<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>temat Re.: Słabe/mało bezpieczne logowanie do mobilnej ING w Aplikacja mobilna</title>
    <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9964#M934</link>
    <description>&lt;P&gt;&lt;SPAN&gt;Wiele banków (np. brytyjski Barclays a nawet chyba nasz rodzimy PKO) blokuje używanie swoich aplikacji na zrootowanych urządzeniach - jest to w interesie zarówno banków jak i samych użytkowników. Ci ostatni mogą przecież nawet nie wiedzieć, że jest to ryzykowne, z kolei Ci biegli w technologiach i tak znajdą triki, które mimo wszystko pozwolą im obejść te zabezpieczenia. Niemniej w przypadku kradzieży z konta, bank ma przynajmniej czyste ręce... Ja bym sugerował przynajmniej dodać stosowne ostrzeżenie podczas instalacji/uruchamiania aplikacji na takim telefonie. &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-happy.png" alt="Emotikon: Szczęśliwy" title="Emotikon: Szczęśliwy" /&gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
    <pubDate>Wed, 16 Aug 2017 08:54:32 GMT</pubDate>
    <dc:creator>arek</dc:creator>
    <dc:date>2017-08-16T08:54:32Z</dc:date>
    <item>
      <title>Słabe/mało bezpieczne logowanie do mobilnej ING</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9882#M919</link>
      <description>&lt;P&gt;Witam,&lt;/P&gt;&lt;P&gt;chciałbym zwrócić uwagę twórcom aplikacji na sprawę bezpieczeństwa podczas logowania do mobilnej ING.&lt;/P&gt;&lt;P&gt;Nie wiem jak jest na innych telefonach, ale na Iphone 5s wygląda to tak:&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;w starej wersji&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;logowanie dwuetapowe:&lt;/P&gt;&lt;P&gt;1 etap - polegało na wprowadzeniu numeru tworzącego cały LOGIN zaraz po pierwszych trzech literach imienia i nazwiska użytkowanika/wlasciciela konta&lt;/P&gt;&lt;P&gt;2 etap - czterocyfrowy PIN, który nie był widoczny w trakcie wprowadzania&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;obecna wersja&amp;nbsp; &lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;jednoetapowe logowanie:&lt;/P&gt;&lt;P&gt;1 etap - pierwsze trzy litery imienia i nazwiska wraz z czterocyfrowym numerem stanowiącym całość Logina już są a wystarczy wpisać tylko czterocyfrowy PIN, który niestety jest widoczny w trakcie wprowadzania.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Uważam, że w obecnej wersji, taki sposób logowania jest bardzo słaby, szczególnie w przypadku, gdy wpisując PIN, jest on widoczny dla osób postronnych, czyt. każda cyfra jest widoczna do chwili wbicia kolejnej. Dlatego uważam, że ktoś, kto będzie stał za moimi plecami, może spokojnie odczytać PIN, następnie pod moją nieobecność wziąć mój telefon, odpalić aplikację i spokojnie zalogować się jako "ja" - czy o takie bezpieczeństwo chodziło twórcom ING mobilnej? Wątpie!!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 07 Aug 2017 11:15:28 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9882#M919</guid>
      <dc:creator>Rafalkup</dc:creator>
      <dc:date>2017-08-07T11:15:28Z</dc:date>
    </item>
    <item>
      <title>Re.: Słabe/mało bezpieczne logowanie do mobilnej ING</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9885#M921</link>
