ucet banka po 26.

V tejto sekcii môžete debatovať skoro o všetkom ...
Používateľov profilový obrázok
Diablo1st
Sponzor fóra silver
Sponzor fóra silver
Príspevky: 3263
Dátum registrácie: Po 29. Aug, 2005, 20:00
Bydlisko: MY

Re: ucet banka po 26.

Príspevok od používateľa Diablo1st »

kllr007 napísal: Ne 22. Nov, 2020, 18:58 Mam Uni a autorizujem SMS. A ze zaplatim tych 5 centov za SMS ? no a ? Ved to nerobis kazdy a den... Stale lepsie ako tieto lockovania cez APP a spravis FR, stratis telefon alebo co a sa ani do banky nedostanes... A pokial prejdu na cisto APP verifikaciu bez moznosti SMS tak budem realne zvazovať odchod, respektivne ostane z toho sekundarny ucet...
Presne tak, ja sa tiež autorizujem cez SMS a najviac čo mi došlo za sms bolo 45 centov.

Toto moc pre starších ľudí nebude, hlavne keď veľa z nich nemá ani smartfon. Neviem, prečo je tá sms nedostatočná, ale je to určite praktickejšie riešenie, najmä ak stratíš/poškodíš mobil. Stalo sa to mojej žene a mali sme z toho nervy obaja. 2 týždne sa nevedela dostať k účtu lebo nemala k dispozícii smartfon. Jeden starší k dispozícii bol, ale zasa apka nepodporovala tak starú verziu androidu, ktorý nešiel aktualizovať na novší. Proste jeden problém za druhým :furious2:
Lenovo E460: 14" FHD IPS, i5-6200U, 2x4GB RAM 1600MHz DDR3L, R7 M360, SSD 256GB Toshiba.
Ex. HP 2230s: T9600, 2x2GB RAM 800MHz DDR2, X4500MHD, SSD Toshiba 256GB.

FVE: 6,05 kWp + 13kWh batérie
Používateľov profilový obrázok
ArAsHiT
Používateľ
Používateľ
Príspevky: 622
Dátum registrácie: St 07. Sep, 2011, 15:06
Bydlisko: Bratislava

Re: ucet banka po 26.

Príspevok od používateľa ArAsHiT »

Pokiaľ nemáš smartfón, tak bude potvrdzovanie (asi) prebiehať formou zadania hesla pre internetové transakcie. Toto je ale dobrá otázka ako to bude prebiehať, aktuálne sa to dosť intenzívne rieši a na stole je viac riešení.
Momentálne je ale stále prechodné obdobie kedy sa môže používať aj SMS.
Používateľov profilový obrázok
beardie
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 3318
Dátum registrácie: So 25. Mar, 2006, 02:00

Re: ucet banka po 26.

Príspevok od používateľa beardie »

Diablo1st napísal: Ne 22. Nov, 2020, 21:07Neviem, prečo je tá sms nedostatočná
lebo SMSky je mozno celkom jednoducho podvrhnut, pripadne odcudzenie telefonu tiez nie je ziadna veda
Používateľov profilový obrázok
kllr007
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 5356
Dátum registrácie: So 21. Aug, 2010, 18:52
Bydlisko: Žilina - Lietavská Lúčka

Re: ucet banka po 26.

Príspevok od používateľa kllr007 »

Podvrhnut myslíš ako ?
Odcudzenie telefónu - tam je encryption úložiska a bez patternu/fingerprint/tváre s tým nič nespraví.
MB: ASUS TUF B550M-PLUS; CPU: AMD Ryzen 5800X3D; RAM: 32GB DDR4 3200Mhz; GPU: Nvidia RTX 3080Ti 12GB; SSD: WD SN750 1TB + SN570 1TB; PSU: Corsair RM650x; CASE: LianLi Lancool 2 Mesh; LCD: LG OLED 42C2; MOUSE: Logitech G305; KEYBOARD: Logitech MX Keys; Repro: Panasonic PMX-90; OS: Windows 10
Používateľov profilový obrázok
icefire
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 6216
Dátum registrácie: So 01. Nov, 2008, 19:48
Bydlisko: Vieden/Bratislava

Re: ucet banka po 26.

