|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Dec 2004
Messaggi: 131
|
Sicurezza poste on-line, cosa ne pensate?
Ciao a tutti.
Mi rivolgo soprattutto alle persone che hanno un conto banco posta on-line. Cosa ne pensate del fatto che quando date la disposizione di un pagamento vi vengono chieste 4 cifre in posizione casuale delle 10 cifre segrete? Ma soprattutto cosa ne pensate del fatto che se sbagliate a inserirle vi vengono richieste le stesse di prima??? ![]() ![]() ![]() La cosa me l'ha fatta notare una mia amica ieri... ...io neanche ci avevo fatto caso. Sono andato subito a verificare ed è così!!! ![]() ![]() Mi ha detto un'altra cosa ancora più allarmante di cui però non posso verificare la verità. Intanto rispondete a questo A presto! |
![]() |
![]() |
![]() |
#2 |
Junior Member
Iscritto dal: Mar 2009
Messaggi: 4
|
"Random"..ma non troppo alle poste!
Confermo e sottoscrivo. E aggiungo anche dell'altro! Che è ben più grave direi!
Vengono richieste le stesse 4 cifre..ma non sempre! Il mio ragazzo ha il conto bancoposta online e a lui le cifre richieste cambiano ogni volta anche in caso di annullamento dell'operazione o di errore. ![]() Quando mi sono accorta di questo comportamento "strano" ho segnalato la cosa all'assistenza di poste.it..dopo parecchi "rimbalzi" e parecchie mail e telefonate di protesta ![]() ![]() ![]() Ho aspettato quindi i soliti 10-15 giorni per ricevere il nuovo codice di attivazione e la busta chiusa con all'interno le 10 cifre del codice di sicurezza per fare operazioni online sul conto. Immaginatevi la mia sorpresa quando dopo un paio di giorni dal ricevimento della prima busta chiusa, ne ricevo un'ALTRA! ![]() ![]() ![]() ![]() ![]() ![]() Al che prendo tutto e vado all'ufficio postale presso cui ho attivato il conto. L'impiegato ha chiamato "l'esperto" della parte informatica (che penso fosse il vicedirettore della filiale) io gli faccio vedere le due buste e lui mi dice "Nooo ma è molto strano perché queste buste vengono stampate dalle macchine che generano i codici..non possono uscire due buste con lo stesso numero davanti!" ..però io le buste le avevo in mano.. ![]() ![]() ![]() ![]() Ovviamente non ho MAI PIU FATTO operazioni online sul conto..accedo soltanto per vedere la lista dei movimenti..e appena riuscirò ad averne il tempo CAMBIERO' BANCA!!! Mony |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Jul 2006
Messaggi: 1175
|
Quote:
Comunque a breve arriveranno le macchinette OTP.
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200 [Debian 7.0 Wheezy] Installazione, consigli e trucchi ![]() Ultima modifica di vampirodolce1 : 04-03-2009 alle 07:16. |
|
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Dec 2004
Messaggi: 131
|
vampirodolce1, innanzi tutto sarebbe bello capire perchè reputi che siano "storie".
Sparare a zero senza dare motivazioni sono capaci tutti. Basta provare a fare un pagamento per vedere che le 4 cifre che chiede sono sempre le stesse (sbagliano a inserirle o facendo refresh). Vorrei capire tu, di quali problemi stai parlando. Noi parliamo di sicurezza, non del fatto che una persona non riesca a portare a termine la procedura di pagamento usando Windows o Linux. Ultima modifica di Swalke : 04-03-2009 alle 10:50. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jul 2006
Messaggi: 1175
|
Che problema c'e' se i 4 caratteri richiesti sono uguali ai precedenti?
Non si puo' decidere di cambiare una banca o rifiutarsi di effettuare operazioni on-line per problemi tutto sommato marginali o perche' l'assistenza telefonica e' di basso profilo. Una banca la si sceglie in base ad altri fattori, le condizioni economiche, la diffusione degli sportelli, ecc. La sicurezza va cercata in altri modi... sappiamo tutti che se c'e' un keylogger sul pc i caratteri del codice di controllo possono anche cambiare, ma prima o poi verranno captati tutti. Lo sparare a zero mi sembra contro le poste, cosa che spesso si fa a sproposito. E magari chi critica e' il classico utente (per carita' non tutti) che clicca sulle e-mail di phishing e ha il computer impestato di virus... quindi se succede qualcosa all'account potrebbe non essere colpa del codice di controllo, che nel quadro generale e' solo un dettaglio.
