<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>temat Re: Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej! w Aplikacja mobilna</title>
    <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41620#M4743</link>
    <description>&lt;P&gt;Ten sam problem, yubikey 5 chyba jeszcze nie współpracuje z ing...&lt;/P&gt;</description>
    <pubDate>Sun, 30 Jul 2023 14:56:02 GMT</pubDate>
    <dc:creator>stanleyipkis</dc:creator>
    <dc:date>2023-07-30T14:56:02Z</dc:date>
    <item>
      <title>Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41438#M4699</link>
      <description>&lt;P&gt;Cześć,&lt;/P&gt;&lt;P&gt;każdy kto zastanawia się nad aktywacją klucz U2F w ING niech się zastanowi czy na pewno ZAWSZE ma klucz przy sobie. NIE DA SIĘ dodać urządzenia do zaufanych. Klucz jest wymagany ZAWSZE.&amp;nbsp; &amp;nbsp; Stoisz w kolejce w kasie, chcesz zapłacić BLIKiem ?&amp;nbsp; Bez klucza U2F nie ma szans. Dosłownie każde logowanie do aplikacji wymaga klucza U2F. ING w ogóle nie przemyślało tej sprawy, aplikacja mobilna przestanie być mobilna w momencie aktywacji klucza U2F. Skorzystać z niej można tylko gdy mamy klucz pod ręką...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I o ile jest to rozwiązanie meeeeeega bezpieczne, to niestety jak dla mnie nie da się z tego korzystać. Oczywiście da się aktywować klucze U2F tylko dla serwisu WWW, ale wtedy to nie ma żadnego sensu.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ING proszę dodajcie możliwość dodania urządzenia mobilnego do zaufanych, tak by do logowania do aplikacji można było używać biometrii. Obecnie nie dość, że muszę użyć biometrii to jeszcze dodatkowo użyć klucza U2F.&amp;nbsp; Klucz U2F powinien zabezpieczać proces REJESTRACJI aplikacji, tak żeby nikt nie mógł się pod nas podszyć i nawet znając login + hasło + kody autoryzacyjne nie mógł się zalogować.&lt;/P&gt;&lt;P&gt;Obecnie w procesie rejestracji aplikacji JEST WYMAGANY klucz U2F. Po co więc dodatkowo używać go przy absolutnie każdym logowaniu ? W ustawieniach mój telefon nazywacie urządzeniem zaufanym, a i tak żeby się zalogować do apki muszę użyć i biometrii i klucza U2F. Przecież smartfon i tak musi mieć blokadę ekranu + aplikacja ING ma blokadę PIN / biometria, więc co daje ten kolejny krok ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;W procesie aktywacji klucza ING za to mogę się przyczepić do tego, że 2 razy używamy tej samej metody autoryzacji - po co ? Najpierw dodajemy klucz, potwierdzamy kodem SMS, a później go aktywujemy znowu kodem SMS (w aplikacji mobilnej za to przy dodawaniu klucza trzeba wpisać 2x ten sam PIN). Tutaj mam pytanie do ING w jaki sposób przepisanie 2x kodu SMS lub wpisanie 2x tego samego kodu PIN ma zwiększyć bezpieczeństwo ? Nie dość, że sesja musi być autoryzowana kluczem U2F to jeszcze trzeba użyć 2x metody autoryzacji.&amp;nbsp; Jeśli już tak mocno chcecie to zabezpieczać to zróbcie tak, żeby był wymagany 1 kod SMS i i 1 autoryzacja w aplikacji zarówno przy dodawaniu przez www jak i przez apkę, wtedy to jeszcze by miało trochę sensu.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;A na koniec, ING posiadając tak zabezpieczoną aplikację, która do każdego użycia wymaga klucza U2F do autoryzacji operacji i tak używa kodów SMS. Są chyba ostatnim zacofanym Bankiem pod tym względem, który nie umożliwia zmiany metody autoryzacji na aplikację mobilną...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Podsumowując tego mega długiego posta ING proszę dajcie możliwość dodać aplikację mobilną do urządzeń zaufanych przy korzystaniu z U2F oraz pozwólcie w końcu korzystać z autoryzacji w aplikacji Moje ING (bez kodów SMS)&lt;/P&gt;</description>
      <pubDate>Wed, 05 Jul 2023 12:11:37 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41438#M4699</guid>
      <dc:creator>b9MSJPa9brrw7BS</dc:creator>
      <dc:date>2023-07-05T12:11:37Z</dc:date>
    </item>
    <item>
      <title>Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41439#M4700</link>
      <description>Dodam jeszcze, że śmieszne jest to, że jak się oszust zaloguje i zleci przelew to wszystko jest " OK ", ale żeby zwiększyć bezpieczeństwo konta i dodać U2F trzeba iść do placówki, bo to już jest groźniejsze niż zostanie okradzionym...&lt;BR /&gt;Oczywiście jest za dodatkową weryfikacją, ale jeśli konto da się założyć na selfie to dlaczego w podobny sposób nie można autoryzować dodania kluczy U2F ? Albo np zeskanowanie e-dowodu ?&lt;BR /&gt;&lt;BR /&gt;Oczywiście w placówce to dosłownie 5 minut roboty, dzisiaj byłem umówiony na spotkanie, pracownik bardzo spoko, aktywował w 3-4 minutki + dla pewności przetestowałem czy wszystko działa na swoim prywatnym sprzęcie, łączy czas pobytu w ING to dosłownie 5 min, więc tutaj duży plus. Pracownicy ING za to wprowadzają w błąd, bo na czacie informuję, że koniecznie trzeba zabrać klucz U2F ze sobą, powiem z doświadczenia, że jak go się wcześniej doda to w placówce wystarczy sam dowód osobisty.&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;Z ciekawostek dodam, że każde logowanie przez www wymaga loginu + hasła maskowanego + wpisanie PIN do klucza U2F + dotknięcie klucza. Nie wiem od czego to dokładnie zależy bo np logując się do Google wystarczy samo dotknięcie klucza. Używając za to klucza w smartfonie to wystarczy samo przyłożenie w przypadku NFC lub dotknięcie w przypadku USB, wtedy PIN nie jest wymagany.&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;Z innych rzeczy to jak na kilka godzin posiadania klucza U2F to na pewno trzeba przyznać, że mają te logowanie i dodawanie klucze NIE DOPRACOWANE, aplikacja nie raz się zawiesza przy użyciu klucza, trzeba ją zrestartować i od nowa przyłożyć klucz, przy dodawaniu klucza nie zawsze udaje się go dodać za pierwszym razem, wyskakują różne błędy i trzeba po kilka razy próbować, nawet aplikację przeinstalowałem, ale dalej są sytuacje, gdzie smartfon pokazuje poprawne odczytanie klucza NFC, a aplikacja ING prosi o ponowne jego użycie. Rozumiem, że mają to dopiero od 2 dni, ale chyba w ogóle tego nie przetestowali. A urządzenie na którym mam problem to moim zdaniem nie najgorszy sprzęt- Samsung S23, klucze Yubico czarne...&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;I chyba ostatnia mega dziwna rzecz, klucze osobno dodaje się dla aplikacji osobno dla www, a w ustawieniach widzi je się wszystkie razem. Nie widzę, żadnego sensu oddzielnej rejestracji. Przecież jak rejestruje klucz np po USB to od razu działa w nim też NFC, więc po co rejestrować go osobno w aplikacji i osobno przez www....</description>
      <pubDate>Wed, 05 Jul 2023 12:34:58 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41439#M4700</guid>
      <dc:creator>b9MSJPa9brrw7BS</dc:creator>
      <dc:date>2023-07-05T12:34:58Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41449#M4705</link>
      <description>&lt;P&gt;Dziękuję za Twoje sugestię w tej sprawie. Przekażę je do odpowiedniego działu w naszym banku.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 06 Jul 2023 18:52:58 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41449#M4705</guid>
      <dc:creator>MateuszS</dc:creator>
      <dc:date>2023-07-06T18:52:58Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41533#M4731</link>
      <description>Witam. Do wersji przegladarkowej dodałem 2 klucze bez problemu. W oddziale ING aktywowano mi klucze, i wszystko działa super. Nie mogę niestety dodać tych kluczy do wersji mobilnej ING. Prób dodania było około 20, także przy pani mnie obsługującej w oddziale Banku ( 2 wizyty ). Klucz ma obsługę NFC. Pomóżcie mi w tej sprawie</description>
      <pubDate>Sat, 15 Jul 2023 11:07:19 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41533#M4731</guid>
      <dc:creator>Kot</dc:creator>
      <dc:date>2023-07-15T11:07:19Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41536#M4734</link>
      <description>Jeszcze dane telefonu. Realme GT 2 PRO, Android 13 , stopień zabezpieczeń 5 czerwca 2023. Oraz najnowsza wersja aplikacji mobilnej ING</description>
      <pubDate>Sun, 16 Jul 2023 06:47:42 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41536#M4734</guid>
      <dc:creator>Kot</dc:creator>
      <dc:date>2023-07-16T06:47:42Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41537#M4735</link>
      <description>&lt;P&gt;Prosimy, napisz do nas w tej sprawie na czacie w Moim ING. Sprawdzimy to dokładnie i jeśli nie będziemy mogli pomóc przyjmiemy odpowiednie zgłoszenie w celu wyjaśnienia tej sytuacji. Czat jest dostępny w dni robocze 8-24 i w soboty 8-22.&lt;/P&gt;</description>
      <pubDate>Sun, 16 Jul 2023 08:04:42 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41537#M4735</guid>
      <dc:creator>MateuszF</dc:creator>
      <dc:date>2023-07-16T08:04:42Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41620#M4743</link>
      <description>&lt;P&gt;Ten sam problem, yubikey 5 chyba jeszcze nie współpracuje z ing...&lt;/P&gt;</description>
      <pubDate>Sun, 30 Jul 2023 14:56:02 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41620#M4743</guid>
      <dc:creator>stanleyipkis</dc:creator>
      <dc:date>2023-07-30T14:56:02Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41621#M4744</link>
      <description>Witam. Na jednym telefonie bez problemu sparowałem 2 klucze U2F . To był telefon marki Xiaomi. Tą samą aplikację mam na drugim telefonie ( Realne GT 2 Pro ), i tu niestety nie mogę otworzyć aplikacji, mimo że jest komunikat że wszystko jest w porządku. Telefon kilka razy restartowałem. Moduł NFC był włączony, klucze zarejestrowałem osobiście w siedzibie banku,i nic z tego. Pytanie dlaczego? Doradzcie. Dziękuję</description>
      <pubDate>Sun, 30 Jul 2023 15:38:13 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41621#M4744</guid>
      <dc:creator>Kot</dc:creator>
      <dc:date>2023-07-30T15:38:13Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41626#M4745</link>
      <description>&lt;P&gt;Napisz do nas w tej sprawie na czacie w MoimING. Tutaj, niestety, nie możemy tego sprawdzić. Jeśli sprawa będzie wymagała konsultacji, wyślemy odpowiednie zgłoszenie do działu technicznego.&lt;/P&gt;</description>
      <pubDate>Mon, 31 Jul 2023 15:50:55 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41626#M4745</guid>
      <dc:creator>SebastianM</dc:creator>
      <dc:date>2023-07-31T15:50:55Z</dc:date>
    </item>
    <item>
      <title>Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41648#M4746</link>
      <description>&lt;P&gt;Witam,&lt;/P&gt;&lt;P&gt;uwagi do powyższych uwag&amp;nbsp;&lt;A href="https://spolecznosc.ing.pl/-/user/viewprofilepage/user-id/21365" target="_blank"&gt;b9MSJPa9brrw7BS&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;"&lt;EM&gt;ING w ogóle nie przemyślało tej sprawy, aplikacja mobilna przestanie być mobilna w momencie aktywacji klucza U2F. Skorzystać z niej można tylko gdy mamy klucz pod ręką..."&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dlaczego aplikacja miałaby przestać być mobilną tylko z uwagi na dodanie kolejnej warstwy ochrony w postaci klucza? Przecież to tylko kolejny etap do weryfikacji&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;"Klucz U2F powinien zabezpieczać proces REJESTRACJI aplikacji, tak żeby nikt nie mógł się pod nas podszyć i nawet znając login + hasło + kody autoryzacyjne nie mógł się zalogować."