pupchenko написав:представитель банка, если у меня лимит по кредитке 8 000 грн, то оплата частями тоже максимум 8000 грн? или это отдельные лимиты?
это отдельные лимиты...
-
ol_zy
-
-
- Повідомлень: 7455
- З нами з: 20.01.15
- Подякував: 449 раз.
- Подякували: 788 раз.
-
-
Профіль
-
-
Додано: Суб 27 лют, 2016 23:46
ol_zy написав: IMPRINTER написав:rufius а аналогичное у михалыча вас не смущает? а аналогичное у дельты вас не смущало? а еще в куче банков вас не смущает? там тоже вход без пароля и все внутренние переводы тоже
а все 16 цифр номера карты + дата конца действия вас не смущают? 1000 попыток с цвв и вы привязали карту в пейпале, а там нет 3Д секюра... Лимит теперь тоже без смс...
1000 попыток? ) да вам после третьей неудачной ее уже залочат ...
-
IMPRINTER
-
2
1
- Свинорил 100 lvl
-
- Повідомлень: 38797
- З нами з: 06.08.09
- Подякував: 229 раз.
- Подякували: 6253 раз.
-
-
Профіль
-
-
9
5
2
Додано: Нед 28 лют, 2016 00:00
IMPRINTER написав: ol_zy написав: IMPRINTER написав:rufius а аналогичное у михалыча вас не смущает? а аналогичное у дельты вас не смущало? а еще в куче банков вас не смущает? там тоже вход без пароля и все внутренние переводы тоже
а все 16 цифр номера карты + дата конца действия вас не смущают? 1000 попыток с цвв и вы привязали карту в пейпале, а там нет 3Д секюра... Лимит теперь тоже без смс...
1000 попыток? ) да вам после третьей неудачной ее уже залочат ...
только не мне, а вам  это ж я к вашей подбирать буду, мне то будет все равно, карта же не моя...
-
ol_zy
-
-
- Повідомлень: 7455
- З нами з: 20.01.15
- Подякував: 449 раз.
- Подякували: 788 раз.
-
-
Профіль
-
-
|
|
+ Додати тему
|
Відповісти на тему
|
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 1 гість
Модератори:
Ірина_, Модератор
Схожі теми
|
|
|
34619 |
8587987 |
|
|
|
101069 |
18070520 |
|
|
|
38157 |
5994678 |
|
|
Топ відповідей
Топ користувачів
Найкращі відповіді за минулий тиждень
|
|
|