Ответить
  • rob232 MemberАвтор темы
    офлайн
    rob232 Member Автор темы

    460

    17 лет на сайте
    пользователь #65134

    Профиль
    Написать сообщение

    460
    # 20 июля 2023 12:45 Редактировалось rob232, 3 раз(а).
    RET_FRAN:

    rob232,

    Я лишь призываю белорусские банки внедрять альтернативные методы аутентификации. Т.е. выступаю исключительно как клиент.
    Для меня, как клиента, это - серьезный фактор в выборе банка.

    Призыв к банкам на форуме в Интернете? :D Оригинально :super:

    Ваше удивление выдает лишь неосведомленность в вопросе.
    Я вот достаточно поработал в больших компаниях и знаю, что во многих существуют отделы, отслеживающие социальные сети, форумы и т.д. и выдающие регуляные отчеты и рекомендации по результатам работы, которые, в свою очередь, могут влиять на изменения в процессах.
    Обращаться же в конкретный банк не вижу смысла. Я лучше пойду в другой, где более внимательно относятся к клиентам и понимают проблемы связанные с СМС. И такие в РБ есть ;-).

  • MD Куратор team
    офлайн
    MD Куратор team

    18586

    21 год на сайте
    пользователь #6511

    Профиль
    Написать сообщение

    18586
    # 20 июля 2023 13:05
    Mitryj:

    просто там существует ещё привязка к определённому оборудованию, которому предоставляется доступ, и в этой схеме логин/смс/оборудование, само смс имеет существенную роль.

    не надо мне рассказывать как это работает - я живу не в РБ и мой банк не в Беларуси. Любое оборудование можно потерять/сломать/заменить, в этом случае активация нового телефона будет через smsTAN - придет та же смска на зарегистрированный в банке номер.

    Жизнь грустная, зато зарплата смешная
  • Mitryj Senior Member
    офлайн
    Mitryj Senior Member

    812

    16 лет на сайте
    пользователь #111380

    Профиль
    Написать сообщение

    812
    # 20 июля 2023 13:21
    MD:

    не надо мне рассказывать как это работает - я живу не в РБ и мой банк не в Беларуси. Любое оборудование можно потерять/сломать/заменить, в этом случае активация нового телефона будет через smsTAN - придет та же смска на зарегистрированный в банке номер.

    ВАМ никто ничего не рассказывает, речь лишь в тему, что на данный момент более защищённой схемы, чем данная, с участием смс, нет.

  • rob232 MemberАвтор темы
    офлайн
    rob232 Member Автор темы

    460

    17 лет на сайте
    пользователь #65134

    Профиль
    Написать сообщение

    460
    # 20 июля 2023 23:08 Редактировалось rob232, 1 раз.
    Mitryj:

    ... на данный момент более защищённой схемы, чем данная, с участием смс, нет.

    Ха-ха-ха! Любой генератор кодов на порядок более защищен. Исключена MITM аттака. Исключены аттаки с подменой SIM и т.п. Подтверждается конкретный перевод путем ввода соответсвуещего запроса клиентом, а не просто выдается код...

  • Mitryj Senior Member
    офлайн
    Mitryj Senior Member

    812

    16 лет на сайте
    пользователь #111380

    Профиль
    Написать сообщение

    812
    # 21 июля 2023 09:33 Редактировалось Mitryj, 1 раз.
    rob232:

    Mitryj:

    ... на данный момент более защищённой схемы, чем данная, с участием смс, нет.

    Ха-ха-ха! Любой генератор кодов на порядок более защищен. Исключена MITM аттака. Исключены аттаки с подменой SIM и т.п. Подтверждается конкретный перевод путем ввода соответсвуещего запроса клиентом, а не просто выдается код...

    При чём тут генератор кодов? Они ещё где-то используются?
    Про бумажку с кодами ещё вспомните.
    А в вышеописанной схеме защиты американских банков подмена сим, перехват смс ничего негодяям не даёт.

  • rob232 MemberАвтор темы
    офлайн
    rob232 Member Автор темы

    460

    17 лет на сайте
    пользователь #65134

    Профиль
    Написать сообщение

    460
    # 21 июля 2023 11:29 Редактировалось rob232, 1 раз.
    Mitryj:

    rob232:

    Mitryj:

    ... на данный момент более защищённой схемы, чем данная, с участием смс, нет.

    Ха-ха-ха! Любой генератор кодов на порядок более защищен. Исключена MITM аттака. Исключены аттаки с подменой SIM и т.п. Подтверждается конкретный перевод путем ввода соответсвуещего запроса клиентом, а не просто выдается код...

