Výpočet RPSN
Interaktivní grafiky
Jakou kartu dostanete? Podívejte se na přehled podle bank
Galerie platebních karet, které banky v Česku nabízejí k účtům. Chtěli byste raději vesmírně...více
Nemáte v peněžence poklad? Takhle poznáte vzácné koruny
Vypadají jako peníze, které denně bereme do ruky. A najdou se lidé, co by nám tu ruku...více
Takhle vám vysajou účet. Podívejte se na triky podvodníků
Přijde e-mail, SMS, zpráva na Facebooku. Píše banka, doručovací služba nebo i finanční...více
Cesta do pravěku. Podívejte se, jak vypadalo internetové bankovnictví před 20 lety
Ať jste, nebo nejste pamětníci, tenhle výlet bude plný překvapení. Připomeňte si pionýrské...více
Které řetězce vás dál matou? Prozkoumali jsme slevy
Po roce jsme znovu prošli největší obchodní řetězce. Zajímalo nás, jak vypadají jejich...více
Doporučujeme
Přihlášení k newsletteru
Změny, novinky a aktuality ze světa osobních financí přehledně ve vaší schránce – čtěte náš pravidelný newsletter.
Kdo je vám sympatičtější? Hlasujte v našem souboji osobností a zvolte si svého oblíbence (případně menší zlo). Stačí kliknout na fotografii.
Oldřich Bajer
podnikatel, zakladatel NetCentrum
Libuše Šmuclerová
ředitelka Ringier Axel Springer

0,00 %
z 1 duelů

100,00 %
z 1 duelů
Chci jiný souboj
Souhrnné výsledky duelů
Diskuze: Do banky i bez aplikace. Ověřovací SMS neskončí, couvá Moneta
Abychom udrželi kvalitu diskuze pro slušné čtenáře, je nutné se před vložením komentáře přihlásit. Jste tu poprvé? Pak se nejdřív musíte zaregistrovat. (Už jsem, ale zapomněl jsem heslo!)
Příspěvek s nejvíce kladnými hlasy
29. 3. 2023 10:16, Leonos
Jste to na Penězích naznačovali od začátku, že chtějí klienty hlavně vystrašit :) Akorát asi měli couvnout dřív - znám pár lidí, co kvůli tomu z Monety odešlo.
Příspěvek s nejvíce zápornými hlasy
29. 3. 2023 16:59, L..
Pozměněním by nic nezískal. Ale tím, že si ji přečte ano - může potvrdit transakci aniž by měl přístup k vašemu telefonu.
Navíc, přímé "nabourání se k operátorovi" je jedna možnost. Nebo může útočník přesvědčit vašeho síť operátora, že je jiný mobilní operátor a váš telefon se k němu zaroamoval a operátor mu vaši SMS ochotně přepošle. Jelikož při návrhu telefonní sítě autoři moc nemysleli na bezpečnost, tak je docela problém se tomuhle bránit.
Zobrazit celé vláknoSkrýt celé vlákno
Další příspěvky v diskuzi (celkem 19 komentářů)
1. 4. 2023 19:27 | L..
To jsem napsal hned jako první věc, takže opakování: Protože SMS nebyly designovány jako bezpečné a nejsou bezpečné. Stejně tak běžný OS (Windows) má jen omezené možnosti oddělení aplikací. Naopak mobilní OS (Android, iOS) byly designovány s důrazem na bezpečnost a oddělení aplikací, plus mobily na rozdíl od běžných počítačů mají i odpovídající HW pro trusted computing. Proto je i prostý mobil bezpečnější, než PC + SMS. Pokud ještě napíšete, že to "není jasné", tak jste evidentní troll, sorry.
> To, že jste ještě neslyšel o tom, že by někdo byl okraden tak, že byl donucen převést peníze (nakoupit BTC) přes mobilní bankovnictví, neznamená, že se tak neděje, nebo že se tak dít nemůže...
Jistě, různé podvody kdy útočník PŘESVĚDĆÍ oběť, aby mu dobrovolně převedla penize - například poslala BtC - se dějí. Ale vy jste mluvil o případu, kdy by vás k tomu donutil násilím někdo na ulici. A to je fakt mimo a vy evidentně pouze fantazírujete a nemáte jediný důkaz, že by se to reálně dělo.
Zobrazit celé vláknoSkrýt celé vlákno
30. 3. 2023 16:19 | Richard Fuld
To, že jste ještě neslyšel o tom, že by někdo byl okraden tak, že byl donucen převést peníze (nakoupit BTC) přes mobilní bankovnictví, neznamená, že se tak neděje, nebo že se tak dít nemůže...
Tuto metodu prolomení bych nazval metoda hrubé síly... Tady mi to vychází lépe pro kombinaci notebook + SMS.
Zobrazit celé vláknoSkrýt celé vlákno
30. 3. 2023 13:51 | L..
Citace - Richard Fuld / 30.03.2023 12:58
Vidím, že jste hloubavý člověk. Zkuste se zamyslet nad otázkou: Může být součin dvou čísel menší, než jedno číslo? Vy byste asi řekl že ne, vždyť dvě je přeci více, než jedna, že? A přeci může.