Príspevok od používateľa icefire »

Kludne si platte za nic, my s rozumom ale platit za nieco, co je zadarmo nebudeme. Kazdopadne vas aj tak donutia na to prejst nasilu :D.

A este jedna vec: kupoval som novy iPhone 12 Pro teraz a potreboval som v nedelu vecer nahodit IB na tento novy telefon. Jedno zavolanie na Uni a boli obidve aktivacie nahodene. Vec 5 minut, ak by telefon z nejakeho dovodu zlyhal alebo nieco neslo obnovit zo zalohy (ako v pripade IB pri prechode na novy model telefonu, kedze tam sa IB aplikacie nevedia obnovit zo zalohy stareho telefonu - logicky).
Spoiler: ukázať

i5-12600K + Noctua NH-D14 + 2x Noctua @ MSI PRO Z690-A DDR4 - WD SN550 1TB @ Win10 PRO + WD RED 3TB - ASUS TUF 3070 OC 8GB + Alienware 3418DW G-Sync - Kingston HyperX Predator 16GB 3000MHz - Corsair RM850x (2021) - Fractal Define R2 + 3x Noctua - Logitech G502 + Glorious PC Gaming Race Stealth Extended + Ducky One SF - Xonar DX + HyperX Cloud + Behringer MS16 - 2x Xbox Series X Wireless Controller & Wireless Receiver - Philips 55PUS730412
Používateľov profilový obrázok
Diablo1st
Sponzor fóra silver
Sponzor fóra silver
Príspevky: 3263
Dátum registrácie: Po 29. Aug, 2005, 20:00
Bydlisko: MY

Re: ucet banka po 26.

Príspevok od používateľa Diablo1st »

No vidíš, u ženy zavolanie na Uni nepomohlo a vraj treba ísť na pobočku :-)

Čo sa týka bezpečnosti sms pri strate telefónu, v tomto prípade vôbec nevidím rozdiel oproti apke. Ako možno som troška paranoidný, ale mne tá sms príde praktickejšia kvôli tomu, že funguje na všetkých zariadeniach.
Ale asi si moc nepomôžem a budem musieť prejsť na aplikáciu či sa mi to páči alebo nie.
Lenovo E460: 14" FHD IPS, i5-6200U, 2x4GB RAM 1600MHz DDR3L, R7 M360, SSD 256GB Toshiba.
Ex. HP 2230s: T9600, 2x2GB RAM 800MHz DDR2, X4500MHD, SSD Toshiba 256GB.

FVE: 6,05 kWp + 13kWh batérie
Používateľov profilový obrázok
beardie
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 3318
Dátum registrácie: So 25. Mar, 2006, 02:00

Re: ucet banka po 26.

Príspevok od používateľa beardie »

kllr007 napísal: Ne 22. Nov, 2020, 21:26 Podvrhnut myslíš ako ?
Odcudzenie telefónu - tam je encryption úložiska a bez patternu/fingerprint/tváre s tým nič nespraví.
mozes si precitat kontext? alebo to musim vysvetlit?
Diablo1st napísal: Ne 22. Nov, 2020, 22:11Ako možno som troška paranoidný, ale mne tá sms príde praktickejšia kvôli tomu, že funguje na všetkých zariadeniach.
:facepalm:
Používateľov profilový obrázok
kllr007
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 5356
Dátum registrácie: So 21. Aug, 2010, 18:52
Bydlisko: Žilina - Lietavská Lúčka

Re: ucet banka po 26.

Príspevok od používateľa kllr007 »

Kľudne vysvetli. Ďakujem.
MB: ASUS TUF B550M-PLUS; CPU: AMD Ryzen 5800X3D; RAM: 32GB DDR4 3200Mhz; GPU: Nvidia RTX 3080Ti 12GB; SSD: WD SN750 1TB + SN570 1TB; PSU: Corsair RM650x; CASE: LianLi Lancool 2 Mesh; LCD: LG OLED 42C2; MOUSE: Logitech G305; KEYBOARD: Logitech MX Keys; Repro: Panasonic PMX-90; OS: Windows 10
Používateľov profilový obrázok
beardie
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 3318
Dátum registrácie: So 25. Mar, 2006, 02:00

Re: ucet banka po 26.

