Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Systemy zabezpieczen w bankach internetowych
Forum PHP.pl > Inne > Hydepark
micgok
a więc tak, ostatnio wsadziłem dość dużą sumę do banku... i tak się zaczołem zastanawiać, który bank chroni dobrze moje pieniądze... interesuje mnie przede wszystkim jakie systemy zabezpieczeń są najkorzystniejsze

słyszałem o: hasłach maskowanych, hasłach jednorazowych z listy, hasłach sms, tokenach, kluczach prywatnych,

w jakiej kolejności one sa bezpieczne

nie wiem co mnie napadło żeby taki temat pisać, ale jakoś tak chyba musimy wiedzieć czy nasza kasa jest dobrze chroniona...
acztery
kiedys był o tym program na tvn 24 co do bezpieczeństwa w dzisiejszych czasach nawet w takiej Polsce gdzie jesteśmy 100 lat za "murzynami" sąbardzo dobre zabezpieczenie ( nie mowie ze sa nie zawodne ).

Ale najlepsze zabezpieczenia ma ing i pko
kszychu
Cytat(acztery @ 9.01.2007, 14:58:17 ) *
Ale najlepsze zabezpieczenia ma ing i pko

A możesz trochę rozwinąć swoją wypowiedź? Dlaczego te właśnie banki mają najlepsze zabezpieczenia?

Osobiście posiadam konto osobiste w mBanku. Kiedyś mieli listy haseł jednorazowych. IMHO jest to bardzo dobre rozwiązanie, bo takiej listy nie trzeba ze sobą nosić i można ją dobrze schować. Problem pojawia się gdy wyjeżdżamy na jakiś czas, wówczas listę musimy brać ze sobą. Ale czy to aż taki wielki problem? W końcu można ją również dobrze schować, a gdyby ktoś ją ukradł można ją zastrzec. No i oczywiście jest jeszcze standardowe logowanie do konta za pomocą loginu i hasła.
Od jakiegoś czasu przełączyłem się na hasła sms'owe. Jest to trochę wygodniejsze, bo nie trzeba pamiętać o liście. W tym przypadku zagrożeniem może być kradzież telefonu. Nie wiem jak to jest z zastrzeżeniem numeru; smsy wówczas dochodzą czy nie? Pewnie nie, więc nawet w przypadku kradzieży telefonu można go zastrzec i konto jest bezpieczne.

Niedawno musiałem założyć konto firmowe w PKO BP. Tam mają zabezpieczenie w postaci plastikowej karty z kodami, które należy drapać. Po co to drapanie do dziś nie wiem. Przecież i tak mało kto pamięta, które kody są już zdrapane a które nie. A w przypadku kradzieży i tak nie ma to znaczenia. Podoba mi się tam natomiast to, że jak wypuszczam większą kwotę, to zawsze jest telefon z prośbą o potwierdzenie. Uważam to za dość dobre zabezpieczenie.
envp
Cytat
Niedawno musiałem założyć konto firmowe w PKO BP. Tam mają zabezpieczenie w postaci plastikowej karty z kodami, które należy drapać. Po co to drapanie do dziś nie wiem. Przecież i tak mało kto pamięta, które kody są już zdrapane a które nie. A w przypadku kradzieży i tak nie ma to znaczenia. Podoba mi się tam natomiast to, że jak wypuszczam większą kwotę, to zawsze jest telefon z prośbą o potwierdzenie. Uważam to za dość dobre zabezpieczenie.


Chyba jednak nie masz konta w PKOBP, lub rzadko robisz przelewy przez internet bo:
1. Kody zdrapujemy kolejno
2.Niezdrapany kod oznacza, ze jeszcze nie byl uzyty
3.Zasłonięte są po to, żeby nikt nic z portfela (nie wiem na uczelni, w pracy) nie wyjął i nie zrobił np. foty kodów... (są zasłonięte, a zdrapany widać od razu że użyty). W mBanku są odsłonięte więc sprawa wygląda gorzej, w dodatku są na świstku pamieru, który może się łatwo zniszczyć
4.Ukradną Ci portfel i co masz napisane hasło do pkointeligo z tyłu karty z kodami ?

