<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>temat Naprawcie bezpieczeństwo bankowości w Bankowość internetowa</title>
    <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Naprawcie-bezpiecze%C5%84stwo-bankowo%C5%9Bci/m-p/33702#M5893</link>
    <description>&lt;P&gt;Witajcie, nie wiem gdzie mogę zgłosić wszelkim programistom czy twórcom całej tej bankowości internetowej banku ING, dlatego piszę tutaj na forum. Mianowicie chciałbym zaproponować wprowadzenie systemu uwietrzylnienia dwuetapowego, NFC bądź potwierdzeniem w aplikacji mobilnej. Aktualny system "który ocenia czy rzeczywiście użytkownik banku loguje się do konta bankowego" po prostu nie działa i zawodzi.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Próbowałem przetestować wszystkie opcje:&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;1) Zmiana adresu IP (4 dostawców internetu, różne adresy IP)&lt;/P&gt;&lt;P&gt;2) Użycie VPN z różnych lokalizacji&lt;/P&gt;&lt;P&gt;3) Niestandardowe logowanie się do konta, np: wprowadzenie dwukrotnie źle tego samego znaku w haśle pod rząd&lt;/P&gt;&lt;P&gt;4) Celowe opóźnienie w logowaniu (kliknięcie przycisku logowania po kilkunastu sekundach) oraz poruszanie kursorem myszy na ekranie szybciej/wolniej.&lt;/P&gt;&lt;P&gt;5) Użycie innej przeglądarki oraz systemu operacyjnego&lt;/P&gt;&lt;P&gt;6) Użycie innego komputera&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Niestety wasz system zawodzi i każdy test stworzony przeze mnie został definitywnie niezaliczony pozytywnie. Dosłownie "system", który weryfikuje prędkość ruchu myszy, logowania, sprawdza adresy IP itd. nie działa... Wystarczy znać login i hasło, a to bardzo nie wiele jeśli chodzi o włamanie jako haker. Ostatnio było głośno z wyciekiem danych z Facebooka czy innych sklepów. Ktoś kto ma dostęp do adresu email, może próbować wykraść dane i pieniądze. Bank zresztą jest odpowiedzialny za przechowywanie środków na koncie, ale praktycznie tak nie jest jeśli jest to wina użytkownika, którego bezpieczeństwo zostało złamane. W innych bankach internetowych, tj: mBank, PKO BP, Santander, BGŻ BNP Paribas, Getin Bank istnieją już rozwiązania, umożliwiające bezpieczne logowanie się do konta za pomocą weryfikacji dwuetapowej za KAŻDYM RAZEM (np: SMS, kod w aplikacji mobilnej). ING tego nie umożliwia, więc poważnie się zastanawiam czy trzymać na koncie tutaj jakiekolwiek środki :/&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Rozwiązanie? Weryfikacja dwuetapowa, inaczej o bezpieczeństwie tutaj będzie można jedynie pomarzyć...&lt;/P&gt;</description>
    <pubDate>Sat, 24 Jul 2021 12:06:08 GMT</pubDate>
    <dc:creator>matrix72001</dc:creator>
    <dc:date>2021-07-24T12:06:08Z</dc:date>
    <item>
      <title>Naprawcie bezpieczeństwo bankowości</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Naprawcie-bezpiecze%C5%84stwo-bankowo%C5%9Bci/m-p/33702#M5893</link>
      <description>&lt;P&gt;Witajcie, nie wiem gdzie mogę zgłosić wszelkim programistom czy twórcom całej tej bankowości internetowej banku ING, dlatego piszę tutaj na forum. Mianowicie chciałbym zaproponować wprowadzenie systemu uwietrzylnienia dwuetapowego, NFC bądź potwierdzeniem w aplikacji mobilnej. Aktualny system "który ocenia czy rzeczywiście użytkownik banku loguje się do konta bankowego" po prostu nie działa i zawodzi.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Próbowałem przetestować wszystkie opcje:&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;1) Zmiana adresu IP (4 dostawców internetu, różne adresy IP)&lt;/P&gt;&lt;P&gt;2) Użycie VPN z różnych lokalizacji&lt;/P&gt;&lt;P&gt;3) Niestandardowe logowanie się do konta, np: wprowadzenie dwukrotnie źle tego samego znaku w haśle pod rząd&lt;/P&gt;&lt;P&gt;4) Celowe opóźnienie w logowaniu (kliknięcie przycisku logowania po kilkunastu sekundach) oraz poruszanie kursorem myszy na ekranie szybciej/wolniej.&lt;/P&gt;&lt;P&gt;5) Użycie innej przeglądarki oraz systemu operacyjnego&lt;/P&gt;&lt;P&gt;6) Użycie innego komputera&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Niestety wasz system zawodzi i każdy test stworzony przeze mnie został definitywnie niezaliczony pozytywnie. Dosłownie "system", który weryfikuje prędkość ruchu myszy, logowania, sprawdza adresy IP itd. nie działa... Wystarczy znać login i hasło, a to bardzo nie wiele jeśli chodzi o włamanie jako haker. Ostatnio było głośno z wyciekiem danych z Facebooka czy innych sklepów. Ktoś kto ma dostęp do adresu email, może próbować wykraść dane i pieniądze. Bank zresztą jest odpowiedzialny za przechowywanie środków na koncie, ale praktycznie tak nie jest jeśli jest to wina użytkownika, którego bezpieczeństwo zostało złamane. W innych bankach internetowych, tj: mBank, PKO BP, Santander, BGŻ BNP Paribas, Getin Bank istnieją już rozwiązania, umożliwiające bezpieczne logowanie się do konta za pomocą weryfikacji dwuetapowej za KAŻDYM RAZEM (np: SMS, kod w aplikacji mobilnej). ING tego nie umożliwia, więc poważnie się zastanawiam czy trzymać na koncie tutaj jakiekolwiek środki :/&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Rozwiązanie? Weryfikacja dwuetapowa, inaczej o bezpieczeństwie tutaj będzie można jedynie pomarzyć...&lt;/P&gt;</description>
      <pubDate>Sat, 24 Jul 2021 12:06:08 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Naprawcie-bezpiecze%C5%84stwo-bankowo%C5%9Bci/m-p/33702#M5893</guid>
      <dc:creator>matrix72001</dc:creator>
      <dc:date>2021-07-24T12:06:08Z</dc:date>
    </item>
    <item>
      <title>Re: Naprawcie bezpieczeństwo bankowości</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Naprawcie-bezpiecze%C5%84stwo-bankowo%C5%9Bci/m-p/33711#M5894</link>
      <description>&lt;P&gt;Analizujemy możliwość wprowadzenia dodatkowych zabezpieczeń. Damy znać, gdy już będą dostępne. Na tę chwilę jednak nie możemy podać więcej&amp;nbsp; szczegółowych informacji &lt;img id="smileysad" class="emoticon emoticon-smileysad" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-sad.png" alt="Emotikon: Smutny" title="Emotikon: Smutny" /&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 26 Jul 2021 15:02:33 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Naprawcie-bezpiecze%C5%84stwo-bankowo%C5%9Bci/m-p/33711#M5894</guid>
      <dc:creator>SylwiaG</dc:creator>
      <dc:date>2021-07-26T15:02:33Z</dc:date>
    </item>
  </channel>
</rss>

