Тема: ПриватБанк

Ответить в теме
Страница 158 из 1601 ПерваяПервая ... 58 108 148 156 157 158 159 160 168 208 258 658 1158 ... ПоследняяПоследняя
Показано с 3,141 по 3,160 из 32012
  1. Вверх #3141
    Постоялец форума Аватар для mashunya21
    Пол
    Женский
    Адрес
    Украина,Одесса
    Сообщений
    2,966
    Репутация
    1198
    Цитата Сообщение от Carin Посмотреть сообщение
    Не так. При удаленном банкинге через Приват24 номер телефона используется как логин. При обслуживании зарплатной карты в банкомате, во-первых, уже есть два необходимых признака идентификации: карта и пин-код, во-вторых, номер телефона ни с чем не связан и никакую безопасность не увеличивает, как я уже писала, то есть является бессмысленным, отбирающим время шагом для тех, кто не обратил внимание, что этот шаг можно пропустить.
    ну в приват 24 телефон не только как логин используеться, на него патом так же смс приходит, которое так же надо ввести в систему. Т.е. по сути тоже самео что и с банкоматом - есль логин, пароль, есть карта есть пин. идентификацию и там и там нужно проходить!


  2. Вверх #3142
    User banned
    Пол
    Женский
    Адрес
    город-герой ★ Одесса, Новороссия
    Сообщений
    7,113
    Репутация
    5119
    Цитата Сообщение от _A_l_ Посмотреть сообщение
    Извините, Ваше мнение ошибочно. Более того, подобные представления о безопасности в системах ограничения доступа, мягко говоря, даже не нуждаются в критике...
    Извините, вы или не в курсе или заведомо вводите людей в заблуждение. Вы будете мне, владелице зарплатной карты в Приватбанке, рассказывать, как ею пользоваться? Информация, которую я написала, действительно не нуждается в критике, в отличие от вашей демагогии на форуме .

    Кстати, о демагогии:

    Цитата Сообщение от _A_l_ Посмотреть сообщение
    ...
    Если Вы введете любой телефонный номер, например, номер Вашего городского стационарного проводного терминала, то, тем самым Вы лишите себя возможности:
    - либо принять на терминал СМС с паролем дополнительного ввода с клавиатуры банкомата;
    - либо услышать контрольный вопрос оператора Процессингового Центра.

    Т.е. - просто не получите денег - алгоритм программы банкомата прервет выполнение процедуры.
    Любой номер мобильного украинского оператора. Вот к чему писать ерунду о номере стационарного телефона? Понятно, что при отправке на него смс заведомо вернется код ошибки.
    Последний раз редактировалось Carin; 29.04.2011 в 17:01.

  3. Вверх #3143
    User banned
    Пол
    Женский
    Адрес
    город-герой ★ Одесса, Новороссия
    Сообщений
    7,113
    Репутация
    5119
    Цитата Сообщение от mashunya21 Посмотреть сообщение
    ну в приват 24 телефон не только как логин используеться, на него патом так же смс приходит, которое так же надо ввести в систему.
    Правильно. Карту физически вы ж не можете вставить. Вот вам два условия идентификации: телефон и динамический пароль.

    Цитата Сообщение от mashunya21 Посмотреть сообщение
    Т.е. по сути тоже самео что и с банкоматом - есль логин, пароль, есть карта есть пин. идентификацию и там и там нужно проходить!
    В банкоматах тоже два условия: карта и пин-код. Пароль и логин в банкомате отсутствуют.

  4. Вверх #3144
    Не покидает форум
    Пол
    Мужской
    Сообщений
    5,648
    Репутация
    699
    Цитата Сообщение от Carin Посмотреть сообщение
    Вы будете мне, владелице зарплатной карты в Приватбанке, рассказывать, как ею пользоваться?
    Не буду. Мои сотрудники обучают правилам пользования з/п картами работников разных банков ))).
    Не за горами идентификация по отпечатку пальца и по сетчатке глаза )))

  5. Вверх #3145
    Постоялец форума Аватар для mashunya21
    Пол
    Женский
    Адрес
    Украина,Одесса
    Сообщений
    2,966
    Репутация
    1198
    была история...все студенты получали степендию, а одна девочка нет...так вот когда заказали сьемку с банкомата она очень удивилась что постоянно в день стипендии одногрупник приходил и снимал с карты деньги, а отсутствие телефона обнаружить реальнее чем карты, которой естественно реже пользуешься...

