2024. április 20., szombat

Gyorskeresés

Internetbank biztonság (?)

Írta: | Kulcsszavak: netbank token autentikáció PSD2

[ ÚJ BEJEGYZÉS ]

Egy ideje kapom már a banktól az sms-eket, hogy a netbankomba az eddig szokásos belépési mód nem lesz jó a PSD2 miatt.
(Most nem mennék bele, miért nem rakom csak úgy fel a legújabb csilvill androidos appot, hogy boldogok legyenek vele. Abba sem, hogy emiatt háromszor kellett bemennem a bankfiókba, ahol mindig megnyugtattak, hogy ha már nem a régi hardveres tokenem van, hanem mobilapp, akkor az jó lesz. Mint negyedszerre kiderült, a banki alkalmazottakat is tévesen oktatta/tájékoztatta a bankjuk.)

A régi cucc úgy nézett ki, hogy beírtam egy 4-jegyű PIN-kódot, amire visszaadott egy számsort. A netbank felületén pedig ezzel tudtam belépni.
Ez nem biztonságos, mert nem azonosít engem személyesen, meg különben is, csak.

Amit az androidos appon kívül használhatok, az egy külön hardveres token. ("Természetesen" kiemelt ügyfélként is csak havidíjért.) Hogy ez mit csinál?
Beleírok egy 4-jegyű PIN-kódot, amire visszaad egy számsort. A netbank felületén ezzel tudok belépni.

Öööö.... Valaki fel tud homályosítani, hogy ez a megoldás miben tér elő a régitől, ennek megfelelően mennyivel biztonságosabb?

Hozzászólások

(#1) st3v3np3t3r


st3v3np3t3r
veterán

[link]

Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

(#2) joghurt válasza st3v3np3t3r (#1) üzenetére


joghurt
addikt

OTP: [link]
CIB: [link]
stb. (többet lusta vagyok összeszedni).
Nem arról van szó, hogy ne tudnám, mi a PSD2, hanem a konkrét feltett kérdéseimre nem kapok választ.

Egyik banknál jó az, hogy jelszó+sms-ben egyszeri kód.
A másik banknál meg a mobilomon generálódott kód nem, csak a kütyümön generálódott.

A tej élet, erő, egészség.

(#3) ncc1701


ncc1701
veterán

A mobil appal mi baj van?

(#4) joghurt válasza ncc1701 (#3) üzenetére


joghurt
addikt

Úgy érted, attól az apróságtól eltekintve, hogy a telefonomra csak a régiből adtak ki, és csak a tetves bank miatt nem szeretném lecserélni?

De a kérdésem továbbra is ez: miben különbözik a régi mobilos token a hardveres tokentől?

A tej élet, erő, egészség.

(#5) st3v3np3t3r válasza joghurt (#4) üzenetére


st3v3np3t3r
veterán

akkor félre értettem a kérdésed,de a valasz arra,hogy miérr nem jó egy régi telefon,illetve a különbség a szoftveres és hardveres token kulcs között:

a mobilos app hackelhető,a hardveres token nem. A harvderes tokenhez fizikai hozzáférés kell, a szoftveres token app meg hackelhető,távolról,akár felhasználó tudta nélkül is hozzáférhető lehet.

Sőt a 2-3évnél régebbi androidos, vagy az iphone 6/6+ vagy régebbi modellek már nem kapnak se szoftver se biztonsági frissítést. Tehát biztonsági kockázatot jelent a kényes banki adatokra nézve,ha egy okostelefon "régi"(de mondjuk nem csak a banki adatokra jelent kockázatot)

Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

(#6) joghurt válasza st3v3np3t3r (#5) üzenetére


joghurt
addikt

Nekem az egész kétfaktorosdiról (beleértve azt, amikor kártyás vásárlásnál be kell írnom egy sms-ben kapott kódot) az a véleményem, hogy hadd döntsem már el. Ha én kifejezetten azt akarom, hogy ellophassák a pénzem, akkor ne szopassanak már ilyen majomkodással egy ezer forintos vásárlásnál! A vásárlós kártyámra úgyis csak annyi pénzt rakok, amennyit el akarok költeni.

Kb. mintha a lakásomnál is köteleznének három zárra, és egy PIN-es riasztóra. Ha én úgy akarok leugrani a boltba, hogy nyitva hagyok mindent, akkor lelkem rajta.

A tej élet, erő, egészség.

(#7) WhiteWalker válasza joghurt (#6) üzenetére


WhiteWalker
nagyúr

Csak a bank is megunta ám az ilyen és ehhez hasonló ügyeket ... Ezek miatt van változás.
Tudod megszokod vagy megszöksz.

Sajnos el kell fogadni a tényt , hogy már nem azt a világot éljük , hogy ha vettél valami technikai cuccot az elég sokáig elég volt .
Ez most hatványozottan igaz a mobil szegmensre.

(#8) Apollyon


Apollyon
Korrektor

Üdv a klubban.
Nekem tizenévekig volt token, szintén ez a beütök neki egy PIN kódot és kiad egy számsort.

Pár hónapja rámerőltették, hogy akkor most szíveskedjen befáradni emiatt. Azóta sms autentikáció van.

Viszont ez nem a bankok hibája, hanem MNB-féle elmebaj.

Az MNB akarta, hogy akkor most értelmes megoldások helyett mobilappos hülyeséggel, meg SMS-ekkel bohóckodjunk.

Eddig ugye tokeneztem, és amióta visszafejlesztette az agyagedény MNB a rendszert, ahhoz, hogy utaljak egyszer két SMS-t kell küldnie a banknak.
Egyszer a belépéshez, egyszer a megbízás indításához.

Szerintetek a plusz SMS-ek miatt keletkezett többletköltséget nem fogja adott bank az ügyfelekre hárítani? :U

#1) Respect the privacy of others. #2) Think before you type. #3) With great power comes great responsibility.

(#9) janeszgol válasza joghurt (#6) üzenetére


janeszgol
félisten

Sokan mondják, írják azt, hogy "a, az énfelelősségem", "majd én eldöntöm, vállalom", csak aztán amikor baj van, akkor sosem vállalják. Tehát a vállalás csak egyoldalú, és csak szóban történik.

(#10) st3v3np3t3r válasza janeszgol (#9) üzenetére


st3v3np3t3r
veterán

+1

Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

További hozzászólások megtekintése...
Copyright © 2000-2024 PROHARDVER Informatikai Kft.