&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Niestety pojawiły się już historie mówiące o pojawiających się aplikacjach w formie nakładki na mobilne aplikacje bankowe. Więc klucz tylko przy rejestracji aplikacji bankowej nie wystarczy.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;"W ustawieniach mój telefon nazywacie urządzeniem zaufanym, a i tak żeby się zalogować do apki muszę użyć i biometrii i klucza U2F. Przecież smartfon i tak musi mieć blokadę ekranu + aplikacja ING ma blokadę PIN / biometria, więc co daje ten kolejny krok ?"&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;O ile mi wiadomo - klucz do aplikacji mobilnej dodaje się osobno. Nikt nie zmusza Cię do używania yubikeya z telefonem.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;"A na koniec, ING posiadając tak zabezpieczoną aplikację, która do każdego użycia wymaga klucza U2F do autoryzacji operacji i tak używa kodów SMS. Są chyba ostatnim zacofanym Bankiem pod tym względem, który nie umożliwia zmiany metody autoryzacji na aplikację mobilną..."&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dlaczego kody SMS mają świadczyć o zacofaniu? Nie mogłoby na przykład być tak, że autoryzujemy operację kodem sms + aplikacją mobilną?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 04 Aug 2023 07:50:56 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41648#M4746</guid>
      <dc:creator>Joker</dc:creator>
      <dc:date>2023-08-04T07:50:56Z</dc:date>
    </item>
    <item>
      <title>Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41649#M4747</link>
      <description>&lt;P&gt;&lt;SPAN&gt;uwagi do powyższych uwag&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://spolecznosc.ing.pl/-/user/viewprofilepage/user-id/21365" target="_blank" rel="noopener"&gt;b9MSJPa9brrw7BS&lt;/A&gt;&amp;nbsp;c.d.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;"Dodam jeszcze, że śmieszne jest to, że jak się oszust zaloguje i zleci przelew to wszystko jest " OK ", ale żeby zwiększyć bezpieczeństwo konta i dodać U2F trzeba iść do placówki, bo to już jest groźniejsze niż zostanie okradzionym..."&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ale przecież właśnie chodzi o to, żeby atakujący nie mógł się na Twoje konto zalogować. Dlatego musisz iść osobiście do banku, żeby uwierzytelnić swój klucz - po to, żeby atakujący po przejęciu Twojego loginu i hasła nie mógł dodać własnego klucza i odciąć Cię od Twojego konta.&lt;/P&gt;</description>
      <pubDate>Fri, 04 Aug 2023 08:13:06 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41649#M4747</guid>
      <dc:creator>Joker</dc:creator>
      <dc:date>2023-08-04T08:13:06Z</dc:date>
    </item>
    <item>
      <title>Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41904#M4795</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://spolecznosc.ing.pl/-/user/viewprofilepage/user-id/21883"&gt;@Joker&lt;/a&gt;:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;"Klucz U2F powinien zabezpieczać proces REJESTRACJI aplikacji, tak żeby nikt nie mógł się pod nas podszyć i nawet znając login + hasło + kody autoryzacyjne nie mógł się zalogować."&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Niestety pojawiły się już historie mówiące o pojawiających się aplikacjach w formie nakładki na mobilne aplikacje bankowe. Więc klucz tylko przy rejestracji aplikacji bankowej nie wystarczy.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;to chyba dotyczy tylko Androida. W sumie na iphone może się zdarzyć. Ale nadal, jak ktoś zautoryzuje się w aplikacji kluczem raz, prawidłowo, to jaki kłopot, aby przez jakiś czas działała ta aplikacja bez podawania klucza ponownie? np. do następnej aktualizacji chociażby. Faceid powinno wystarczyć wtedy. Rozumiem zwiększone bezpieczeństwo jak zawsze trzeba klucz, ale dla mnie to już over-security. Przy zaufanej apce raz dobrze zautoryzowanej, możnaby co jakiś czas wymagać klucza imho.&lt;/P&gt;</description>