  6. Вверх #3146
    Не покидает форум
    Сообщений
    6,438
    Репутация
    1640
    Я подолью масла в огонь. ))
    Банкомат связывается с процессингом только в момент завершения запроса операции. Например, вы вводите пинкод, далее выбираете все необходимы кнопки, чтобы снять деньги, так вот банкомат стучится в процессинг только в момент, когда вы нажимаете последнее "ДА, мне надо снять деньги, твою мать"
    И вот когда банкомат достучался в процессинг, только тогда ваша информация верифицируется.
    Когда вы вводите пин-код, вы можете ввести его неправильно, и вам банкомат ничего не скажет, пока вы не загончите всю логику операции и не нажмете кнопку "ДА, мне надо снять деньги, твою мать", только после этого он вам выдаст сообщение, что пинкод не верен.

    Теперь думайте над следующими проблемами:
    верный пин - не верный номер телефона
    не верный пин - не верный номер телефона
    верный пин -верный номер телефона

    А у Вас два телефона и три четыре карточки разных банков.
    Votum separatum

  7. Вверх #3147
    Не покидает форум
    Пол
    Мужской
    Сообщений
    5,648
    Репутация
    699
    Цитата Сообщение от il Посмотреть сообщение
    А у Вас два телефона и три четыре карточки разных банков.
    Это еще хорошо! А, ежели у меня 4-5 мобильных терминалов и пачка - 10-15 штук - платежных карт ))).

  8. Вверх #3148
    Постоялец форума Аватар для mashunya21
    Пол
    Женский
    Адрес
    Украина,Одесса
    Сообщений
    2,966
    Репутация
    1198
    Цитата Сообщение от Carin Посмотреть сообщение
    Правильно. Карту физически вы ж не можете вставить. Вот вам два условия идентификации: телефон и динамический пароль.



    В банкоматах тоже два условия: карта и пин-код. Пароль и логин в банкомате отсутствуют.
    номер телефона как логин может быть один а пароль приходить на другой! т.к. регистрация в приват 24 проходит по ИНН.

  9. Вверх #3149
    Не покидает форум
    Сообщений
    6,438
    Репутация
    1640
    Цитата Сообщение от _A_l_ Посмотреть сообщение
    Извините, Ваше мнение ошибочно. Более того, подобные представления о безопасности в системах ограничения доступа, мягко говоря, даже не нуждаются в критике.

    С уважением, директор Института специальных проектов проблем безопасности...
    Гугл говорит :
    9. Институт Специальных проектов проблем безопасности ООИАУ
    МАЛЫШЕВ
    Александр Алексеевич


    ребята с академиком спорить нельзя.
    Votum separatum

  10. Вверх #3150
    User banned
    Пол
    Женский
    Адрес
    город-герой ★ Одесса, Новороссия
    Сообщений
    7,113
    Репутация
    5119
    Цитата Сообщение от mashunya21 Посмотреть сообщение
    номер телефона как логин может быть один а пароль приходить на другой! ...
    1) Суть в том, что при удаленном доступе в Приват24 телефон-логин должен совпадать, ибо чем другим вы себя идентифицируете? разве при входе в Приват24 требуется ввести ИНН?

    2) При работе с банкоматом уже есть главные идентификаторы: карта + пин-код, номер телефона является дополнительной проверкой, которую можно пропустить. Плюс организована она практически бессмысленно, так как любой мобильный украинский номер подойдет.