Príspevok od používateľa beardie »

rozpravame sa o tom, preco je zabezpecenie cez sms slabe, dokonca som satana aj citoval
Používateľov profilový obrázok
Blackhawk
Používateľ
Používateľ
Príspevky: 2436
Dátum registrácie: St 07. Jan, 2009, 14:12
Bydlisko: Sereď

Re: ucet banka po 26.

Príspevok od používateľa Blackhawk »

ja som svoj problem vyriesil Magisk Managerom a jeho funckiu premenovania sa, Cize Smart Token od CSOB skenuje instalovane aplikacie a ak najde nejaku co riesi root, tak sa blokne.
Spoiler: ukázať
CPU : AMD Ryzen 5 5600X , MB : ASUS TUF GAMING B550-PLUS , RAM : Patriot Viper 4 Steel Series, 16GB , GPU : GTX1060 , PSU : Corsair TX650M , HDD : Samsung 970 EVO, M.2 SSD
Používateľov profilový obrázok
Diablo1st
Sponzor fóra silver
Sponzor fóra silver
Príspevky: 3263
Dátum registrácie: Po 29. Aug, 2005, 20:00
Bydlisko: MY

Re: ucet banka po 26.

Príspevok od používateľa Diablo1st »

beardie napísal: Ne 22. Nov, 2020, 22:33 rozpravame sa o tom, preco je zabezpecenie cez sms slabe, dokonca som satana aj citoval
Mne to moc jasné nie je, prečo je 2FA cez SMS nedostatočné.

Lebo na prihlásenie do IB potrebujem moje číslo, heslo a 2FA. Ak by mi aj ukradli telefón apka m rovnaké prihlasovacie údaje, čiže ak by sa chcel útočník dostať na môj IB tieto údaje musí poznať a ak má môj mobil je v zásade jedno či opíše kód zo sms alebo z apky.
Ja to beriem z pohľadu bežného úžívateľa, takže poprosím o zhovievavosť. :laugh:
Lenovo E460: 14" FHD IPS, i5-6200U, 2x4GB RAM 1600MHz DDR3L, R7 M360, SSD 256GB Toshiba.
Ex. HP 2230s: T9600, 2x2GB RAM 800MHz DDR2, X4500MHD, SSD Toshiba 256GB.

FVE: 6,05 kWp + 13kWh batérie
Používateľov profilový obrázok
wingo
Moderátor
Moderátor
Príspevky: 5816
Dátum registrácie: St 01. Sep, 2010, 20:36
Bydlisko: Podbrezová

Re: ucet banka po 26.

Príspevok od používateľa wingo »

Tak ja mám do appky úplne iné prihlasovanie ako do IB takže minimálne u mňa to neplatí. mBank.
Ale dávnejšie som čítal niečo o tom že existujú útoky ktoré vedia obísť/odchytiť SMS, možno je to kvôli tomu. Tu je o tom niečo popísané:
https://www.kaspersky.com/blog/ss7-atta ... sms/16877/
https://www.theverge.com/2017/9/18/1632 ... rd-bitcoin
Spoiler: ukázať
STEAM: http://steamcommunity.com/id/X-w1n9/

PC1:
Ryzen 5 7600X, Noctua NH-D14+Arctic P14 PWM PST, Gigabyte B650M Gaming X AX, 32GB DDR5 Kingston Fury Renegade RGB @ 6000/28/37/37/30, Gigabyte AORUS RX 6800XT Master 16GB, SSD Kingston Fury Renegade 1TB, Adata XPG Core Reactor 650W, BeQuiet Pure Base 500DX + 3x Arctic P14 PWM PST, LG 42OLEDC21, Gamdias Hermes P3 Brown, Logitech G400, Hifiman HE-4XX + Topping NX4DSD

PC2:
Ryzen 5 5600X, ASUS TUF Gaming B550M-PLUS WiFi, 32GB DDR4 Kingston Predator@3600/16/19/21/36, Sapphire Pulse RX6600 8GB, Toshiba XG3 1TB M.2 NVMe, Seasonic Platinum SS-660XP2, Riotoro Morpheus, ASUS VG279Q, Marvo K605, Rapture ASPIS, Superlux HD-330 + Brainwavz Sheepskin earpads, Edifier WN820NB
Používateľov profilový obrázok
beardie
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 3318
Dátum registrácie: So 25. Mar, 2006, 02:00

Re: ucet banka po 26.

