УкрСибБанк BNP Paribas Group (2010 - 2021)

+ Додати
    тему
Відповісти
на тему
Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
  #<1 ... 4041424344 ... 1803>
Повідомлення Додано: П'ят 23 кві, 2010 13:05

parenok написав:TAG
для авторизации в Интернет-Банкинге нужны:
- личный ключ (цифровое значение);
- личный пароль (знаете только вы), вводится с помощью виртуальной клавиатуры
- отправляется на моб. тел. сообщение с кодом авторизации
...


По сути - калька с другого крупного коммерческого банка Украины.

Только вот вопрос - есть Закон Украины про платежные системы в которых положение про ЕЦП есть. Статья 18 = http://zakon.rada.gov.ua/cgi-bin/laws/main.cgi?nreg=2346-14

Все те 3 кода это класно - только такой момент - как потом банк будет доказывать клиенту что не верблюд и клиент хотел провести именно такой документ?
Ведь все эти ключи и коды не дают возможности однозначно потвердить что клиент к примеру Аль-Каеде хотел послать перевод.


Один украинский государственный банк в своем онлайн-предложении дает защищенные носители RSA ключей на USB и конфликта - что мол клиент код потверждения хотел от совсем другого платежа ввести - нету.
TAG
 
Повідомлень: 1149
З нами з: 04.02.10
Подякував: 159 раз.
Подякували: 87 раз.
 
Профіль
 
Повідомлення Додано: П'ят 23 кві, 2010 13:22

nalim написав:
Leks написав:У них сейчас новая программа есть, "Плюсуй з нами!" https://my.ukrsibbank.com/ua/personal/c ... ty/silver/
Вроде прикольные скидки! кто-то пробовал получать их?? :?:

Да, программа ничего, но в названиях у многих партнеров по магазинам Елит, Премиум..., а значит цены могут оказаться такими, что такая скидка ничего не решает. Из опыта - турфирма САМ далеко не из дешевых.

Все правильно говорите. Накрутки на товары и услуги там превышают скидки ( 5 -10 % ) в несколько раз !
ALEX66
Аватар користувача
 
Повідомлень: 4814
З нами з: 04.12.09
Подякував: 256 раз.
Подякували: 186 раз.
 
Профіль
 
Повідомлення Додано: П'ят 23 кві, 2010 13:26

Так там же есть и скидки для классиков! Допустим в интернет-магазинах цены достаточно приемлемы! Та и 5% в "Витамине" очень даже хорошо. Думаю стоит попоробовать.. :idea:
Leks
 
Повідомлень: 98
З нами з: 24.11.08
Подякував: 1 раз.
Подякували: 17 раз.
 
Профіль
 
Повідомлення Додано: П'ят 23 кві, 2010 13:46

Optimus_ написав:
parenok написав:
Optimus_ написав:дякую. :D

знайшов, ознамомився - досить цікаво.
...
приходьте до нас на вıддıлення ;)


адресу знаю (райом м. Республіканський Стадіон) 8)
завітаю 8)

Ага на Горького, 97, отличное отделение, все что в силах отделения для клиента сделают. Побольше бы таких точек в банке.
_Mykola_
 
Повідомлень: 5638
З нами з: 09.02.09
Подякував: 689 раз.
Подякували: 726 раз.
 
Профіль
 
Повідомлення Додано: П'ят 23 кві, 2010 13:46

Leks написав:Так там же есть и скидки для классиков! Допустим в интернет-магазинах цены достаточно приемлемы! Та и 5% в "Витамине" очень даже хорошо. Думаю стоит попоробовать.. :idea:

Честно говоря, выбор и количество точек продаж очень невелик !
ALEX66
Аватар користувача
 
Повідомлень: 4814
З нами з: 04.12.09
Подякував: 256 раз.
Подякували: 186 раз.
 
Профіль
 
Повідомлення Додано: П'ят 23 кві, 2010 14:12

TAG написав:
parenok написав:TAG
для авторизации в Интернет-Банкинге нужны:
- личный ключ (цифровое значение);
- личный пароль (знаете только вы), вводится с помощью виртуальной клавиатуры
- отправляется на моб. тел. сообщение с кодом авторизации
...


По сути - калька с другого крупного коммерческого банка Украины.

Только вот вопрос - есть Закон Украины про платежные системы в которых положение про ЕЦП есть. Статья 18 = http://zakon.rada.gov.ua/cgi-bin/laws/main.cgi?nreg=2346-14

Все те 3 кода это класно - только такой момент - как потом банк будет доказывать клиенту что не верблюд и клиент хотел провести именно такой документ?
Ведь все эти ключи и коды не дают возможности однозначно потвердить что клиент к примеру Аль-Каеде хотел послать перевод.