A stejně je to z bezpečností. Pokud mám pravděpodobnost úspěšného napadnutí počítače 1:20 a pravděpodobnost úspěšhého napadnutí SMS 1:50, tak výsledná pravděpodobnost úspěchu je 1:1000. Jenže když mám pravděpodobnost úspěšného napadnutí mobilní aplikace 1:2000, tak to znamená, že jedna mobilní aplikace je stále bezpečnější, než kombinace počítače a SMS. 20 * 50 < 2000.
A o kolika takový přepadech jste slyšel?
No, ne. Protože u IB se ten útok vede tak, že útočník už má přístup do vašeho IB a pouze vám napíše z účtu / čísla vašeho kamaráda "Omylem jsem si poslal(a) kód na tvůj mobil, můžeš mi ho opsat sem?" A to často projde, když je pozornost člověka zrovna zaměstnána jinde.
S mobilní aplikací by vám musel napsal "Pošli mi celý zůstatek svého účtu na XXXX/YYY" a to přeci jen člověka zarazí, i když je zrovna nepozorný.
Ale reálně se phishing používá spíš pro instalaci nějakého malware, který vám ovládne IB.
Zobrazit celé vláknoSkrýt celé vlákno
30. 3. 2023 13:02 | Richard Fuld
To asi fakt nééé.
Zobrazit celé vláknoSkrýt celé vlákno
30. 3. 2023 13:00 | Richard Fuld
Zobrazit celé vláknoSkrýt celé vlákno
30. 3. 2023 12:58 | Richard Fuld
Když se mi někdo nabourá do internetového bankovnictví musí kromě toho ještě překonat ověřování přes SMS.
Když se mi dostane do mobilního bankovnictví, nic dalšího prolamovat nepotřebuje. Vše má v jednom zařízení.
Pořád mi přijde kombinace internetového bankovnictví + SMS ověření bezpečnější, než nabízet útočníkům k získání přístupu k mému účtu (navíc!) ještě jedno zařízení (mobilní telefon s mobilním bankovnictvím).
Představa že Vás někdo na ulici nebo jinde přepadne a donutí Vás k umožnění přístupu k Vašemu účtu prostřednictvím zařízení (chytrého telefonu), které máte téměř vždy u sebe, mi taky z bezpečnostního hlediska nepřijde nějak moudré. Takto s sebou nosíte zařízení, jehož prostřednictvím můžete být připraven o veškeré úspory a ještě něco navíc. Jako byste nosil po kapsách statisíce korun a hromadu podepsaných dlužních úpisů...
Z uvedeného hlediska mi přijde bezpečnější kombinace počítač + SMS + provádění transakcí pouze v bezpečí domova (práce) + v mobilu nemít žádné klíče ani mobilní bankovnictví. Když chci platit venku, použiji kartu...
Zobrazit celé vláknoSkrýt celé vlákno
29. 3. 2023 19:19 | L..
Citace - riesner / 29.03.2023 16:59
Že někdo bezpečnosti nerozumí, na tom není nic špatného. Bezpečnost je komplexní obor a není možné, aby v dnešní složité společnosti všichni rozumněli všemu. Problém je, když si takoví lidé myslí, že bezpečnosti ve skutečnosti rozumí a prostě dál používají SMS i když jim odborníci říkají, že nejsou dost bezpečné.
A co se týče phishingu, jasně, když o tom člověk čte, tak si říká "To je přece jasné, jak tomu mohl někdo naletět". Generál po bitvě. Ve skutečnosti stačí, aby se útočník trefil do okamžiku, kdy je pozornost člověka upřena na něco jiného a/nebo do něčeho, co člověk očekává a pravděpodobnost úspěchu útoku se silně zvyšuje.
Zobrazit celé vláknoSkrýt celé vlákno
29. 3. 2023 19:07 | L..
Zobrazit celé vláknoSkrýt celé vlákno
29. 3. 2023 17:44 | Richard Fuld
Zobrazit celé vláknoSkrýt celé vlákno
29. 3. 2023 16:59 | riesner
29. 3. 2023 16:59 | L..
Navíc, přímé "nabourání se k operátorovi" je jedna možnost. Nebo může útočník přesvědčit vašeho síť operátora, že je jiný mobilní operátor a váš telefon se k němu zaroamoval a operátor mu vaši SMS ochotně přepošle. Jelikož při návrhu telefonní sítě autoři moc nemysleli na bezpečnost, tak je docela problém se tomuhle bránit.
Zobrazit celé vláknoSkrýt celé vlákno
29. 3. 2023 16:42 | Richard Fuld
Zobrazit celé vláknoSkrýt celé vlákno
29. 3. 2023 14:01 | L..
Zobrazit celé vláknoSkrýt celé vlákno
29. 3. 2023 12:47 | Richard Fuld
Zobrazit celé vláknoSkrýt celé vlákno
29. 3. 2023 12:46 | Richard Fuld
29. 3. 2023 11:38 | PepaJa
29. 3. 2023 10:16 | Leonos
29. 3. 2023 8:58 | L..
Zobrazit celé vláknoSkrýt celé vlákno
29. 3. 2023 8:19 | Škodolibka domácí