      <description>&lt;P&gt;W iPhone możesz ustawić logowanie za pomocą odcisku palca. Zapewne spodziewałeś się takowej&amp;nbsp;sugestii, wiec przejdę dalej.&amp;nbsp;jeżeli uruchamiasz aplikacje finansową, posługujesz się karta,zamykasz dom czy samochód,&amp;nbsp;&amp;nbsp;to warto zadbać o bezpieczeństwo swojego otoczenia.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wnioskujac po twojej relacji twój telefon nie jest chroniony kodem ani biometrią. Zaczął bym wiec od mniejszego koła by później oceniać bezpieczeństwo swoich partnerów biznesowych.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;😏&lt;/P&gt;</description>
      <pubDate>Mon, 07 Aug 2017 15:34:20 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9885#M921</guid>
      <dc:creator>Konto&amp;#32;usunięte</dc:creator>
      <dc:date>2017-08-07T15:34:20Z</dc:date>
    </item>
    <item>
      <title>Re.: Słabe/mało bezpieczne logowanie do mobilnej ING</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9891#M922</link>
      <description>&lt;P&gt;Oczywiscie masz racje co do zabezpieczenia telefonu, ale nie zmienia to jednak faktu, że samo logowanie jest słabe a widoczne cyfry PIN w trakcie wstukiwania, to już troszkę za dużo!&lt;/P&gt;</description>
      <pubDate>Tue, 08 Aug 2017 06:08:37 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9891#M922</guid>
      <dc:creator>Rafalkup</dc:creator>
      <dc:date>2017-08-08T06:08:37Z</dc:date>
    </item>
    <item>
      <title>Re.: Słabe/mało bezpieczne logowanie do mobilnej ING</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9893#M923</link>
      <description>&lt;P&gt;Bezpieczeństwo jest dla nas jednym z najważniejszych elementów działania aplikacji. Brak konieczności podawania za każdym razem loginu nie stanowi zagrożenia, ze względu na zabezpieczony proces aktywacji aplikacji. Pierwsze uruchomienie aplikacji wymaga:&lt;/P&gt;
&lt;P&gt;- podania loginu,&lt;/P&gt;
&lt;P&gt;- podania maskowanego hasła do bankowości elektronicznej,&lt;/P&gt;
&lt;P&gt;- podania danych identyfikacyjnych,&lt;/P&gt;
&lt;P&gt;- dodania urządzenia do listy zaufanych,&lt;/P&gt;
&lt;P&gt;- ustalenia indywidualnego kodu pin,&lt;/P&gt;
&lt;P&gt;To tylko&amp;nbsp;niektóre z&amp;nbsp; zabezpieczeń, które chronią Twoje finanse przed nieuprawnionym dostępem.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 08 Aug 2017 11:00:54 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9893#M923</guid>
      <dc:creator>AgnieszkaS</dc:creator>
      <dc:date>2017-08-08T11:00:54Z</dc:date>
    </item>
    <item>
      <title>Re.: Słabe/mało bezpieczne logowanie do mobilnej ING</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9894#M924</link>
      <description>&lt;P&gt;Hej Agnieszka,&lt;/P&gt;&lt;P&gt;dzięki za odpowiedź.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;"Bezpieczeństwo jest dla nas jednym z najważniejszych elementów działania aplikacji." &lt;/EM&gt;- myślałem, że najważniejszym.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jasne..., zgadzam się z Tobą, że przy pierwszym uruchomieniu trzeba przejść przez poszczególne etapy weryfikacji użytkownika by używać aplikacji - 100% racja.&lt;/P&gt;&lt;P&gt;Jedynie zwracam uwagę, na to &lt;STRONG&gt;co potem?!&lt;/STRONG&gt; Ja akurat mam zabezpieczony tel. kodem (tak jak wspomniał Source powyżej) i jak narazie jest ok, ale zwyczajnie mnie to zdziwiło, że poszczególne cyfry PIN są widoczne przez 2 sekundy w przypadku gdy nie wpisujesz kolejnej cyfry.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;To inaczej zapytam..., czy przy dzisiejszym zaawansowaniu technologicznym, jest możliwość wykorzystania faktu pojawiania się cyfr kodu PIN podczas logowania za pomocą jakiegoś "wscipskiego" oprogramowania?&lt;/P&gt;</description>