A co do zabezpieczeń banków Moja stronahttp://hacking.pl/6354
No i fakt faktem, że to jest nic co tam jest napisane, na blogu anakin'a pisał o jeszcze jednej dizurze, której do publiki nie podał...
Oczywiście, fakt faktem, że taki bank robi wszystko żeby zabezpieczyć jak najlepiej klientów, ale sprawa przedstawia się tak, że są grupy ludzi (w Poslce też), którzy mają dostęp do oprogramowania, które nie jest i jeszcze długo nie będzie podane do wiadomości publicznej. Poza tym mamy sporo specjalistów do zabezpieczeń w naszym kraju są oni uważani za najlepszych na świecie (nie wiem: Michał Zalewski, LSD, czy iSec) i fakt faktem, że to są ludzie tak mądrzy, że pewnie dostali by się do banku po kasę, ale mają świadomość, że takich rzeczy się nie robi i etyka im zabrania (white hackers). Zresztą Polskie podziemie można spotkać (nie mówię już o tym najbardziej guru smile.gif na polskim ircnecie smile.gif Kto siedział ten wie, pokazują ich czasem w tv, w jakichś programach o hackerach, kto posiedział troche na ircu ten wie smile.gif
micgok
podpisuje sie pod postem krzycha i jeszcze prosze o wypisanie od najlepszych do najgorszych
acztery
w ing podoba mi sie sposób logowania nawet jak ktos podpaczy co wpisujesz to może mieć kłopoty z zalogowaniem sie na konto. miałem tam konto firmowe ale zlikwidowałem na rzecz pko.

w ing przy logowaniu nie podaje sie hasła ale ciag liter np 2 litera hasła i 7 i 9 fajny pomysł i bardzo bezpieczny. Co do pko zdrapka do tez dobry pomysł, mysle ze zdrapujemy tylko dla wygoty zeby wiedziec gdzie jakiego kodu szukać nie wiem dokładnie. ...
kszychu
Cytat(envp @ 9.01.2007, 15:28:55 ) *
Chyba jednak nie masz konta w PKOBP, lub rzadko robisz przelewy przez internet bo:

Niestety mam. Niestety, bo uważam go za najgorszy polski bank (prowizje i opłaty, oprocentowanie, sposoby księgowania wpływów i płatności, etc). A mam tam konto tylko dlatego, żemam oddział u mnie w mieście, a panie z banku (z tego miejsca pozdrawiam) i ich nieoceniona niekiedy pomoc rekompensuje te niedogodności.
Cytat(envp @ 9.01.2007, 15:28:55 ) *
1. Kody zdrapujemy kolejno
2.Niezdrapany kod oznacza, ze jeszcze nie byl uzyty
3.Zasłonięte są po to, żeby nikt nic z portfela (nie wiem na uczelni, w pracy) nie wyjął i nie zrobił np. foty kodów... (są zasłonięte, a zdrapany widać od razu że użyty). W mBanku są odsłonięte więc sprawa wygląda gorzej, w dodatku są na świstku pamieru, który może się łatwo zniszczyć
4.Ukradną Ci portfel i co masz napisane hasło do pkointeligo z tyłu karty z kodami ?

1. I co z tego?
2. I co z tego?
3. Ostatnią rzeczą jaką bym zrobił byłoby logowanie się do banku z poza domu, a skoro robię to tylko z domu to po co mam nosić kody przy sobie? Karta leży sobie spokojnie w szufladzie zamykanej na klucz ;-) .
4. Nie, nie mam tam napisanego hasła, pinu do karty czy telefonu ani innego hasła. Takich informacji nigdzie nie zapisuję.
sztosz
Ja nie wiem jak tu można mówić o dobrym zabezpieczeniu ING kiedy ich stronka ma problemy pod operą a do tego jakiś dziwny applecik Javy potrafi sie nie zainicjowac bo... no właśnie tego chyba najstarsi murzyni nie wiedzą. A do tego tym samym hasłem sie autoryzuje transakcje którym się... loguje. Tyle o zabezpieczeniach ING.
acztery
sztos gadasz głupoty.. masz tam w ogole konto?

ja mam i autoryzuje transakcje odbywa sie za pomoca innego hasła min. 8 znakow albo nawet 10

PKO mam 1 feler 25 zł opłat co miesiac za prowadzenie i np 4 zł za wpłate na swoje konto. ale debet daja odrazu na starcie
sztosz
Ja nie mam konta, ale ojciec ma. Być może po prostu ojciec w swej nieomylności użył tego samego hasła. Mea culpa.

