логин в сбербанк онлайн
От: Kaifa Россия  
Дата: 22.05.13 10:14
Оценка: +1 -1
кто-нить свой помнит?
имхо своей идиотской политикой безопасности как раз эту безопасность ослабляют, вынуждая пользователей записывать этот самый логин и таскать его с собой, не давая возможности его сменить... бред.
Re: логин в сбербанк онлайн
От: pu4koff Мухосранск  
Дата: 22.05.13 10:15
Оценка: +1
Здравствуйте, Kaifa, Вы писали:

K>кто-нить свой помнит?

K>имхо своей идиотской политикой безопасности как раз эту безопасность ослабляют, вынуждая пользователей записывать этот самый логин и таскать его с собой, не давая возможности его сменить... бред.

пароль помню, а на логин там можно свой понятный алиас завести.
Re[2]: логин в сбербанк онлайн
От: Kaifa Россия  
Дата: 22.05.13 10:21
Оценка:
P>пароль помню, а на логин там можно свой понятный алиас завести.

не знал про алиас.
поищу. раньше вроде такого не было.
пароль-то фиг с ним — на телефон можно в любое время получить (еще одна дыра )
Re[3]: логин в сбербанк онлайн
От: SeAlG Россия  
Дата: 22.05.13 10:47
Оценка:
Здравствуйте, Kaifa, Вы писали:

K>пароль-то фиг с ним — на телефон можно в любое время получить (еще одна дыра )


А в чём дыра заключается ?
Опыт позволяет нам ошибаться гораздо увереннее...
Re: логин в сбербанк онлайн
От: una emocion  
Дата: 22.05.13 11:20
Оценка:
Здравствуйте, Kaifa, Вы писали:

K>кто-нить свой помнит?

K>имхо своей идиотской политикой безопасности как раз эту безопасность ослабляют, вынуждая пользователей записывать этот самый логин и таскать его с собой, не давая возможности его сменить... бред.
Да, мне он "красивый" попался. Ходила тут не так давно выцарапывать потерявшиеся при переводе деньги, и очень удивила тамошних служащих тем, что вбила логин-пароль, не доставая бумажку ))
Re[4]: логин в сбербанк онлайн
От: Kaifa Россия  
Дата: 22.05.13 13:38
Оценка:
SAG>А в чём дыра заключается ?

дать тебе по башке монтировкой, карта, телефон есть. заходишь в банк онлайн и делаешь что тебе нужно.
Re[5]: логин в сбербанк онлайн
От: deimos  
Дата: 22.05.13 13:46
Оценка: +1
Здравствуйте, Kaifa, Вы писали:

K>дать тебе по башке монтировкой, карта, телефон есть. заходишь в банк онлайн и делаешь что тебе нужно.


А разве существуют системы стойкие к ректально-термальному криптоанализу?
Re: логин в сбербанк онлайн
От: Tz-292 Россия  
Дата: 22.05.13 14:58
Оценка:
Здравствуйте, Kaifa, Вы писали:

K>кто-нить свой помнит?

K>имхо своей идиотской политикой безопасности как раз эту безопасность ослабляют, вынуждая пользователей записывать этот самый логин и таскать его с собой, не давая возможности его сменить... бред.

Я помню и логин и пароль. И как раз в сбере меня устраивает вход. А вот записывать заставляют два других банка: Траст и Банк Москвы. Тем, что требуют поменять постоянный пароль каждые сколько-то там месяцев. А зачем мне их менять, если я пользуюсь ими далеко не каждый день? Почему нельзя сделать хотя бы счётчик входов и требовать смены пароля через каждые 120 входов, например? В БМ вообще фигня какая-то, сначала вводи свой логин, тебя отправят в место где ты ещё введёшь постоянный пароль, и временный с смс и только потом войдёшь. Причём я несколько раз ошибался, вводил чужой логин. Представляю панику человека, которому приходит смс с сообщением о неудачном входе в его личный кабинет. А в Трасте вообще пароль из смс на вход не требуют.
Впрочем я во всех банках логин с паролем помню, хотя иногда не с первого раза ввожу нужный.
Re[2]: логин в сбербанк онлайн
От: Neco  
Дата: 22.05.13 17:02
Оценка:
Здравствуйте, Tz-292, Вы писали:

T2> требуют поменять постоянный пароль каждые сколько-то там месяцев. А зачем мне их менять, если я пользуюсь ими далеко не каждый день? Почему нельзя сделать хотя бы счётчик входов и требовать смены пароля через каждые 120 входов, например?