      <pubDate>Tue, 08 Aug 2017 11:26:00 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9894#M924</guid>
      <dc:creator>Rafalkup</dc:creator>
      <dc:date>2017-08-08T11:26:00Z</dc:date>
    </item>
    <item>
      <title>Re.: Słabe/mało bezpieczne logowanie do mobilnej ING</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9915#M927</link>
      <description>&lt;P&gt;&lt;a href="https://spolecznosc.ing.pl/-/user/viewprofilepage/user-id/5675"&gt;@Rafalkup&lt;/a&gt;&amp;nbsp;Jeżeli chodzi o bezpieczeństwo – to właśnie &lt;STRIKE&gt;miałam&lt;/STRIKE&gt; mieliśmy na myśli. Jest dla nas najważniejsze.&lt;/P&gt;
&lt;P&gt;Stale pracujemy nad rozwiązaniami, które chronią Twoje finanse. Aby zapewnić wysoki poziom bezpieczeństwa komunikacja pomiędzy Twoim urządzeniem a bankiem jest szyfrowana protokołem SSL. Wszystkie informacje na temat prawidłowego korzystania z bankowości elektronicznej i mobilnej znajdziesz na &lt;A href="https://www.ingbank.pl/indywidualni/bankowosc-internetowa/bezpieczenstwo" target="_self"&gt;naszej stronie&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 12 Aug 2017 07:30:56 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9915#M927</guid>
      <dc:creator>AgnieszkaBin</dc:creator>
      <dc:date>2017-08-12T07:30:56Z</dc:date>
    </item>
    <item>
      <title>Re.: Słabe/mało bezpieczne logowanie do mobilnej ING</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9922#M929</link>
      <description>&lt;P&gt;Sorry, ale odnoszę wrażenie, że nie czytacie ze zrozumieniem.&lt;/P&gt;&lt;P&gt;Ja piszę swoje a wy swoje.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Rafal&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;PS. Czy AgnieszkaBin i AgnieszkaS to ta sama osoba?&lt;/P&gt;</description>
      <pubDate>Fri, 11 Aug 2017 07:31:04 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9922#M929</guid>
      <dc:creator>Rafalkup</dc:creator>
      <dc:date>2017-08-11T07:31:04Z</dc:date>
    </item>
    <item>
      <title>Re.: Słabe/mało bezpieczne logowanie do mobilnej ING</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9929#M931</link>
      <description>&lt;DIV&gt;"...czy przy dzisiejszym zaawansowaniu technologicznym, jest możliwość wykorzystania faktu pojawiania się cyfr kodu PIN podczas logowania za pomocą jakiegoś "wścibskiego" oprogramowania?"&lt;/DIV&gt;&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV&gt;Oczywiście że jest, niemniej jeżeli miałbyś już zainstalowane takie "wścibskie" oprogramowanie to fakt, że PIN jest widoczny podczas jego wprowadzania, nie miałby już zupełnie żadnego znaczenia. Takie oprogramowanie mogłoby bez problemu zczytywać z klawiatury wszystko co piszesz, nagrywać Twoje rozmowy (oczywiście bez Twojej wiedzy), podmienić aplikację banku na inną itp. I oczywiście zagrożenie nie dotyczyłoby tylko "Mojego ING", ale każdej innej aplikacji, nie tylko bankowej.