<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>temat Re: Słabe zabezpieczenia logowania do bankowości internetowej w Bankowość internetowa</title>
    <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/S%C5%82abe-zabezpieczenia-logowania-do-bankowo%C5%9Bci-internetowej/m-p/24289#M4311</link>
    <description>&lt;P&gt;W takim razie nadal nie rozumiem jak działa ten algorytm, skoro logując się z nowego urządzenia oraz IP, algorytm nie zarejestrował potrzeby autoryzacji? &lt;img id="smileywink" class="emoticon emoticon-smileywink" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-wink.png" alt="Emotikon: Mrugający" title="Emotikon: Mrugający" /&gt;&lt;/P&gt;</description>
    <pubDate>Wed, 15 Apr 2020 15:52:28 GMT</pubDate>
    <dc:creator>patrys</dc:creator>
    <dc:date>2020-04-15T15:52:28Z</dc:date>
    <item>
      <title>Słabe zabezpieczenia logowania do bankowości internetowej</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/S%C5%82abe-zabezpieczenia-logowania-do-bankowo%C5%9Bci-internetowej/m-p/24252#M4306</link>
      <description>&lt;P&gt;Witam, czy ING zamierza wprowadzić dwuetapową weryfikację podczas logowania do bankowości internetowej? Mając doświadczenie z innymi bankami, wydawało mi się to oczywistym, że podczas logowania do banku, po wpisaniu hasła będę proszony o autoryzację mobilną lub SMS. No niestety, zdziwiłem się.&amp;nbsp;&lt;/P&gt;&lt;P&gt;W aktualnych czasach standardem jest dwuetapowa weryfikacja, występuje to na pierwszych lepszych stronach, więc czemu bank, w którym trzymam swoje pieniądze nie jest mi w stanie tego zapewnić?&lt;/P&gt;&lt;P&gt;Proszę nie mydlić oczu Waszym "algorytmem" i systemem, który sam decyduje o potrzebie autoryzacji. Zalogowałem się z nowego urządzenia, na innym IP na moje konto i nie zostałem o nic poproszony. Robiąc przelew na inny numer konta też nie zostałem poproszony o autoryzację, więc chyba algorytm jednak nie działa tak jak powinien.&amp;nbsp; W takim wypadku równie dobrze na konto może wejść człowiek z drugiego końca świata, bez problemu zalogować się na konto i przelać (ukraść) pieniądze na swoje konto.&lt;/P&gt;</description>
      <pubDate>Tue, 14 Apr 2020 12:32:02 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/S%C5%82abe-zabezpieczenia-logowania-do-bankowo%C5%9Bci-internetowej/m-p/24252#M4306</guid>
      <dc:creator>patrys</dc:creator>
      <dc:date>2020-04-14T12:32:02Z</dc:date>
    </item>
    <item>
      <title>Re: Słabe zabezpieczenia logowania do bankowości internetowej</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/S%C5%82abe-zabezpieczenia-logowania-do-bankowo%C5%9Bci-internetowej/m-p/24285#M4310</link>
      <description>&lt;P&gt;Algorytm&amp;nbsp;działa tak jak trzeba &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-happy.png" alt="Emotikon: Szczęśliwy" title="Emotikon: Szczęśliwy" /&gt; Nie mydlimy nim oczu.&amp;nbsp;Logując się do Moje ING, również możemy prosić Cię dodatkowo o podanie kodu sms. Za każdym razem jak logujesz się lub zlecasz dyspozycje w Moje ING nasz system bezpieczeństwa analizuje sytuację i dobierze odpowiedni sposób autoryzacji, Oceni też, czy taka dodatkowa autoryzacja jest potrzebna.Możesz czuć się spokojny &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-happy.png" alt="Emotikon: Szczęśliwy" title="Emotikon: Szczęśliwy" /&gt;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Apr 2020 13:01:35 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/S%C5%82abe-zabezpieczenia-logowania-do-bankowo%C5%9Bci-internetowej/m-p/24285#M4310</guid>
      <dc:creator>MagdalenaD</dc:creator>
      <dc:date>2020-04-15T13:01:35Z</dc:date>
    </item>
    <item>
      <title>Re: Słabe zabezpieczenia logowania do bankowości internetowej</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/S%C5%82abe-zabezpieczenia-logowania-do-bankowo%C5%9Bci-internetowej/m-p/24289#M4311</link>
      <description>&lt;P&gt;W takim razie nadal nie rozumiem jak działa ten algorytm, skoro logując się z nowego urządzenia oraz IP, algorytm nie zarejestrował potrzeby autoryzacji? &lt;img id="smileywink" class="emoticon emoticon-smileywink" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-wink.png" alt="Emotikon: Mrugający" title="Emotikon: Mrugający" /&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Apr 2020 15:52:28 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/S%C5%82abe-zabezpieczenia-logowania-do-bankowo%C5%9Bci-internetowej/m-p/24289#M4311</guid>
      <dc:creator>patrys</dc:creator>
      <dc:date>2020-04-15T15:52:28Z</dc:date>
    </item>
    <item>