  11. Вверх #3151
    Не покидает форум
    Сообщений
    6,438
    Репутация
    1640
    Цитата Сообщение от _A_l_ Посмотреть сообщение
    Это еще хорошо! А, ежели у меня 4-5 мобильных терминалов и пачка - 10-15 штук - платежных карт ))).
    у меня действительно два мобильных и 5 карт(3х разных банков) пинкоды я помню от 4 карт, но часто в них ошибаюсь.
    Votum separatum

  12. Вверх #3152
    Частый гость Аватар для S_konstr
    Пол
    Мужской
    Сообщений
    683
    Репутация
    791
    Цитата Сообщение от _A_l_ Посмотреть сообщение
    Извините, Ваше мнение ошибочно. Более того, подобные представления о безопасности в системах ограничения доступа, мягко говоря, даже не нуждаются в критике.

    С уважением, директор Института специальных проектов проблем безопасности...
    Всё верно написано. Проверил. Действительно введя любой номер номеэтот шаг проходишь. При этом распечатывается чек, что мне оказана услуга по изменению контактных данных, не проверил правда сняли ли за это деньги.
    _A_l_ позвольте поинтересоваться что там в критике не нуждается? Ваша компетентность?

  13. Вверх #3153
    Не покидает форум
    Пол
    Мужской
    Сообщений
    5,648
    Репутация
    699
    Цитата Сообщение от Carin Посмотреть сообщение
    1) Суть в том, что при удаленном доступе в Приват24 телефон-логин должен совпадать, ибо чем другим вы себя идентифицируете? разве при входе в Приват24 требуется ввести ИНН?
    2) При работе с банкоматом уже есть главные идентификаторы: карта + пин-код, номер телефона является дополнительной проверкой, которую можно пропустить. Плюс организована она практически бессмысленно, так как любой мобильный украинский номер подойдет.
    1. Только совпадения мало.
    На зарегистрированный мобильный терминал приходит динамический пароль доступа в систему. Т.е. постороннее лицо, обладая знанием о логине= № телефона, но не имея физически самого терминала, не сумеет получить доступ к информации о банковском счете клиента и, тем более, распоряжаться счетом.

    2. При работе с банкоматами выяснено, что значительная часть клиентов халатно относится к надлежащему хранению пин-кодов. Поэтому, при определенных условиях (не скажу каких), алгоритм воспринимает карту+пин-код как один идентификатор и переходит к требованию второго идентификатора клиента. Чаще, но не всегда, это физическое наличие мобильного терминала или паспорта или знания ответа на контрольный вопрос.

  14. Вверх #3154
    Частый гость Аватар для S_konstr
    Пол
    Мужской
    Сообщений
    683
    Репутация
    791
    Цитата Сообщение от _A_l_ Посмотреть сообщение

    2. При работе с банкоматами выяснено, что значительная часть клиентов халатно относится к надлежащему хранению пин-кодов. Поэтому, при определенных условиях (не скажу каких), алгоритм воспринимает карту+пин-код как один идентификатор и переходит к требованию второго идентификатора клиента. Чаще, но не всегда, это физическое наличие мобильного терминала или паспорта или знания ответа на контрольный вопрос.
    Возьмите вы любую зарплатную карту да проверте, чем ерунду писать. Именно проверкой на левом телефоне установлен факт недействующей "безопасности". Когда "асс" запрашивать начнут походу тоже любая подходить будет...

  15. Вверх #3155
    Постоялец форума Аватар для mashunya21
    Пол
    Женский
    Адрес
    Украина,Одесса
    Сообщений
    2,966
    Репутация
    1198
    Цитата Сообщение от S_konstr Посмотреть сообщение
    Возьмите вы любую зарплатную карту да проверте, чем ерунду писать. Именно проверкой на левом телефоне установлен факт недействующей "безопасности". Когда "асс" запрашивать начнут походу тоже любая подходить будет...
    вы хоть запомнили тот "левый" телефон?

  16. Вверх #3156
    Графиня Алко-Голицина Аватар для Паноптикум
    Пол
    Женский
    Адрес
    Одесса
    Сообщений
    16,319
    Репутация
    4296
    Мама восстанавливала клубничку и утерянную зарплатную. Что меня удивило, ей не выдали конверт с пином. Вместо этого сотрудник , хотя его никто не просил, поперся активировать карточку через банкомат. Так ведь быть не должно?