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200 [Debian 7.0 Wheezy] Installazione, consigli e trucchi ![]() |
![]() |
![]() |
![]() |
#6 | ||
Junior Member
Iscritto dal: Mar 2009
Messaggi: 4
|
Beh..allora:
Quote:
Vogliamo parlare di "dettagli"? Quale sistema di accesso BLOCCA la lunghezza della password a 10 caratteri? Beh quello delle poste..l'ho notato quando ho modificato la mia prima password. Ho pensato "vabbè..tanto username e password posso cambiarli spesso e alla fine fanno accedere solo alla "visualizzazione" dei dati"..poi però pensandoci..a voi sembra un dettaglio? Onestamente a me no. Chi accede con username e password vede tutti i dati sensibili del correntista, accede alla sua casella di posta su poste.it..insomma mi sembra che non abbia molto senso il "blocco" ad un massimo di 10 caratteri per un sistema che deve proteggere dati così sensibili! In genere il blocco è sul MINIMO di caratteri ma sul massimo è abbastanza strano no? Per quanto riguarda invece la scelta della banca, beh considerato che io non ho tempo di andare in banca a fare le varie operazioni di cui ho di volta in volta bisogno, la validità della parte di "conto online" e di conseguenza anche la validità del supporto tecnico e degli standard di sicurezza adottati direi che possono e devono essere un criterio di scelta. Quote:
Per quanto mi riguarda sono laureata in informatica con una specializzazione in sicurezza delle reti, lavoro da sei anni a Milano come analista sviluppatore, non clicco sulle mail di phishing e non ho il pc infestato da virus. ![]() |
||
![]() |
![]() |
![]() |
#7 | |
Member
Iscritto dal: Dec 2004
Messaggi: 131
|
Quote:
![]() ![]() ![]() ...no comment. |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jul 2006
Messaggi: 1175
|
Infatti sto chiudendo il BPOL perche' ho trovato una banca che mi fa pagare commissioni bassissime per i miei investimenti.
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200 [Debian 7.0 Wheezy] Installazione, consigli e trucchi ![]() |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Ognuno ha le sue priorità, c'è chi sceglie la banca solo in base agli interessi/spese e altri che pretendono anche un sistema di sicurezza affidabile ed un'assistenza affidabile.
Un keylogger non può fare nulla contro un sistema di autenticazione decente, un codice fisso di 10 cifre non lo è, non lo sarebbe nemmeno se chiedesse sempre cifre in psizioni casuali. Il fatto delle 2 lettere con una sola cifra diversa è allucinante.. ma ho capito bene? Non c'ho mai avuto a che fare, come funziona la cosa? Hai un login e la password te la inviano loro sotto forma di 10 caratteri casuali e ti sono arrivate 2 password con un solo carattere diverso? L'autenticazione avviene solo con login + password (parte della password)?
__________________
[ W.S. ] |
![]() |
![]() |
![]() |
#10 | ||
Junior Member
Iscritto dal: Mar 2009
Messaggi: 4
|
Quote:
Quote:
Il login viene effettuato tramite username+password scelte dall'utente..(password bloccata ad un MASSIMO di 10 caratteri.. ![]() ![]() ![]() ![]() |
||
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Capito. Già, la cosa lascia parecchio perplessi, mi fa ricordare una vignetta bellissima
![]() ![]()
__________________
[ W.S. ] |
![]() |
![]() |
![]() |
#12 |
Junior Member
Iscritto dal: Mar 2009
Messaggi: 4
|
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22166
|
finalmente ci hanno messo una pezza
oggi sono andato a ritirare il lettore ![]() |
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: Dec 2008
Messaggi: 81
|
Comodo... soprattutto per la trasportabilità dell'oggetto...
![]() Ma usare una piccola chiavetta come tutte le altre banche no?? O magari un sistema con gli sms... gli sarebbe costato meno e sarebbe bastato avere il cellulare con se... Adesso se per caso volessi fare un pagamento mentre sono a lavoro, se non ho il lettore dietro mi attacco al tram... |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22166
|
già , l'unico svantaggio è quello ,bisogna averlo sempre dietro
cmq è piccolo e sottile |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
e tra un po' vi spediscono pure il lettore biotronico formato scrivania per certificare la vostra presenza in casa prima d'eseguire l'ordine
![]() queste sono solo gingilli per inoculare falsa sicurezza in chi non è pratico con l'informatica, altri sistemi molto più economici permettono un maggiore livello di sicurezza senza rendere meno la mobilità e immediatezza oltre alla facilità ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22166
|
però c'è da dire che il sistema è laborioso ma non così falso
per effettuare un pagamento ora c'è bisogno di -avere la card chippata -avere il suo PIN -il lettorino -la password di login al sito è un bel casino per chi vuol fregarti i soldi |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 756
|
modifico una domanda posta male... mi iscrivo comunque alla discussione.... sorry
__________________
Joe Hallenbeck: Noi boyscout abbiamo una filosofia semplice: il cielo è azzurro, l'acqua è bagnata e i predatori sono sempre in agguato e sempre più forti... Il nostro motto è "sii sempre pronto"... Jimmy Dix: Sì, ma che può fare un boyscout? Joe Hallenbeck: Uno? Il mondo è pieno di boyscout... Ultima modifica di last boy scout : 21-05-2009 alle 14:39. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:47.