      <title>Re: Słabe zabezpieczenia logowania do bankowości internetowej</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/S%C5%82abe-zabezpieczenia-logowania-do-bankowo%C5%9Bci-internetowej/m-p/24307#M4312</link>
      <description>&lt;P&gt;Weryfikacja dwuetapowa byłaby dobrym rozwiązaniem, najlepiej kilka rozwiązań do wyboru, z kluczami U2F włącznie. Ale z drugiej strony... po co komplikować logowanie, skoro bank odpowiada za wszystkie nieautoryzowane transakcje. Jeżeli dla banku to jest ok, jeżeli taki poziom ryzyka jest dla niego akceptowalny, to widocznie takich zdarzeń nie jest za dużo.&lt;/P&gt;</description>
      <pubDate>Wed, 15 Apr 2020 22:39:51 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/S%C5%82abe-zabezpieczenia-logowania-do-bankowo%C5%9Bci-internetowej/m-p/24307#M4312</guid>
      <dc:creator>FX</dc:creator>
      <dc:date>2020-04-15T22:39:51Z</dc:date>
    </item>
    <item>
      <title>Re: Słabe zabezpieczenia logowania do bankowości internetowej</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/S%C5%82abe-zabezpieczenia-logowania-do-bankowo%C5%9Bci-internetowej/m-p/24329#M4313</link>
      <description>&lt;P&gt;&lt;a href="https://spolecznosc.ing.pl/-/user/viewprofilepage/user-id/12046"&gt;@patrys&lt;/a&gt; gdybyśmy podali Ci jak działa, nie byłby to skuteczny algorytm. Wtedy każdy mógłby postarać się go oszukać. Ważne, że działa.&amp;nbsp;&lt;/P&gt;

&lt;P&gt;&lt;BR /&gt;
@FX masz rację, nie zawsze kilkanaście rozwiązań to dobry pomysł. Podnoszą tylko koszty, a skuteczność wcale nie jest wyższa. Wszystko musi się zbilansować &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-happy.png" alt="Emotikon: Szczęśliwy" title="Emotikon: Szczęśliwy" /&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 16 Apr 2020 16:51:44 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/S%C5%82abe-zabezpieczenia-logowania-do-bankowo%C5%9Bci-internetowej/m-p/24329#M4313</guid>
      <dc:creator>Konto&amp;#32;usunięte</dc:creator>
      <dc:date>2020-04-16T16:51:44Z</dc:date>
    </item>
    <item>
      <title>Re: Słabe zabezpieczenia logowania do bankowości internetowej</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/S%C5%82abe-zabezpieczenia-logowania-do-bankowo%C5%9Bci-internetowej/m-p/24399#M4319</link>
      <description>&lt;P&gt;Zajmuję się bezpieczeństwem IT, nie pracuję w ING. W praktyce firmy analizują wiele kwestii, np. czy w przeszłości robiono przelew na dane konto, sposób poruszania się po systemie (ING akurat wymaga na to odrębnej zgody), porę operacji, ilość prób błędnego logowania przed poprawnym, kwotę transakcji, kraj przeznaczenia przelewu, lokację logowania (państwo, region, operatora, wewnętrzne listy RBL też zazwyczaj są weryfikowane).&lt;/P&gt;&lt;P&gt;Proces analizy fraudu jest złożony, w wielu instytucjach przelew "wyjdzie" dla przestępcy, a w praktyce trafi na kolejkę i otrzymasz telefon.&lt;/P&gt;&lt;P&gt;W jednym banku konkurencji taki kontakt następuje do 10 min, a potem przelew jest odrzucany, gdy nie uda się go potwierdzić.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ludzie w finansach, a zwłaszcza w ING Polska, gdzie robią soft na wiele rynków dla grupy ING to specjaliści, wiedzą co robią. Ale nikt nie ujawni Tobie informacji jak dokładnie analizuje to ING, algorytm jest znany zapewne dla wąskiej grupy ludzi. Nie zna go na pewno nikt z ludzi z oddziałów czy obsługi na tym forum &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-happy.png" alt="Emotikon: Szczęśliwy" title="Emotikon: Szczęśliwy" /&gt;&lt;/P&gt;&lt;P&gt;Komuś może nie podobać się dana informacja, ale nie zdradzam informacji żadnej z instytucji, lecz podaję tylko to o czym mówi się w branży choćby na konferencjach z bezpieczeństwa IT.&lt;/P&gt;</description>
      <pubDate>Sun, 19 Apr 2020 16:41:30 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/S%C5%82abe-zabezpieczenia-logowania-do-bankowo%C5%9Bci-internetowej/m-p/24399#M4319</guid>
      <dc:creator>Hubertn</dc:creator>
      <dc:date>2020-04-19T16:41:30Z</dc:date>
    </item>
    <item>
      <title>Re: Słabe zabezpieczenia logowania do bankowości internetowej</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/S%C5%82abe-zabezpieczenia-logowania-do-bankowo%C5%9Bci-internetowej/m-p/26920#M4681</link>
      <description>Po obejrzeniu dzisiejszej interwencji na Polsacie widzę że algorytm działa naprawdę "wspaniale" .&lt;BR /&gt;</description>
      <pubDate>Thu, 20 Aug 2020 14:42:44 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/S%C5%82abe-zabezpieczenia-logowania-do-bankowo%C5%9Bci-internetowej/m-p/26920#M4681</guid>
      <dc:creator>eemill</dc:creator>
      <dc:date>2020-08-20T14:42:44Z</dc:date>
    </item>
  </channel>
</rss>