  17. Вверх #3157
    User banned
    Пол
    Женский
    Адрес
    город-герой ★ Одесса, Новороссия
    Сообщений
    7,113
    Репутация
    5119
    Цитата Сообщение от _A_l_ Посмотреть сообщение
    Только совпадения мало.
    На зарегистрированный мобильный терминал приходит динамический пароль доступа в систему. Т.е. постороннее лицо, обладая знанием о логине= № телефона, но не имея физически самого терминала, не сумеет получить доступ к информации о банковском счете клиента и, тем более, распоряжаться счетом.
    ==

    Цитата Сообщение от Carin Посмотреть сообщение
    Правильно. ... Вот вам два условия идентификации: телефон и динамический пароль.
    В цитируемом посте подчеркивалось, что без телефона-логина, привязанного к клиенту, авторизация не пройдет.

    Но при том, что:

    Цитата Сообщение от mashunya21 Посмотреть сообщение
    номер телефона как логин может быть один а пароль приходить на другой!
    Тут я могу только поверить с огорчением, потому что у меня Приват24 привязан к старому статическому паролю + телефону-логину, для меня динамический пароль как доп защита, не более.

    Цитата Сообщение от _A_l_ Посмотреть сообщение
    ....Поэтому, при определенных условиях (не скажу каких), алгоритм воспринимает карту+пин-код как один идентификатор и переходит к требованию второго идентификатора клиента. Чаще, но не всегда, это физическое наличие мобильного терминала или паспорта или знания ответа на контрольный вопрос.
    Вот с этого надо было и начинать, а не упрекать всех в безграмотности и необразованности. Если эта функция проверки и есть, то инициировать ее, похоже, можно редко и непросто. Не говоря уже о том, что эту проверку можно просто пропустить, как я уже писала. Могу только предположить, что по одному из постов S_konstr, в отдельных (редких) банкоматах она сделана обязательной. Я таких пока не встречала.
    Последний раз редактировалось Carin; 29.04.2011 в 17:49.

  18. Вверх #3158
    Не покидает форум Аватар для Mixmix
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    25,133
    Репутация
    19757
    Цитата Сообщение от Паноптикум Посмотреть сообщение
    Мама восстанавливала клубничку и утерянную зарплатную. Что меня удивило, ей не выдали конверт с пином. Вместо этого сотрудник , хотя его никто не просил, поперся активировать карточку через банкомат. Так ведь быть не должно?
    Может тут ключевое слово "восстанавливала"? Если бы перевыпуск, тогда однозначно караул. После восстановления пины к карточкам изменились? Я не спец, просто интересна процедура.
    Если человек лишен чувства юмора, значит, было за что.

  19. Вверх #3159
    Постоялец форума Аватар для mashunya21
    Пол
    Женский
    Адрес
    Украина,Одесса
    Сообщений
    2,966
    Репутация
    1198
    Цитата Сообщение от Паноптикум Посмотреть сообщение
    Мама восстанавливала клубничку и утерянную зарплатную. Что меня удивило, ей не выдали конверт с пином. Вместо этого сотрудник , хотя его никто не просил, поперся активировать карточку через банкомат. Так ведь быть не должно?
    если перевыпуск по вроку пин остаеться старый, если по утери, пин меняеться,сейчас сам клиент себе пин устанавливает.

  20. Вверх #3160
    Графиня Алко-Голицина Аватар для Паноптикум
    Пол
    Женский
    Адрес
    Одесса
    Сообщений
    16,319
    Репутация
    4296
    Цитата Сообщение от mashunya21 Посмотреть сообщение
    если перевыпуск по вроку пин остаеться старый, если по утери, пин меняеться,сейчас сам клиент себе пин устанавливает.
    просто я тоже восстанавливала утерянную мыттевую месяц назад и мне все выдали. Мама же наивная женщина проследовала за этим кренделем, и чуть ли не в слух проговорила пин . я офигела. Он сказал что старый пин не действует , засунул в банкомат карту ввел 4 нуля и тогда попросил поменять пин.


Ответить в теме
Страница 158 из 1601 ПерваяПервая ... 58 108 148 156 157 158 159 160 168 208 258 658 1158 ... ПоследняяПоследняя

Метки этой темы

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения