Sławek Solak (HF5BS) nie żyje

Sep 13, 2019 107 Replies

a może posty wysyłane w imieniu szwagierki? były szkodliwe programy (nie znam źródła co to dokładnie było) ale wieszało na stronach zaatakowanych osób linki do szkodliwej treści albo spam reklamowy

"neverever" Ba, zakładanie konta itd było z desktopa tylko i wyłącznie.

smutne, bo prawdziwe. smutniejsze, bo ludzie nie zdają sobie z tego sprawy.

W dniu 17.09.2019 o 20:32, Queequeg pisze:

W głębokim stanie wojennym krążył dowcip, o nowej jednostce chorobowej, antyparanoja. Czyli zupełnie nieuzasadnione przekonanie o tym, że się nie jest śledzonym...

W dniu 2019-09-17 o 22:14, sirapacz pisze:

No faktycznie ale ja podawałem tylko kartę, żadnego logowania nie daję.

Może zaprosił, ale odkliknął albo mu konto zablokowali.

W dniu 17.09.2019 o 23:32, Queequeg pisze:

Nie zaprosił, zapytałem. Ewidentne narzucanie przez system.

Ja też nie mam i znam wielu, którzy nie mają. Wcale nie taka rzadkość, jak myślisz.

Pozdrawiam, Piotr

Po co Ci bank, posługuj się kartą, karta ma zwykle lepsza ochronę przed nieuprawnionymi transakcjami niż rachunek w banku. PayU to dopiero złodzieje. Dzięki PP sporo pieniędzy odzyskałem za towary zapłacone a niedoręczone (coraz częściej Chińczycy nawalają) lub podróbki.

-----

W dniu 2019-09-18 o 09:23, ąćęłńóśźż pisze:

Ale właśnie tak obecnie korzystam (no...korzystałem bo dawno paypal nie był mi potrzebny). Nawet nie wiem czy aktualną kartę mam podpiętą:D

ale że prowizja? bo oni korzystają z api

Poza tym trustly to korzystałem dość często z paypala. Bez paypala też odzyskasz otwierając dyskusję.

W dniu 2019-09-17 o 22:14, sirapacz pisze:

Jak kilka lat temu usłyszałem o tym (na p.b.b), że ludzie podają jakimś firmom dane do logowania do swojego konta to najbardziej mnie zaskoczyła informacja (chyba link prowadził do niebezpiecznik.pl) że jak któryś bank (na 90% w Niemczech) próbował zablokować taką możliwość to firma wystąpiła do sądu i wygrała. Że niby bank stosuje praktyki monopolistyczne i ogranicza konkurencji dostęp do świadczenia usług (poprawność polityczna - wolny dostęp do rynku i konkurencyjność to podstawowe prawa). Sąd nakazał bankowi umożliwić takie działanie firmom trzecim. Oni tam są chyba raczej zacofani w stosunku do nas i nie mają czegoś takiego jak płatności natychmiastowe więc jak firmy chciały coś w tym guście zrealizować to mogły to tylko tak.

Jak pierwszy raz usłyszałem, że wkrótce wejdzie (wtedy to był czas przyszły) dyrektywa PSD2 i logowanie do banku będzie wymagało dodatkowego uwierzytelnienia to moje pierwsze skojarzenie było właśnie z tą sprawą. Uznałem, że ktoś zrozumiał, że takie rozdawanie loginów i haseł jest łagodnie mówiąc idiotyzmem i postanowił to zablokować innym kanałem. Teraz klient będzie musiał nie tylko podać login i hasło, ale jeszcze zainstalować na smartfonie jakąś aplikację, która odeśle sms do takiej firmy. Zapewne mniej ludzi się na to zdecyduje, ale wiadomo: "Tylko dwie rzeczy są nieskończone: wszechświat oraz ludzka głupota, choć nie jestem pewien co do tej pierwszej." Albert Einstein P.G.

W dniu 2019-09-17 o 13:29, Piotr Gałka pisze:

Mam kilka kont na lipne dane bez żadnego zdjęcia (ani twarzy, ani żadnego innego) i na razie działają. Jedno od kilku lat, jedno od kilku dni. Oczywiście co jakiś czas nagabują "dodaj zdjęcie aby znajomi cię rozpoznali", "dodaj iluśtam znajomych aby zobaczyć więcej wpisów" ale żadnych blokad czy grożenia nie było. Obowiązku wgrania zdjęcia chyba nie ma ale jest obowiązek podania prawdziwych danych więc jeśli ktoś lub coś nabierze wątpliwości...

W dniu 2019-09-18 o 10:47, Piotr Gałka pisze:

A mi kołata się informacja, że PSD2 wymusza dwie rzeczy: dwuskładnikowe uwierzytelnienie dla klienta, żeby strata loginy i hasła nie była wystarczająca do zalogowania się do banku. A druga rzecz, to nakazuje wystawić bankom API do komunikacji. Żeby właśnie taka firma obsługująca płatności wchodziła po API, a nie udając logowanie szeregowego klienta.

Użytkownik "viktorius" napisał w wiadomości grup dyskusyjnych:qlsrto$iq3$1$ snipped-for-privacy@news.chmurka.net... W dniu 2019-09-18 o 10:47, Piotr Gałka pisze:

Wiecej ludzi sie zdecyduje, jesli to bedzie wygodniejsze. Albo jesli bedzie zmuszonych - w sensie - zainstaluj cos na telefonie, lub biegaj do banku ...

Mam tez wrazenie, ze banki chca sie od SMS uwolnic - aplikacja sobie wymieni informacje przez internet ...

Dokladnie. Przy czym celem dyrektywy jest raczej umozliwienie szerokiego zaistnienia takich firm ... Ale czym one przekonaly Unie, ze to jest potrzebne ... czyzby EU dostrzegla, ze Visa i Mastercard wymagaja konkurencji ?

J.

Nie ma potrzeby takiego kombinowania, bo ta sama dyrektywa zmusza banki do udostępnienia API firmom trzecim.

formatting link

Ja mam do takich celów wirtualną kartę przedpłaconą. Doładowuję sobie tyle, ile chcę wydać, i korzystam. Tylko zawsze mam tam trochę górki, bo parę rzeczy płaci się z niej automatycznie (VPS, Allegro Smart).

Chyba ktoś nie rozumie koncepcji maila. Mail można pisać zawsze i do każdego bez względu na bliskość.

Skoro ludzie lubią komunikację synchroniczną to niech nauczą się odbierać telefon.

W dniu 2019-09-18 o 11:13, J.F. pisze:

Jak dla mnie, to jest rozdzielenie kanałów komunikacji w celu większej kontroli nad nimi. User loguje się na konto po webie, instytucja finansowa po udostępnionym API. Jak taka firma wykorzystująca API banków dostanie z jakiegoś powodu bana, to wyłączasz jej dostęp do API i już sobie nie poszarżują. Gdy "po staremu" wchodzi logując się jako normal user do web GUI banku, bank nie ma możliwość zweryfikowania czy to user faktycznie czy ktoś "w imieniu" usera sie zalogował.

No chyba że zadziała na szerszą skale to:

formatting link
działania:
formatting link
Wtedy nawet po pijaku będą problemy z dostępem do własnego konta ;) Ale można to tak zrobić, że jak taka żaróweczka się zapali na czerwono, to nie zablokuje dostępu do konta, tylko uruchomi dodatkowy sposób uwierzytelnienia, np właśnie sms, albo potwierdzenie mobilną aplikacją. :)

Wtedy wilk syty i owca cała, nie ma komplikacji dla usera że trzeba coś za każdym razem potwierdzać, a w razie "W" od wielkiego dzwony user przepisze ten sms i pożar ugaszony :)

W dniu 2019-09-18 o 12:23, viktorius pisze:

formatting link
Czyli ładnie żarło, ale szybko zdechło. Chyba faktycznie bez tego digital fingerprint każdy sposób zabezpieczenia konta oparty na danych podawanych przez człowieka będzie skazany na porażkę. Ile by stopni zabezpieczeń nie było, zawsze znajdzie się user, który będzie ślepo podawał wszystkie potrzebne dane do autoryzowania.

Ale nie korespondujesz przecież z każdym, ani nawet nie ma na to czasu.

To prawda. Z drugiej strony bardzo nie lubię tego, że telefon obecnie stał się smyczą. Sam staram się od tego uciekać i często mam włączony tryb samolotowy.

W dniu 18.09.2019 o 10:47, Piotr Gałka pisze:

Nie trzeba telefonu, jeszcze są banki z tokenem. Ale trudno taki znaleźć.

Join the Discussion

Have something to add? Share your thoughts — no account required.

Didn't find your answer?

Ask the community — no account required