Komentarze:

comments powered by Disqus

Komentarze archiwalne:

  • ~Marek

    Korzystam z tego systemy od pol roku i powiem jedno - PORAZKA. Przetestowalem go solidnie, wchodze z innego ip, wybieram 1000 PLN i robie przelew na konto z ktorym dotad nie mialem nic do czynienia, nie wpisuje danych adresowych i... oczywiscie system nie pyta mnie o KOD tylko wysyla moja kase na inne konto... ten caly gowniany system to jedna wielka PARANOJA

    06-03-2008, 23:09

    Odpowiedz
    odpowiedz
  • ~dass

    co z tym gównianym lukasem i jego tokenami - dlaczego nie ma tego w komentarzach?

    06-03-2008, 23:21

    Odpowiedz
    odpowiedz
  • ~Leszek R,

    Podobny algorytm stosuje ING przy wyplatrach z bankomatow. Objawia sie to tym ze jezeli nigdy nie wyplacalem duzych kwot to banomat mi akiej kwoty nie wyplaci. Co kontroluje wiecej tego niestety nie wiem. Co do komentarza na temat kryptografii - to niestety Pan Tyfus sie tu myli bo to nie jest zabezpieczenie kryptograficzne a bazujace na analizie statystycznej - podobnie jak chociazby algorytmy google a sila takich algorytmow to niestety wlasnie m.in. tajnosc oraz okresowe zmienianie parametrow algorytmy.

    06-03-2008, 23:47

    Odpowiedz
    odpowiedz
  • ~zyx

    W tym przypadku siła tego algorytmu to robienie klientów balona, nie oszukujmy się ;p

    06-03-2008, 23:59

    Odpowiedz
    odpowiedz
  • ~Meru

    Po rozmowie z zona doszlismy do wniosku ze jesli nie poprawia tej metody autoryzacji to zrezygnujemy z uslug ING i przejdziemy do innego banku!

    07-03-2008, 00:17

    Odpowiedz
    odpowiedz
  • ~mmmmm

    Jedyna sluszna decyzja. Wspolczuje zawracania glowy i mam nadzieje, ze mojemu bankowi nigdy tak nie odwali.

    07-03-2008, 01:19

    Odpowiedz
    odpowiedz
  • ~ksdfs

    Panowie, nie denerwujcie się. U nas nie jest tak źle, na wyspach wystarczy znać numer konta aby zlecić zdefiniowany wcześniej przelew.

    07-03-2008, 01:40

    Odpowiedz
    odpowiedz
  • ~mcv~

    Widzę, że ładne jaja tam się w tym całym ING dzieją, nie dość, że próbują wcisnąć klientom widoczne bzdury o rzekomej mądrości ich algorytmu, to widzę, że do zwykłego wklepania kodu jednorazowego trzeba Javę mieć… OMG, co za szczęście, że mój bank, choć na ASP ;þ i linki są javascriptowe, to działa bez takich ceregieli. :-)

    07-03-2008, 02:07

    Odpowiedz
    odpowiedz
  • ~Tyfus
    [w odpowiedzi dla: ~Leszek R,]

    skoro algorytm jest tajny to nie wiemy na jakiej metodzie bazuje ;)
    uzylem porownania do kryptogrtafii aby pokazac ze super nowoczesna metoda ktorej "jakosc" dzialania opiera sie na tym ze nikt nie informuje jak dziala jest dobra, tylko do czasu az metodami inzynierii zwrotnej lub poprzez wyciek informacji poznamy caly algorytm.

    07-03-2008, 08:04

    Odpowiedz
    odpowiedz
  • ~Cys

    W BPH jest fajna autoryzacja, przynajmniej przy firmowym koncie, logujesz sie podając swój nr id, wybrane przez bank losowe pola hasła, autoryzujesz przelew przez podanie swojego hasło i wygenerowany klucz tymczasowy który przychodzi w formie sms, zawsze dochodził szybko. Co do algorytmów to niedługo dojdzie do tego ze zostaną tylko same hasła bo tak taniej ;-D

    07-03-2008, 08:05

    Odpowiedz
    odpowiedz
  • ~Seba

    Rece normalnie opadaja, postawia czlowieka w takiej sytuacji :( Do czego to doszlo, teraz bede wszystko przez mBank zalatwial...
    Licze ze ING pojdzie po rozum do glowy i to poprawi, jesli nie to wylacze dostep do konta przez internet.

    07-03-2008, 09:46

    Odpowiedz
    odpowiedz
  • ~Szczesiu

    Jak dla mnie jest to jedna wielka ściema z tym algorytmem, który decyduje kiedy wysyłać sms. Kiedyś podczas logowania do ING zostałem poproszony o podanie nr. tel. aby mogły przychodzić smsy weryfikujące. Krótko później robiłem przelew na sume 5 cyfrową i żadnego smsa nie dostałem.
    Właściwie to nigdy nie dostałem sms'a od ING.

    Ponadto chciałbym zauważyć, że ING w ostatnich tygodniach uruchomiło nową wersje BANK ONLINE, która podobnie jak stara wersja nie współpracuje z Java Sun w wersji 6 - Bez Javy nie da się wysłać przelewu.
    Gdzie tu jakiś postęp ?

    07-03-2008, 22:56

    Odpowiedz
    odpowiedz
  • ~houston

    Ciekawe czy bank w razie "wyplacenia lewej tranzakcji" bedzie wstanie uzupelnic posiadacza konta za domniemana tranzakcje o dana sume ?
    ot przyklad z kryptografii mamy cos zakodowane algorytmem md5 efekt poco mam to lamac ?? wystarczy cos podstawic co da mi indentyczne 60% wyniku md5 a urzadzenia nie zweryfikuja tego :) to samo dotyczy algorytmu sha1 ( tu wystarczy 80% posiadac ciag znakow identycznych w porownaniu z orginalem) tzw kolizja sumy kontrolnej wiec i taki algorytm tez da sie "otruc" aby cel uzyskac :D

    09-03-2008, 15:13

    Odpowiedz
    odpowiedz
  • ~mcv

    houston: Wytłumacz dokładniej, o jakie urządzenia Ci chodzi i w jaki sposób uzyskujesz tak łatwo kolizję skrótów MD5 i SHA1?

    11-03-2008, 01:09

    Odpowiedz
    odpowiedz
  • ~Jrg

    Gdyby chodziło o bezpieczeństwo, to algorytm - jako nie wymagający czynności użykownika - dali by DODATKOWO, a nie ZAMIAST. Ja bym z takiego banku spie...

    13-05-2008, 11:31

    Odpowiedz
    odpowiedz
Brak danych. Sprawdź później :)
RSS  
Chwilowo brak danych. Sprawdź później :)


Partnerzy