Один украинский государственный банк в своем онлайн-предложении дает защищенные носители RSA ключей на USB и конфликта - что мол клиент код потверждения хотел от совсем другого платежа ввести - нету.
по поводу кальки. Другие "крупные коммерческие банки" тоже не выдумывают велосипед, и многие их сервисы (да и тот, который как бы "скопировал", Укрсиб, уверен тоже) создаются аутсорсинговыми компаниями, не так ли?

По вопросу "как доказать"? Не буду рассказывать сказки, не силен в законодательстве в этой сфере. Но суть следующая: клиенту выдаются средства идентификации (будь то пароль, юсб-токен или еще что-то), за сохранность и неразглашение информации по которым несет ответственность он сам. Поправьте, если не прав?
parenok
 
 
 
Повідомлення Додано: П'ят 23 кві, 2010 14:38

ALEX66 написав:
Leks написав:Так там же есть и скидки для классиков! Допустим в интернет-магазинах цены достаточно приемлемы! Та и 5% в "Витамине" очень даже хорошо. Думаю стоит попоробовать.. :idea:

Честно говоря, выбор и количество точек продаж очень невелик !


Согласен, можно было и получше! :) Но тем не менее ничего подобного пока в других банках нету... или я ошибаюсь? В "Привате" к примеру надо обязательно платить карточкой, а здесь нет.
Leks
 
Повідомлень: 98
З нами з: 24.11.08
Подякував: 1 раз.
Подякували: 17 раз.
 
Профіль
 
Повідомлення Додано: П'ят 23 кві, 2010 15:13

parenok написав:и многие их сервисы (да и тот, который как бы "скопировал", Укрсиб, уверен тоже) создаются аутсорсинговыми компаниями, не так ли?


Нет. Тот крупный коммерский банк все те сервисы сомнительного качества которые имеет - сделал силами собственных разработчиков.
Причем часть из них даже запатентовал ( патент a200510280 от 31.10.2005 Опубліковано 10.05.2007, бюл. № 6)

По поводу УкрСиба - наверное им помогала компания Бифит из России, но я не буду утверждать этого наверняка.

parenok написав:клиенту выдаются средства идентификации (будь то пароль, юсб-токен или еще что-то), за сохранность и неразглашение информации по которым ...


Верно. Несет ответственность за сохранность. Но! Средства авторизации должны быть такими,
которые не дают почвы для конфликтов.

К примеру в случае програмного сбоя - банк почему-то решит кодом из СМСки платежку на сумму в 100 раз большую, чем клиент хотел. Или по неправильным реквизитам. Или еще каким-то другим способом - например через фальшивый-фишинговый сайт.

Есть закон Украины и правила НБУ которые допускают цифровую подпись (в виде RSA, а не ECC как для обычных документов). Вот на их основе и надо действовать.

По поводу же выполнения дистанционно полученных платежных поручений без подписи - тут серая область. Потому как по посудите - банк (или недобросовестные банковские сотрудники) имеют все возможности перехватить все 3 кода и сделать что угодно от имени клиента.

Логин - передается как есть, виртуальная клавиатура всего лишь меняет каждую цифру из пина в более длинную комбинацию (по меняющемуся правилу, но которое позволяет возстановить начальный пин если знать переданое клиенту правило), СМС пароль генерируется сами банком (плюс есть возможность замены СИМ карты через многих сотрудников мобильного оператора).


Итог какой - если со счета клиента спишут сумму, но он ну никак не сможет доказать что он этого не делал. Потому как записи в базе данных банка о логине, пароле и потверждении платежи из СМСки - легко подделываются. Равно как и банк не сможет утверждать что это проблеммы на стороне именно клиента была и он виноват был. Это и есть конфликт.
TAG
 
Повідомлень: 1149
З нами з: 04.02.10
Подякував: 159 раз.
Подякували: 87 раз.
 
Профіль
 
Повідомлення Додано: П'ят 23 кві, 2010 15:42

TAG написав:
parenok написав:и многие их сервисы (да и тот, который как бы "скопировал", Укрсиб, уверен тоже) создаются аутсорсинговыми компаниями, не так ли?