Ale co do tego appletu Javy no to niestety nic się nie da zrobić :| Odpowiedź supportu? Używaj pan IE.
sf
Ja mam e-konto w lukasie. Login wygenerowany z przypadkowych znaków. Do tego dostajesz token, który generuje co kilka sekund hasło, które musisz wpisać w połączeniu z własnym.
My4tic
Nikt jeszcze nie wspomniał o BZWBK. Moim zdaniem bank bardzo fajny. Konto prowadzą mi bez żadnych opłat, wszędzie bankomaty, przelewy z internetu chyba też mam bez prowizji - nie wiem dokładnie. Co do zabezpieczeń:

- logowanie 8mio cyfrowy nik + 4ro cyfrowy pin. Klawiatura ekranowa (keyloggery), poza tym mają wprowadzić wspomniane wcześniej maskowane hasło (czyli tylko niektóre cyfty z hasła a nie całość). Po takim zalogowaniu i tak nie ma możliwości przelania pieniędzy. Niezbędny jest jeszcze kod, który generowany jest do każdego przelewu i wysyłany SMSem na wskazany w umowie numer telefonu, do tego można jeszcze zdefiniować maksymalną wielkość przelewu jaka może być wykonana przez internet. Jeśli na koncie jest 10 000 zł a w umowie max. 200 zł dla przelewów internetowych to i tak większej gotówki nie stracimy.
revyag
Cytat
PKO mam 1 feler 25 zł opłat co miesiac za prowadzenie i np 4 zł za wpłate na swoje konto

A za jakie konto takie opłaty ?
Ja płace co miesiąc jakieś 7zł i nigdy nie słyszałem o opłatach za wpłaty na konto. Za wypłaty tak, jak wypłacasz mniej niż 600zł to pobierają chyba 2.5zł.
acztery
biznes partner w pko mowa o firmowym
kwiateusz
mi tez bzwbk sie podoba zwłaszcza ze w niedługim czasie maja wprowadzać hasła maskowane które imo sa najbezpieczniejsze bo za każdym razem trzeba wpisac inne czesci hasła więc jakby ktoś chciał podpatrzeć bądź keloggerem sciagnac musiałby się sporo natrudzić (zwykłe hasło można raz dwa zgapić, liste z hasłami ukraść tak samo z hasłem na tel)
kszychu
Cytat(acztery @ 9.01.2007, 16:36:57 ) *
PKO mam 1 feler 25 zł opłat co miesiac za prowadzenie i np 4 zł za wpłate na swoje konto. ale debet daja odrazu na starcie

Za jaką wpłatę te 4 zł, w okienku (bo nigdy takowej jeszcze nie robiłem na to konto)? Jeśli tak to jest obejście. Zakładasz konto inteligo (wystarczy by było na nim 100zł i nie płacisz za obsługę), wpłaty na inteligo w okienkach pkobp masz za darmo, przelewy z inteligo na biznesowe pko tez są darmowe smile.gif
A debetu nie dają na starcie.
skoczman
Cytat(micgok @ 9.01.2007, 10:25:36 ) *
a więc tak, ostatnio wsadziłem dość dużą sumę do banku... i tak się zaczołem zastanawiać, który bank chroni dobrze moje pieniądze... interesuje mnie przede wszystkim jakie systemy zabezpieczeń są najkorzystniejsze

słyszałem o: hasłach maskowanych, hasłach jednorazowych z listy, hasłach sms, tokenach, kluczach prywatnych,

w jakiej kolejności one sa bezpieczne

nie wiem co mnie napadło żeby taki temat pisać, ale jakoś tak chyba musimy wiedzieć czy nasza kasa jest dobrze chroniona...


ciekawe po co ci te informacje? może rozwiązujesz konkurs informatyczny, co?.
acztery
krzychu " A debetu nie dają na starcie." dają tylko trzena papiery o niezaleganiu z ZUZ i US oddac.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.