    При чём тут генератор кодов? Они ещё где-то используются?

    Они используются много где. Начиная от Google Authenticator и более сложных...
    И бумажки с кодами кстати тоже используются.
    Просто съездите к каким-нибудь прекрасным океанским островам пофрилансить и вы много интересного узнаете про роуминг SMS ;-).
    А переводить денежки надо. Конечно, если вы заперлись в каком нибудь городишке в айдахо и никуда не выезжаете, то зачем вам вообще интернет банкинг? Можно регулярно ходить в офис пообщаться с кассиршами. Какое никакое - а общение. И ничего не угрожает. И вообще SMS не нужен.

  • Mitryj Senior Member
    офлайн
    Mitryj Senior Member

    812

    16 лет на сайте
    пользователь #111380

    Профиль
    Написать сообщение

    812
    # 21 июля 2023 16:29
    rob232:

    Просто съездите к каким-нибудь прекрасным океанским островам пофрилансить и вы много интересного узнаете про роуминг SMS ;-).
    А переводить денежки надо. Конечно, если вы заперлись в каком нибудь городишке в айдахо и никуда не выезжаете, то зачем вам вообще интернет банкинг? Можно регулярно ходить в офис пообщаться с кассиршами. Какое никакое - а общение. И ничего не угрожает. И вообще SMS не нужен.

    Перестаньте нести чушь

  • rob232 MemberАвтор темы
    офлайн
    rob232 Member Автор темы

    460

    17 лет на сайте
    пользователь #65134

    Профиль
    Написать сообщение

    460
    # 21 июля 2023 23:45
    Mitryj:

    rob232:

    Просто съездите к каким-нибудь прекрасным океанским островам пофрилансить и вы много интересного узнаете про роуминг SMS ;-).
    А переводить денежки надо. Конечно, если вы заперлись в каком нибудь городишке в айдахо и никуда не выезжаете, то зачем вам вообще интернет банкинг? Можно регулярно ходить в офис пообщаться с кассиршами. Какое никакое - а общение. И ничего не угрожает. И вообще SMS не нужен.

    Перестаньте нести чушь

    Так я же не профессионал, че, мне можно ;-).

  • cat_by Senior Member
    офлайн
    cat_by Senior Member

    3428

    3 года на сайте
    пользователь #3238457

    Профиль
    Написать сообщение

    3428
    # 22 июля 2023 09:32
    Mitryj:

    Перестаньте нести чушь

    Чушь несете вы. Есть статичный пароль пользователя для совершения операций у нормальных банков, поэтому нах никакие СМС не нужны по определению. И как правильно сказали в роуминге с этими СМС случаются проблемы, как впрочем и не в роуминге. :D

  • Mitryj Senior Member
    офлайн
    Mitryj Senior Member

    812

    16 лет на сайте
    пользователь #111380

    Профиль
    Написать сообщение

    812
    # 22 июля 2023 13:50
    cat_by:

    Чушь несете вы. Есть статичный пароль пользователя для совершения операций у нормальных банков, поэтому нах никакие СМС не нужны по определению. И как правильно сказали в роуминге с этими СМС случаются проблемы, как впрочем и не в роуминге. :D

    Вы уж как то совсем не в теме, извините, но про чушь и к вам относится

  • rob232 MemberАвтор темы
    офлайн
    rob232 Member Автор темы

    460

    17 лет на сайте
    пользователь #65134

    Профиль
    Написать сообщение

    460
    # 23 июля 2023 01:38 Редактировалось rob232, 3 раз(а).
    Mitryj:

    cat_by:

    Чушь несете вы. Есть статичный пароль пользователя для совершения операций у нормальных банков, поэтому нах никакие СМС не нужны по определению. И как правильно сказали в роуминге с этими СМС случаются проблемы, как впрочем и не в роуминге. :D

    Вы уж как то совсем не в теме, извините, но про чушь и к вам относится

    Вот еще непрофессионалы чушь пишут: https://www.cnet.com/news/privacy/do-you-use-sms-for-two-factor-a ... -shouldnt/
    Извините, буквы американские. Вам, как профессионалу, может быть затруднительно прочитать.
    Но раз уж разговор про америку, избежать их заокеанских букав не получится.