Нет. Тот крупный коммерский банк все те сервисы сомнительного качества которые имеет - сделал силами собственных разработчиков.
Причем часть из них даже запатентовал ( патент a200510280 от 31.10.2005 Опубліковано 10.05.2007, бюл. № 6)

По поводу УкрСиба - наверное им помогала компания Бифит из России, но я не буду утверждать этого наверняка.

parenok написав:клиенту выдаются средства идентификации (будь то пароль, юсб-токен или еще что-то), за сохранность и неразглашение информации по которым ...


Верно. Несет ответственность за сохранность. Но! Средства авторизации должны быть такими,
которые не дают почвы для конфликтов.

К примеру в случае програмного сбоя - банк почему-то решит кодом из СМСки платежку на сумму в 100 раз большую, чем клиент хотел. Или по неправильным реквизитам. Или еще каким-то другим способом - например через фальшивый-фишинговый сайт.

Есть закон Украины и правила НБУ которые допускают цифровую подпись (в виде RSA, а не ECC как для обычных документов). Вот на их основе и надо действовать.

По поводу же выполнения дистанционно полученных платежных поручений без подписи - тут серая область. Потому как по посудите - банк (или недобросовестные банковские сотрудники) имеют все возможности перехватить все 3 кода и сделать что угодно от имени клиента.

Логин - передается как есть, виртуальная клавиатура всего лишь меняет каждую цифру из пина в более длинную комбинацию (по меняющемуся правилу, но которое позволяет возстановить начальный пин если знать переданое клиенту правило), СМС пароль генерируется сами банком (плюс есть возможность замены СИМ карты через многих сотрудников мобильного оператора).


Итог какой - если со счета клиента спишут сумму, но он ну никак не сможет доказать что он этого не делал. Потому как записи в базе данных банка о логине, пароле и потверждении платежи из СМСки - легко подделываются. Равно как и банк не сможет утверждать что это проблеммы на стороне именно клиента была и он виноват был. Это и есть конфликт.


аблолютно згоден із даними твердженнями. :roll:
токен RSA - і просто і безпечно ... ну, і заплатити за нього треба порядку 100грн., проте ймовірність, що хтось несанкціоновано зайде в твій інтернет банкінг і злиє певну суму коштів, якщо токен при тобі - наближається до нуля. :!:
Optimus_
 
 
 
Повідомлення Додано: П'ят 23 кві, 2010 15:57

Optimus_ написав:аблолютно згоден із даними твердженнями. :roll:
токен RSA - і просто і безпечно ... ну, і заплатити за нього треба порядку 100грн.,


Так цена вообще не вопрос. Банк может ее разбить на год или два и арендной плате учитывать.
Либо вообще выдавать смарт-карточки за 10-20 грн, а вот ридир - обязанности клиента купить.

Optimus_ написав:проте ймовірність, що хтось несанкціоновано зайде в твій інтернет банкінг і злиє певну суму коштів, якщо токен при тобі - наближається до нуля. :!:


Несовсем верно. Вероятность существует и реальная.
Но! В случае попадения правильно подписанного электроного документа в банк - явна становиться вина клиента, который допустил утерю или несанкционированное пользование его цифровой подписью.

Те токены что есть не гарантируют защиту от теж же троянцев (и та система что сейчас у УкрСиба кстати тоже).

Преимущество в том, что несанкционированое списание средств может быть ТОЛЬКО по вине клиента. Риски у банка почти полностью исключаются.
TAG
 
Повідомлень: 1149
З нами з: 04.02.10
Подякував: 159 раз.
Подякували: 87 раз.
 
Профіль
 
  #<1 ... 4041424344 ... 1803>
Форум:
+ Додати
    тему
Відповісти
на тему
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 0 гостей
Модератори: Ірина_, Модератор

Схожі теми

Теми
Відповіді Перегляди Останнє
ПУМБ (2004 - 2021) 1 ... 3460, 3461, 3462
Anonymous » Чет 18 лис, 2004 12:31
34619 7810936
Переглянути останнє повідомлення
Суб 01 січ, 2022 17:22
Blister
Альфа-Банк (2005 - 2021) Sense Bank 1 ... 10105, 10106, 10107
Anonymous » Чет 21 кві, 2005 18:32
101069 15931926
Переглянути останнє повідомлення
Суб 01 січ, 2022 01:22
Аlександр
ТАСКОМБАНК (2008 - 2021) 1 ... 3814, 3815, 3816
Anonymous » Чет 22 тра, 2008 13:07
38157 5173753
Переглянути останнє повідомлення
Суб 01 січ, 2022 00:49
_PORT_UA
Топ
відповідей
Топ
користувачів
реклама
Реклама