потому что подбиралка ваших паролей на моём компе работает круглые сутки вне зависимости от ваших входов.
всю ночь не ем, весь день не сплю — устаю
Re[3]: логин в сбербанк онлайн
От: Dolios Россия  
Дата: 22.05.13 17:09
Оценка:
Здравствуйте, Neco, Вы писали:

N>Здравствуйте, Tz-292, Вы писали:


T2>> требуют поменять постоянный пароль каждые сколько-то там месяцев. А зачем мне их менять, если я пользуюсь ими далеко не каждый день? Почему нельзя сделать хотя бы счётчик входов и требовать смены пароля через каждые 120 входов, например?

N>потому что подбиралка ваших паролей на моём компе работает круглые сутки вне зависимости от ваших входов.
Ну, подобрал ты пароль, и что? Мне на телефон тут же приходит смс и в течении 5 минут я меняю пароль или блокирую доступ к клиент-банку по телефону.
Re: логин в сбербанк онлайн
От: Dolios Россия  
Дата: 22.05.13 17:11
Оценка:
Здравствуйте, Kaifa, Вы писали:

K>кто-нить свой помнит?

K>имхо своей идиотской политикой безопасности как раз эту безопасность ослабляют, вынуждая пользователей записывать этот самый логин и таскать его с собой, не давая возможности его сменить... бред.
Хрен с ним с логином, его можно в куках запомнить. А вот пароль в куках запоминается, но логиниться по нему не дает. И сгенерить самостоятельно пароль не дает. Тому, кто так придумал и сделал, нужно дать Орден Рукожопого первой степени.
Re[6]: логин в сбербанк онлайн
От: Anton Batenev Россия https://github.com/abbat
Дата: 22.05.13 17:46
Оценка:
Здравствуйте, deimos, Вы писали:

d> А разве существуют системы стойкие к ректально-термальному криптоанализу?


Когда пароль не помнишь, да еще и забудешь, криптоанализ не поможет. А вот возможность легко его получить с помощью простого телефона — это беда.
avalon/1.0.433
Re[7]: логин в сбербанк онлайн
От: pu4koff Мухосранск  
Дата: 22.05.13 18:26
Оценка:
Здравствуйте, Anton Batenev, Вы писали:

AB>Здравствуйте, deimos, Вы писали:


d>> А разве существуют системы стойкие к ректально-термальному криптоанализу?


AB>Когда пароль не помнишь, да еще и забудешь, криптоанализ не поможет. А вот возможность легко его получить с помощью простого телефона — это беда.


тогда еще и мобильный банк зло, т.к. с ним и без входа на сайт и указания паролей можно много чего наделать.
Re[8]: логин в сбербанк онлайн
От: Anton Batenev Россия https://github.com/abbat
Дата: 22.05.13 20:39
Оценка:
Здравствуйте, pu4koff, Вы писали:

p> тогда еще и мобильный банк зло, т.к. с ним и без входа на сайт и указания паролей можно много чего наделать.


Я, если честно, плохо представляю задачи, профит от выполнения которых мог бы перекрыть риски подобного использования телефона.
avalon/1.0.433
Re[5]: логин в сбербанк онлайн
От: SeAlG Россия  
Дата: 23.05.13 08:50
Оценка:
Здравствуйте, Kaifa, Вы писали:

K>дать тебе по башке монтировкой, карта, телефон есть. заходишь в банк онлайн и делаешь что тебе нужно.


Тогда уж проще отобрать карту и при помощи паяльника убедить сообщить пин код
Опыт позволяет нам ошибаться гораздо увереннее...
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.