  • Mitryj Senior Member
    офлайн
    Mitryj Senior Member

    812

    16 лет на сайте
    пользователь #111380

    Профиль
    Написать сообщение

    812
    # 23 июля 2023 08:14
    rob232:

    Вот еще непрофессионалы чушь пишут: https://www.cnet.com/news/privacy/do-you-use-sms-for-two-factor-a ... -shouldnt/
    Извините, буквы американские. Вам, как профессионалу, может быть затруднительно прочитать.
    Но раз уж разговор про америку, избежать их заокеанских букав не получится.

    Да перестаньте уж блестать своим профессионализмом.
    Вы же себя им как-бы пропозиционировали.
    И подскажите пожалуйста, а где в этой статье идёт речь про системы именно банковской безопасности?
    Увидели в тексте слово "банк" ?

  • cat_by Senior Member
    офлайн
    cat_by Senior Member

    3428

    3 года на сайте
    пользователь #3238457

    Профиль
    Написать сообщение

    3428
    # 23 июля 2023 09:04
    Mitryj:

    Вы уж как то совсем не в теме

    Я смотрю вы офигенно в ней. :D Не работник какого нибудь белорусского "экстра-банка" случайно где без СМС операцию совершить невозможно? :D

  • Mitryj Senior Member
    офлайн
    Mitryj Senior Member

    812

    16 лет на сайте
    пользователь #111380

    Профиль
    Написать сообщение

    812
    # 23 июля 2023 09:48
    cat_by:

    Я смотрю вы офигенно в ней. :D Не работник какого нибудь белорусского "экстра-банка" случайно где без СМС операцию совершить невозможно? :D

    Неинформативно

  • cat_by Senior Member
    офлайн
    cat_by Senior Member

    3428

    3 года на сайте
    пользователь #3238457

    Профиль
    Написать сообщение

    3428
    # 23 июля 2023 10:04
    Mitryj:

    Неинформативно

    Однозначно. Поэтому статичный пароль рулит особенно в роуминге когда из банков с подобными работниками СМС не приходит. :lol:

  • Mitryj Senior Member
    офлайн
    Mitryj Senior Member

    812

    16 лет на сайте
    пользователь #111380

    Профиль
    Написать сообщение

    812
    # 23 июля 2023 12:22
    cat_by:

    Однозначно. Поэтому статичный пароль рулит особенно в роуминге когда из банков с подобными работниками СМС не приходит. :lol:

    Во первых, речь идёт про американские банки и их систему безопасности в которую входит смс, а во вторых, сами заботьтесь о роуминге, это ваша проблема, наконец купите себе спутниковый телефон, спутниковый интернет и спите спокойно,
    только пока на данный момент более защищённой системы с участием СМС, как в США происходит, просто нет.

  • rob232 MemberАвтор темы
    офлайн
    rob232 Member Автор темы

    460

    17 лет на сайте
    пользователь #65134

    Профиль
    Написать сообщение

    460
    # 23 июля 2023 13:09
    Mitryj:

    cat_by:

    Однозначно. Поэтому статичный пароль рулит особенно в роуминге когда из банков с подобными работниками СМС не приходит. :lol:

    Во первых, речь идёт про американские банки и их систему безопасности в которую входит смс, а во вторых, сами заботьтесь о роуминге, это ваша проблема, наконец купите себе спутниковый телефон, спутниковый интернет и спите спокойно,
    только пока на данный момент более защищённой системы с участием СМС, как в США происходит, просто нет.

    Вообще-то, тема создана с вопросом именно к белорусским банкам.
    Тема США здесь всплыла только из-за того, что некий апологет СМС аутентификации высказался, мол, в его американском банке ТОЛЬКО СМС, а значит, так должны делать и все другие банки в мире, как американские так и белорусские. На что, ему сразу резонно ответили, что наличие такой ситуации в одном американском банке говорит ни о чем относительно сути вопроса. Тут как бы и спорить не о чем.

    Но мне нравится подход у Митрия, чем-то таким родным веет, из детства. Не нравится СМС аутентификация - удавись или купи себе спутниковый телефон. Мы и пальцем не пошевелим, чтобы упростить клиенту жизнь.

    Митрий, те славные времена давно канули в лету. И теперь народ просто уйдет в другой банк, где более внимательно относятся к проблемам клиентов, а не заставляют их "покупать спутниковый телефон", чтобы иметь доступ к счету в любом месте где есть интернет вне зависимости от работоспособности роуминга СМС.

    И ряд белорусских банков вполне вменямы и предлагают на выбор несколько вариантов MFA.