Príspevok od používateľa beardie »

Diablo1st napísal: Po 23. Nov, 2020, 10:11Mne to moc jasné nie je, prečo je 2FA cez SMS nedostatočné.

Lebo na prihlásenie do IB potrebujem moje číslo, heslo a 2FA. Ak by mi aj ukradli telefón apka m rovnaké prihlasovacie údaje, čiže ak by sa chcel útočník dostať na môj IB tieto údaje musí poznať a ak má môj mobil je v zásade jedno či opíše kód zo sms alebo z apky.
Ja to beriem z pohľadu bežného úžívateľa, takže poprosím o zhovievavosť. :laugh:
smsky sa daju podvrhnut, resp presmerovat

ohladom tej viacfaktorovej autentizacie, troska teorie:
- je to vzdy kombinacia viacerych vstupov, ktore su:
  • nieco co vies => heslo/pin
  • nieco co mas => fyzicke zariadenie/token v tvojom drzani
  • nieco co si => odtlacok prsta, sken xichtu, sietnice
vsetky musia byt nezamenitelne a pritom sa musia doplnovat

- ak ti niekto ukradne nezaheslovany telefon, na ktory ti zaroven chodia smsky, je uplne jednoduche dostat sa ti do uctu, pretoze oba faktory budu na nezabezpecenom zariadeni za predpokladu, ze mas heslo ulozene v appke, co ma snad drviva vacsina ludi
- ak ti niekto ukradne telefon, do ktoreho na prihlasenie pouzivas odtlacok prsta a zaroven odtlacok pouzivas aj na prihlasenie sa do appky alebo na potvrdenie platieb, tak sa nikam nedostane, lebo nema tvoje fyzicke ID - napr ten odtlacok, resp dostane, ale bude to vyzadovat tvoju nedobrovolnu sucinnost a za to su ine trestne sadzby (kradez [§ 212] versus lupez [§ 188], pripadne aj vydieranie)

je jednoduchsie donutit ludi pouzit nejaky sposob zabezpecenia iba aplikacie na prihlasovanie/potvrdzovanie ako na prihlasovanie do telefonu,
nepoznam statistiky, ale myslim, ze vela ludi to nepouziva, ak nemusi, tak appka to priamo vyzaduje

samozrejme, ak mas rovnake heslo do ebankingu, do telefonu a este aj do potvrdzovacej appky, tak je samozrejme jednoduche dostat sa k tebe, staci odchytit jedno heslo, ale takych ludi vela nie je a pokial viem, tak drviva vacsina bank vyzaduje ine heslo na prihlasenie a ine na potvrdzovanie, napriklad heslo na prihlasenie je alfanumericke, ale pin pre autorizaciu je vzdy len numericky
Používateľov profilový obrázok
ArAsHiT
Používateľ
Používateľ
Príspevky: 622
Dátum registrácie: St 07. Sep, 2011, 15:06
Bydlisko: Bratislava

Re: ucet banka po 26.

Príspevok od používateľa ArAsHiT »

V jednoduchosti. Do aplikácie sa prihlasuješ biometriou (1. bezpečnostný prvok), operáciu potvrdíš heslom (2. bezpečnostný prvok).
SMS kód podľa smernice PSD2 SCA nie je považovaný za bezpečnostný prvok, rovnako ani CVV/CVC kód na zadnej strane karty.
Používateľov profilový obrázok
Jednoduska
Sponzor fóra silver
Sponzor fóra silver
Príspevky: 5595
Dátum registrácie: Po 19. Nov, 2012, 15:45
Bydlisko: Kosice, 040 01

Re: ucet banka po 26.

Príspevok od používateľa Jednoduska »

Tak musim dat jedno minus pre mbank, podnikatelske ucty iba pre szco, pre sro neposkytuju... takze idem hladat inde.

nejake typy? budem velmi easy user, takze nizke poplatky preferujem pred ficurami.

EDIT: uz som si aj odpovedal, bude to FIO banka, jedina s mbank bez poplatku... idem check.

Návrat na "Debata o všetkom"