&lt;/DIV&gt;&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV&gt;Dobrze, że używasz iOS - to jednak bezpieczniejszy system od Android'a. Jeśli mógłbym coś więcej doradzić to:&lt;/DIV&gt;&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;&lt;UL&gt;&lt;LI&gt;Nie root'uj systemu w telefonie, to bardzo obniża bezpieczeństwo systemu (tu pytanie do samego ING, czy ma odpowiednie zabezpieczania w aplikacji, które nie pozwalają na instalację/uruchomienie aplikacji na zrootowanych telefonach, mam nadzieję, że tak jest).&lt;/LI&gt;&lt;LI&gt;Instaluj wszelkie akutalizacje do iOS i apliakcji, kiedy tylko się pojawią.&lt;/LI&gt;&lt;LI&gt;Nie korzystaj z otwartych sieci Wi-Fi - np. w kawiarniach itp.&lt;/LI&gt;&lt;LI&gt;Unikaj raczej kupowania telefonów "no name" z Androidem z Chin.&lt;/LI&gt;&lt;LI&gt;By skonfigurować swój telefon, tak by był jeszcze bezpieczniejszy, pobierz darmowe przewodniki dot. tego tematu - wiele instytucji rządowych (np. NSA, CIA itp.) udostępnia takie dokumenty dla swoich pracowników - wystarczy wpisać w google "ios hardening". Instrukcje są dla "zwykłych użytkowników", są tam zdjęcia i wystarczy podstawowy angielski by je zrozumieć.&amp;nbsp;&lt;/LI&gt;&lt;/UL&gt;</description>
      <pubDate>Fri, 11 Aug 2017 13:59:11 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9929#M931</guid>
      <dc:creator>arek</dc:creator>
      <dc:date>2017-08-11T13:59:11Z</dc:date>
    </item>
    <item>
      <title>Re.: Słabe/mało bezpieczne logowanie do mobilnej ING</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9933#M932</link>
      <description>&lt;P&gt;&lt;a href="https://spolecznosc.ing.pl/-/user/viewprofilepage/user-id/5675"&gt;@Rafalkup&lt;/a&gt;&lt;BR /&gt;Wyjaśniamy:&amp;nbsp;&lt;a href="https://spolecznosc.ing.pl/-/user/viewprofilepage/user-id/109"&gt;@AgnieszkaS&lt;/a&gt;&amp;nbsp;i &amp;nbsp;&lt;a href="https://spolecznosc.ing.pl/-/user/viewprofilepage/user-id/64"&gt;@AgnieszkaBin&lt;/a&gt;&amp;nbsp;to różne osoby &lt;img id="smileywink" class="emoticon emoticon-smileywink" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-wink.png" alt="Emotikon: Mrugający" title="Emotikon: Mrugający" /&gt;&lt;/P&gt;</description>
      <pubDate>Sat, 12 Aug 2017 07:33:53 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9933#M932</guid>
      <dc:creator>AgnieszkaBin</dc:creator>
      <dc:date>2017-08-12T07:33:53Z</dc:date>
    </item>
    <item>
      <title>Re.: Słabe/mało bezpieczne logowanie do mobilnej ING</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9961#M933</link>
      <description>&lt;BLOCKQUOTE&gt;
&lt;P&gt;(tu pytanie do samego ING, czy ma odpowiednie zabezpieczania w aplikacji, które nie pozwalają na instalację/uruchomienie aplikacji na zrootowanych telefonach, mam nadzieję, że tak jest).&lt;/P&gt;
&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Nie rekomendujemy root’owania telefonu. Nie blokujemy jednak możliwości aktywacji naszej aplikacji. Niektóre funkcje aplikacji (np. płatności HCE Mastercard w telefonie) wymagają urządzenia bez roota.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 16 Aug 2017 07:49:23 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9961#M933</guid>
      <dc:creator>MarcinB</dc:creator>
      <dc:date>2017-08-16T07:49:23Z</dc:date>
    </item>
    <item>
      <title>Re.: Słabe/mało bezpieczne logowanie do mobilnej ING</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9964#M934</link>