    Но это, конечно, исключительно из-за их "непрофессионализма", и некоторой, я бы сказал, мягкотелости, да, Митрий?
    Ты бы все это конечно запретил. Потому что нефик клиенов баловать. А то выдумали, по заграницам разъезжать. Пусть дома сидят все.
    Высокий профессионализм типичного безопасника белорусской гос конторы, че. Падите ниц перед его величием!

    Добавлено спустя 5 минут 28 секунд

    Mitryj:

    И подскажите пожалуйста, а где в этой статье идёт речь про системы именно банковской безопасности?
    Увидели в тексте слово "банк" ?

    МFA - это технология. И применяется хоть в банке, хоть в супермаркете, хоть в гос услугах.
    Статья про технологию и все выводы сделанные в ней и аргументы приведенные, одинаково применимы для любых систем, внедряющих MFA, не важно банковских или нет.
    Но, конечно, Митрий, перефразируя известную шутку, в вашем банке значение синуса может достигать четырех! Потому что, "а покажите мне где в учебнике по матиматике в разделе тригонометрические функции сказано про банки"? Не сказано? Ну вот, значит у банков свой синус, отлчичный от все других синусов.

  • Mitryj Senior Member
    офлайн
    Mitryj Senior Member

    812

    16 лет на сайте
    пользователь #111380

    Профиль
    Написать сообщение

    812
    # 23 июля 2023 14:08
    rob232:

    ..... На что, ему сразу резонно ответили, что наличие такой ситуации в одном американском банке говорит ни о чем относительно сути вопроса. Тут как бы и спорить не о чем.

    К вашему удивлению , во всех.

    rob232:

    .
    И теперь народ просто уйдет в другой банк, где более внимательно относятся к проблемам клиентов, а не заставляют их "покупать спутниковый телефон", чтобы иметь доступ к счету в любом месте где есть интернет вне зависимости от работоспособности роуминга СМС.

    Американцы активно передвигаются по миру и как-то не особо парятся про роуминг смс

    rob232:

    .
    МFA - это технология.

    Ух ты!!!

  • cat_by Senior Member
    офлайн
    cat_by Senior Member

    3428

    3 года на сайте
    пользователь #3238457

    Профиль
    Написать сообщение

    3428
    # 23 июля 2023 15:28 Редактировалось cat_by, 2 раз(а).
    Mitryj:

    Во первых, речь идёт про американские банки и их систему безопасности в которую входит смс

    Нам до Америки еще как медному тазу до Луны. Поэтому в наших реалиях вполне себе рулит статичный пароль. :D
    п.с. а доморощенным Алигархам, которые во влажных снах в Америке были я только посочувствую, потому как они там только во влажных снах были - не одна ветка об этом просто воет как загнила и умерла Америка. :lol:

  • rob232 MemberАвтор темы
    офлайн
    rob232 Member Автор темы

    460

    17 лет на сайте
    пользователь #65134

    Профиль
    Написать сообщение

    460
    # 23 июля 2023 23:17 Редактировалось rob232, 3 раз(а).
    Mitryj:

    rob232:

    ..... На что, ему сразу резонно ответили, что наличие такой ситуации в одном американском банке говорит ни о чем относительно сути вопроса. Тут как бы и спорить не о чем.

    К вашему удивлению , во всех.

    Ну, что сказать, вы просто врете, Митрий. Есть американские банки которые предлагают альтернативные варианты помимо SMS - через приложение, например.
    Видите, до чего вы докатились? До прямого вранья, Митрий. Вам не стыдно?

    Добавлено спустя 3 минуты 23 секунды

    Mitryj:

    Американцы активно передвигаются по миру и как-то не особо парятся про роуминг смс.

    Парятся, Митрий, и еще как. Конечно, речь о тех, кому работать с интернет банком надо.

    Добавлено спустя 1 минута 13 секунд

    Mitryj:

    Ух ты!!!

    Удивительно, да?

    Добавлено спустя 16 минут 6 секунд

    cat_by:

    Mitryj:

    Во первых, речь идёт про американские банки и их систему безопасности в которую входит смс

    Нам до Америки еще как медному тазу до Луны. Поэтому в наших реалиях вполне себе рулит статичный пароль. :D
    п.с. а доморощенным Алигархам, которые во влажных снах в Америке были я только посочувствую, потому как они там только во влажных снах были - не одна ветка об этом просто воет как загнила и умерла Америка. :lol:

    Далеко не везде роуминг работает. Как и далеко не везде есть собственно мобильная сеть. И на это может попасть как белорус, так и американец и любой другой национальности человек. Но Митрий об этом не знает. Он живет в мире фантазий.