      <pubDate>Wed, 27 Sep 2023 13:30:52 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41904#M4795</guid>
      <dc:creator>artsssss</dc:creator>
      <dc:date>2023-09-27T13:30:52Z</dc:date>
    </item>
    <item>
      <title>Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41905#M4796</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://spolecznosc.ing.pl/-/user/viewprofilepage/user-id/21365"&gt;@b9MSJPa9brrw7BS&lt;/a&gt;:&lt;BR /&gt;Oczywiście jest za dodatkową weryfikacją, ale jeśli konto da się założyć na selfie to dlaczego w podobny sposób nie można autoryzować dodania kluczy U2F ? Albo np zeskanowanie e-dowodu ?&lt;/BLOCKQUOTE&gt;&lt;P&gt;bo to najbardziej "pewna" metoda weryfikacji tożsamości i dodanie klucza pierwszy raz wymaga tego - w przeciwnym razie ktoś mógłby zrobić jakiś scam online i dodać swoje klucze do czyjegoś konta i odciąć prawowitego właściciela kompletnie. Raz pójście do oddziału w tym przypadku oceniam jako nie nadmierna uciążliwość względem powodów.&lt;/P&gt;</description>
      <pubDate>Wed, 27 Sep 2023 13:35:45 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/41905#M4796</guid>
      <dc:creator>artsssss</dc:creator>
      <dc:date>2023-09-27T13:35:45Z</dc:date>
    </item>
    <item>
      <title>Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/42437#M4932</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://spolecznosc.ing.pl/-/user/viewprofilepage/user-id/21883"&gt;@Joker&lt;/a&gt;:&lt;BR /&gt;&lt;P&gt;[...]&lt;/P&gt;&lt;P&gt;&lt;EM&gt;"Klucz U2F powinien zabezpieczać proces REJESTRACJI aplikacji, tak żeby nikt nie mógł się pod nas podszyć i nawet znając login + hasło + kody autoryzacyjne nie mógł się zalogować."&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Niestety pojawiły się już historie mówiące o pojawiających się aplikacjach w formie nakładki na mobilne aplikacje bankowe. Więc klucz tylko przy rejestracji aplikacji bankowej nie wystarczy.&lt;/P&gt;&lt;P&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Aplikacje w formie nakładki są nie do uniknięcia, tak samo fałszywe strony internetowe. ALE ciągłe wymaganie podania klucza w aplikacji nie rozwiązuje ani nie adresuje tego zagrożenia. Nadal, jak będzie fałszywa aplikacja/nakładka, to i tak ktoś może podać prawdziwe dane logowania. Sam fakt posiadania klucza likwiduje zagrożenia przejęcia konta, bo i tak na fałszywej stronie się nie uda logowanie (tak upraszczając).&lt;BR /&gt;Natomiast nie widzę żadnego powodu, aby w prawdziwej aplikacji pytać o klucz za każdym logowaniem - przecież to jest prawdziwa aplikacja, posiadanie klucza nie jest dodatkowym czynnikiem przy podawaniu loginu/hasła, bo aplikacja jest już zarejestrowana.&amp;nbsp;&lt;BR /&gt;Jak dla mnie to jakaś nadgorliwa nic nie wnosząca funkcjonalność, która przesunęła szalą bezpieczeństwa kosztem wygody do poziomów absurdu.&lt;/P&gt;&lt;P&gt;Niech ktoś proszę ze strony Banku wyjaśni tę funkcjonalność i wyjaśni mi, jaki to ma sens, no albo jakiego nie ma? Tylko wyjaśnienie że to jest "bezpieczniejsze" nie jest sensowne. Równie dobrze można powiedzieć, żeby nie używać aplikacji i telefonów, bo to też bezpieczniejsze. A nie o to chodzi. Proszę też o info czy są plany na złagodzenie konieczności posiadania klucza przy każdorazowym logowaniu do aplikacji?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dziękuję za informacje&lt;BR /&gt;Artur&lt;/P&gt;</description>
      <pubDate>Sun, 10 Dec 2023 12:36:53 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/42437#M4932</guid>
      <dc:creator>artsssss</dc:creator>
      <dc:date>2023-12-10T12:36:53Z</dc:date>
    </item>
    <item>