      <description>&lt;P&gt;&lt;SPAN&gt;Wiele banków (np. brytyjski Barclays a nawet chyba nasz rodzimy PKO) blokuje używanie swoich aplikacji na zrootowanych urządzeniach - jest to w interesie zarówno banków jak i samych użytkowników. Ci ostatni mogą przecież nawet nie wiedzieć, że jest to ryzykowne, z kolei Ci biegli w technologiach i tak znajdą triki, które mimo wszystko pozwolą im obejść te zabezpieczenia. Niemniej w przypadku kradzieży z konta, bank ma przynajmniej czyste ręce... Ja bym sugerował przynajmniej dodać stosowne ostrzeżenie podczas instalacji/uruchamiania aplikacji na takim telefonie. &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-happy.png" alt="Emotikon: Szczęśliwy" title="Emotikon: Szczęśliwy" /&gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 16 Aug 2017 08:54:32 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9964#M934</guid>
      <dc:creator>arek</dc:creator>
      <dc:date>2017-08-16T08:54:32Z</dc:date>
    </item>
    <item>
      <title>Re.: Słabe/mało bezpieczne logowanie do mobilnej ING</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9982#M937</link>
      <description>&lt;P&gt;Dziękujemy za sugestię. Zapewniamy, że bezpieczeństwo jest dla nas najważniejsze. Nie mamy wpływu na urządzenie klienta, natomiast stosujemy inne zabezpieczenia chroniące użytkowników.&lt;/P&gt;</description>
      <pubDate>Thu, 17 Aug 2017 12:49:54 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/9982#M937</guid>
      <dc:creator>KamilaC</dc:creator>
      <dc:date>2017-08-17T12:49:54Z</dc:date>
    </item>
    <item>
      <title>Re.: Słabe/mało bezpieczne logowanie do mobilnej ING</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/10111#M943</link>
      <description>Przecież zawsze możesz korzystać z webowej wersji systemu, która wymaga pełnego i "bezpiecznego" logowania, a jest tym samym co aplikacja mobilna &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-happy.png" alt="Emotikon: Szczęśliwy" title="Emotikon: Szczęśliwy" /&gt;&lt;BR /&gt;&lt;BR /&gt;Dla mnie osobiście aktualne rozwiązanie jest świetne i wystarczające - pin lub palec.</description>
      <pubDate>Thu, 24 Aug 2017 08:35:17 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/10111#M943</guid>
      <dc:creator>Tymcio</dc:creator>
      <dc:date>2017-08-24T08:35:17Z</dc:date>
    </item>
    <item>
      <title>Re.: Słabe/mało bezpieczne logowanie do mobilnej ING</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/12157#M1199</link>
      <description>&lt;P&gt;Czy planujecie wprowadzić dłuższy kod PIN albo blokadę przelewów wykonanych za pomocą aplikacji mobilnej do jakieś ustalonej kwoty?&lt;/P&gt;&lt;P&gt;Nie mówcie, że w tej chwili bezpieczniejsza jest nowa aplikacja od starej bo nie jest.&lt;/P&gt;&lt;P&gt;W starej można było całkowicie zablokować przelewy dowolne poza tym trzeba było wpisać ostatnie 4 cyfry loginu plus pin.&lt;/P&gt;&lt;P&gt;Dobra może ktoś powiedzieć, że kod pin również jest potrzebny do korzystania z bankomatu albo płatności. Tak zgadza się ale można ustalić limit do określonej kwoty.&lt;/P&gt;&lt;P&gt;Czyli jak ktoś odgadnie pin to wyciągnie z bankomatu np 500zł zrobi zakupy do 500zł a za pomocą aplikacji mobilnej zrobi zakupy do max salda.&lt;/P&gt;</description>
      <pubDate>Mon, 15 Jan 2018 12:52:13 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/12157#M1199</guid>
