13-09-2021 20:10
14-09-2021 22:24 | Edytowano: 14-09-2021 22:29
https://www.bankofamerica.com/security-center/online-mobile-banking-privacy/usb-security-key/
znalazłem, troche nie chce mi się więcej szukać ![]()
Jak ktoś by chciał korzystać z fizycznych kluczy autoryzacji to raczej bank powinien taką możliwość udostępnić.
Odnosząc się do zgubienia klucza to bank może pobrać wtedy jakąś symboliczną opłatę, albo wprowadzić możliwość dodatkowego sposobu autoryzacji.
Osobiście mam 2 klucze U2F podpięte pod te samo konto i dodatkową możliwość autoryzacji logowania za pomocą innej metody, jakby jakimś cudem 2 klucze naraz się zepsuły lub zgubiły.
Trzeba przyznać prawdę, że klucze minimalizują praktycznie do zera możliwość phishingu.
Czemu mamy stać w miejscu z zabezpieczaniem kont.
Co do zabezpieczeń biometrycznych to nie jestem ich zwolennikiem, ponieważ da się je np. w telefonach oszukać, a pożądnego sprzetu za pare tysięcy raczej nikt nie kupi.
Pozdrawiam
14-09-2021 23:06
Bardzo daleko mi do hejtowania i zawsze jestem otwarty na merytoryczną dyskusje
Co do poziomu bezpieczeństwa niektórych banków w Polsce to raczej nie jest za ciekawie . Jako przykład mogę podać akcje wysyłania sms z linkami do pobrania aplikacji, pomimo tego, że raczej wszyscy ostrzegają żeby nie otwierać żadnych linków w sms. Natknąłem się też na przypadek, że konsultant pisał w wiadomości, że jeśli jest problem z wysłaniem wniosku to prosi, żeby użyć przestarzałej i słabo wspieranej przeglądarki Internet explorer.
Dzień dobry
Spieszę poinformować, że problem opisywany przeze mnie został rozwiązany już wszystko działa. Bardzo dziękuję za szybką reakcję i szczęśliwe rozwiązanie. :-)
pozdrawiam
Rafał
05-12-2025Ja myślę, że banki za bardzo starają się zrobić aplikację jak facebook, allegro is coś tam jeszcze - zapominają, że ludzie chcą robić przelewy szybko i bezproblemowo. Ja mam np wiele celów oszczędnośc
... 04-12-2025Nie jestem w tej dziedzinie expertem, ale z tego co się orientowałem to SMS'y mogą być podrabiane - czyli wszystko wygląda poprawnie a jednak nie jest.
A PUSH notyfikacje są odporne na takie ataki, al