      <title>Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/42959#M5041</link>
      <description>&lt;P&gt;&lt;EM&gt;Aplikacje w formie nakładki są nie do uniknięcia, tak samo fałszywe strony internetowe. ALE ciągłe wymaganie podania klucza w aplikacji nie rozwiązuje ani nie adresuje tego zagrożenia. Nadal, jak będzie fałszywa aplikacja/nakładka, to i tak ktoś może podać prawdziwe dane logowania. Sam fakt posiadania klucza likwiduje zagrożenia przejęcia konta, bo i tak na fałszywej stronie się nie uda logowanie&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;Czyli jednak pomaga likwidować zagrożenia&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Natomiast nie widzę żadnego powodu, aby w prawdziwej aplikacji pytać o klucz za każdym logowaniem - przecież to jest prawdziwa aplikacja, posiadanie klucza nie jest dodatkowym czynnikiem przy podawaniu loginu/hasła, bo aplikacja jest już zarejestrowana.&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Skąd pewność, że to prawdziwa aplikacja? Nawet jeśli zarejestrujesz ją kluczem U2F skąd będziesz wiedział, że np. przez jakiś backdoor w telefonie nie podmienił Ci jej na fałszywą. Logując się na serwery banku masz po prostu gwarancję, że bez tego klucza przestępca nie zaloguje się na Twoje konto. Oprócz kontrolą nad Twoim smartfonem musi mieć jeszcze Twój klucz.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Jak dla mnie to jakaś nadgorliwa nic nie wnosząca funkcjonalność, która przesunęła szalą bezpieczeństwa kosztem wygody do poziomów absurdu.&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;Dla Ciebie nic nie wnosząca a dla mnie i innych jak najbardziej podnosząca bezpieczeństwo. Nawiasem mówiąc trochę sam sobie przeczysz skoro piszesz, że szala przesunęła się w stronę bezpieczeństwa. Skoro uważasz, że klucz odbiera Ci wygodę - po prostu z niego nie korzystaj i tyle. Możesz uważać, że to absurd a jednak ludziom coraz częściej znikają pieniądze z konta.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 12 Mar 2024 10:34:15 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/42959#M5041</guid>
      <dc:creator>Joker</dc:creator>
      <dc:date>2024-03-12T10:34:15Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/44324#M5203</link>
      <description>&lt;P&gt;Dzień dobry,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Czy bank planuje cokolwiek zmienić na podstawie tych sugestii ?&lt;BR /&gt;po ponad roku od wprowadzenia używanie kluczy u2f w ING jest nadal bez sensu...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 09 Oct 2024 20:44:29 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/44324#M5203</guid>
      <dc:creator>3ehu</dc:creator>
      <dc:date>2024-10-09T20:44:29Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/44325#M5204</link>
      <description>&lt;P&gt;Raczej nie, ING wie wszystko lepiej &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-happy.png" alt="Emotikon: Szczęśliwy" title="Emotikon: Szczęśliwy" /&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 10 Oct 2024 08:00:51 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/44325#M5204</guid>
      <dc:creator>f0ku5</dc:creator>
      <dc:date>2024-10-10T08:00:51Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Ostrzeżenie przed aktywacją U2F w aplikacji mobilnej!</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/44326#M5205</link>
      <description>&lt;P&gt;Dziękujemy za opinię. Aktualnie nie planujemy zmian w tym zakresie.&lt;/P&gt;</description>
      <pubDate>Thu, 10 Oct 2024 12:46:41 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/Ostrze%C5%BCenie-przed-aktywacj%C4%85-U2F-w-aplikacji-mobilnej/m-p/44326#M5205</guid>
      <dc:creator>MateuszF</dc:creator>
      <dc:date>2024-10-10T12:46:41Z</dc:date>
    </item>
  </channel>
</rss>