      <dc:creator>athlon2000</dc:creator>
      <dc:date>2018-01-15T12:52:13Z</dc:date>
    </item>
    <item>
      <title>Re.: Słabe/mało bezpieczne logowanie do mobilnej ING</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/12173#M1200</link>
      <description>&lt;P&gt;W sekcji bezpieczeństwo (foto. Załącznik) można ustawić jakieś limity.&lt;/P&gt;&lt;P&gt;tak naprawdę,to czego one dotyczą? Przelewów w Bankowości online z wyłączeniem aplikacji?&amp;nbsp;&lt;/P&gt;&lt;P&gt;Czy w aplikacji, po za blik istnieją jakieś limity dla transakcji?.&lt;/P&gt;&lt;P&gt;Kwestia bezpieczeństwa zawsze będzie sporna. Jednych usatysfakcjonuje sama obecność PINu, innych ich długość.&lt;/P&gt;&lt;P&gt;Zapytałem o limity w aplikacji mobilnej gdyż mBank, dostarcza np rozwiązanie, które na dzień dobry pozwala w aplikacji mobilnej na transfery 2k dziennie (o ile pamietam, zawsze mnie to irytowało). Można to oczywiście zmienić za pośrednictwem pełnej bankowości. &amp;nbsp;Ocenę ryzyka, kwestionowania bezpieczeństwa należy kategoryzować na bazie posiadanych danych, Szczerze? Ile przypadków miałeś w rodzinie lub w gronie&amp;nbsp;przyjaciół,czy chocisz tu w społeczności, że okradziony ktoś został za pomocą PINu do akceptowania transakcji?&lt;/P&gt;&lt;P&gt;W banku n26, który jest obecny w chyba 17 krajach, możesz z aplikacji wykonać przelew do 50tyś euro i potwierdzasz go 4 cyframi PINu i one są święte a hasło do bankowości internetowej nie jest nawet maskowane.&lt;/P&gt;&lt;P&gt;Swojego czasu chodziłem na konferencje, spotkania związanymi z IT w Polsce. Oni zawsze zabezpieczali się w taki świetny sposób 2,3 etapowa autoryzacja. Szkoda mi ich było, bo gdy wychodzili z biura nie umieli spojrzeć czy zamykają się do końca za nimi drzwi i wielu traciło prace przez to, było odsuwane od projektów za tego typu głupotę&lt;/P&gt;&lt;P&gt;Sorry za wielowątkowość.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Podsumowujac:&lt;/P&gt;&lt;P&gt;Obawiaj się własnego kolegi, albo menela stojącego za tobą w tramwaju,&lt;/P&gt;&lt;P&gt;&amp;nbsp;lub w kolejce w biedronce. a jeżeli ataku od strony wirtualnej.&lt;/P&gt;&lt;P&gt;Statystyka jaka pozwolę sobie zastosować na przykładzie otoczenia ukazuje ze częściej jesteś ofiara defraudacji budżetu domowego, kradzieży w domu, a eżeli cyfrowego ataku na konto w banku i to jest skala 10000:1&lt;/P&gt;&lt;P&gt;i o dziwo, są zawsze klienci mBanku &lt;img id="smileywink" class="emoticon emoticon-smileywink" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-wink.png" alt="Emotikon: Mrugający" title="Emotikon: Mrugający" /&gt; w ing mamy bezpiecznie.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 16 Jan 2018 05:56:35 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/12173#M1200</guid>
      <dc:creator>Konto&amp;#32;usunięte</dc:creator>
      <dc:date>2018-01-16T05:56:35Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Słabe/mało bezpieczne logowanie do mobilnej ING</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/12195#M1201</link>
      <description>&lt;P&gt;&lt;BR /&gt;
&lt;A href="https://spolecznosc.ingbank.pl/-/user/viewprofilepage/user-id/6646" target="_blank"&gt;athlon2000&lt;/A&gt;, obecnie nie planujemy zmian, o których piszesz. Dziękujemy za Twoje uwagi. Przekazaliśmy je do działu, który odpowiada za Moje ING mobile.&amp;nbsp;&lt;BR /&gt;
&lt;BR /&gt;
Gdy instalujesz aplikację na swoim telefonie, prosimy Cię o dodanie urządzeń do zaufanych. Nie zalogujesz się do Mojego ING mobile z innego urządzenia. Podczas aktywacji wymagamy podania Twoich danych oraz wybranych znaków z pełnego hasła do bankowości internetowej. W momencie gdy zgubisz swój telefon, powinieneś w Moim ING usunąć urządzenie z listy zaufanych.&lt;BR /&gt;
Przy wybranych przelewach możemy poprosić o podwójną autoryzację kodem SMS.&lt;BR /&gt;
&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 16 Jan 2018 13:11:27 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/12195#M1201</guid>
      <dc:creator>IlonaU</dc:creator>
      <dc:date>2018-01-16T13:11:27Z</dc:date>
    </item>
    <item>
      <title>Re.: Słabe/mało bezpieczne logowanie do mobilnej ING</title>
      <link>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/41116#M4645</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;DIV class=""&gt;&lt;A href="https://spolecznosc.ing.pl/-/user/viewprofilepage/user-id/458" target="_blank" rel="noopener"&gt;arek&lt;/A&gt;&lt;/DIV&gt;&lt;P&gt;@&amp;nbsp;Dlaczego chcesz zabronić rootowania? Wystarczy ostrzeżenie. Roota nie robi nikt atechniczny, urządzenia z rootem nieraz mają bardziej bezpieczny system (pokroju Graphene OS, lub LineageOS) pozbawiony spywareu oraz adware'u operatora lub producenta. Tacy użytkownicy stanowią najmniejsze ryzyko że ktoś im się włamie na telefon, czy komputer (gdzie zazwyczaj występuje system Linux).&lt;BR /&gt;&lt;BR /&gt;To mit że root obniża bezpieczeństwo tak w ogóle. Root pozwala (po uprzednim zezwoleniu) na administracyjny dostęp zarówno do Androida, jak i Alpine Linuxa pod spodem.&lt;BR /&gt;&lt;BR /&gt;Istnieje możliwość pobrania wirusa wykorzystującego roota - ale takich wirusów jest także nie za wiele - nikomu nie opłaca się pisać wirusów które wymagają Roota skoro mają go nieliczni, najbardziej świadomi technologicznie użytkownicy. Android po zrootowaniu działa tak samo, i to my decydujemy jakiej aplikacji chcemy tego roota przyznać. Nie jest mniej bezpieczny, za to dzięki niemu możemy np usunąć niepotrzebne aplikacje systemowe, zainstalować globalny bloker reklam, nagrywać rozmowy (tak, niestety do tego potrzebny jest już także root) i zarządzać całością systemu jak w zwykłym komputerze.&lt;BR /&gt;&lt;BR /&gt;Zupełnie się nie zgadzam z praktykami blokowania urządzeń z Rootem, i popieram rozwiązania pokroju Magisk czy VirtualXposed do ich omijania.&lt;BR /&gt;&lt;BR /&gt;Wyświetlanie kodów podczas ich wpisywania to zła praktyka, wystarczy podejrzeć jak inne aplikacje to zrobiły. Dodatkowo PIN jest za krótki, i nie mam możliwości ustawić nawet 6ciu cyfr.&lt;BR /&gt;&lt;BR /&gt;To co warto wprowadzić zamiast weryfikacji roota to wymuszenie blokady ekranu, jak robi to Google Pay.&lt;BR /&gt;&lt;BR /&gt;Aplikacje warto zablokować tym którzy nie ustawili blokady ekranu. Świadomość takich ludzi to po prostu przesada.&lt;/P&gt;</description>
      <pubDate>Wed, 19 Apr 2023 16:04:14 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Aplikacja-mobilna/S%C5%82abe-ma%C5%82o-bezpieczne-logowanie-do-mobilnej-ING/m-p/41116#M4645</guid>
      <dc:creator>tcd</dc:creator>
      <dc:date>2023-04-19T16:04:14Z</dc:date>
    </item>
  </channel>
</rss>

