Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro è un registratore digitale elegante e tascabile con app integrata che semplifica trascrizioni e riepiloghi, offre funzioni avanzate come template e note intelligenti, ma resta vincolato a un piano a pagamento per chi ne fa un uso intensivo
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-03-2009, 13:07   #1
Swalke
Member
 
L'Avatar di Swalke
 
Iscritto dal: Dec 2004
Messaggi: 131
Sicurezza poste on-line, cosa ne pensate?

Ciao a tutti.
Mi rivolgo soprattutto alle persone che hanno un conto banco posta on-line.

Cosa ne pensate del fatto che quando date la disposizione di un pagamento vi vengono chieste 4 cifre in posizione casuale delle 10 cifre segrete?
Ma soprattutto cosa ne pensate del fatto che se sbagliate a inserirle vi vengono richieste le stesse di prima???

La cosa me l'ha fatta notare una mia amica ieri... ...io neanche ci avevo fatto caso.
Sono andato subito a verificare ed è così!!!
Mi ha detto un'altra cosa ancora più allarmante di cui però non posso verificare la verità.

Intanto rispondete a questo
A presto!
Swalke è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2009, 13:31   #2
mony1979
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 4
"Random"..ma non troppo alle poste!

Confermo e sottoscrivo. E aggiungo anche dell'altro! Che è ben più grave direi!
Vengono richieste le stesse 4 cifre..ma non sempre! Il mio ragazzo ha il conto bancoposta online e a lui le cifre richieste cambiano ogni volta anche in caso di annullamento dell'operazione o di errore.
Quando mi sono accorta di questo comportamento "strano" ho segnalato la cosa all'assistenza di poste.it..dopo parecchi "rimbalzi" e parecchie mail e telefonate di protesta mi hanno finalmente messa in contatto con il "supporto tecnico". Quando gli ho spiegato il problema loro, dopo avermi prospettato soluzioni divertentissime tipo "ha provato a spegnere il computer e riaccendere?" o anche "no ma a volte cambiano e a volte no" sono finalmente riuscita a parlare con un tizio che mi ha confermato che effettivamente le cifre normalmente dovrebbero cambiare e che il comportamento era anomalo. Mi hanno quindi disattivato l'account e fatto una richiesta di attivazione del tutto nuova in modo da azzerare e ripartire in un contesto "pulito".

Ho aspettato quindi i soliti 10-15 giorni per ricevere il nuovo codice di attivazione e la busta chiusa con all'interno le 10 cifre del codice di sicurezza per fare operazioni online sul conto.

Immaginatevi la mia sorpresa quando dopo un paio di giorni dal ricevimento della prima busta chiusa, ne ricevo un'ALTRA! Con lo stesso numero progressivo sulla busta! La apro, pensando ad una doppia spedizione per errore..e ulteriore sorpresa..il codice all'interno era uguale TRANNE CHE per UNA CIFRA! (Generatore "random" fatto coi piedi?)
Al che prendo tutto e vado all'ufficio postale presso cui ho attivato il conto. L'impiegato ha chiamato "l'esperto" della parte informatica (che penso fosse il vicedirettore della filiale) io gli faccio vedere le due buste e lui mi dice "Nooo ma è molto strano perché queste buste vengono stampate dalle macchine che generano i codici..non possono uscire due buste con lo stesso numero davanti!" ..però io le buste le avevo in mano.. e con un codice che all'interno differiva per una sola cifra!!! ...Risposta del tizio "Beh signorina e che problema sarà mai, quando le sarà richiesta proprio quella cifra lei prova con quella che le è arrivata nella prima busta! Se non funziona vorrà dire che è quella della seconda no?"...

Ovviamente non ho MAI PIU FATTO operazioni online sul conto..accedo soltanto per vedere la lista dei movimenti..e appena riuscirò ad averne il tempo CAMBIERO' BANCA!!!

Mony
mony1979 è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2009, 15:18   #3
vampirodolce1
Senior Member
 
L'Avatar di vampirodolce1
 
Iscritto dal: Jul 2006
Messaggi: 1175
Quote:
Originariamente inviato da mony1979 Guarda i messaggi
Ovviamente non ho MAI PIU FATTO operazioni online sul conto..accedo soltanto per vedere la lista dei movimenti..e appena riuscirò ad averne il tempo CAMBIERO' BANCA!!!

Mony
Ahh quante storie, sono anni che uso il bancoposta, anche da Windows, e non ho avuto mai problemi.
Comunque a breve arriveranno le macchinette OTP.
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200
[Debian 7.0 Wheezy] Installazione, consigli e trucchi

Ultima modifica di vampirodolce1 : 04-03-2009 alle 07:16.
vampirodolce1 è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2009, 19:48   #4
Swalke
Member
 
L'Avatar di Swalke
 
Iscritto dal: Dec 2004
Messaggi: 131
vampirodolce1, innanzi tutto sarebbe bello capire perchè reputi che siano "storie".
Sparare a zero senza dare motivazioni sono capaci tutti.

Basta provare a fare un pagamento per vedere che le 4 cifre che chiede sono sempre le stesse (sbagliano a inserirle o facendo refresh).

Vorrei capire tu, di quali problemi stai parlando. Noi parliamo di sicurezza, non del fatto che una persona non riesca a portare a termine la procedura di pagamento usando Windows o Linux.

Ultima modifica di Swalke : 04-03-2009 alle 10:50.
Swalke è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 07:40   #5
vampirodolce1
Senior Member
 
L'Avatar di vampirodolce1
 
Iscritto dal: Jul 2006
Messaggi: 1175
Che problema c'e' se i 4 caratteri richiesti sono uguali ai precedenti?
Non si puo' decidere di cambiare una banca o rifiutarsi di effettuare operazioni on-line per problemi tutto sommato marginali o perche' l'assistenza telefonica e' di basso profilo. Una banca la si sceglie in base ad altri fattori, le condizioni economiche, la diffusione degli sportelli, ecc.

La sicurezza va cercata in altri modi... sappiamo tutti che se c'e' un keylogger sul pc i caratteri del codice di controllo possono anche cambiare, ma prima o poi verranno captati tutti.
Lo sparare a zero mi sembra contro le poste, cosa che spesso si fa a sproposito. E magari chi critica e' il classico utente (per carita' non tutti) che clicca sulle e-mail di phishing e ha il computer impestato di virus... quindi se succede qualcosa all'account potrebbe non essere colpa del codice di controllo, che nel quadro generale e' solo un dettaglio.
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200
[Debian 7.0 Wheezy] Installazione, consigli e trucchi
vampirodolce1 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 07:58   #6
mony1979
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 4
Beh..allora:

Quote:
Che problema c'e' se i 4 caratteri richiesti sono uguali ai precedenti?
..beh è un bel problema per un sistema di "sicurezza" che tra l'altro consente di gestire denaro. Vuol dire che l'analisi del sistema e della protezione dei dati non è stata fatta bene..quantomeno non accuratamente. Direi che è tutto tranne che un dettaglio.
Vogliamo parlare di "dettagli"? Quale sistema di accesso BLOCCA la lunghezza della password a 10 caratteri? Beh quello delle poste..l'ho notato quando ho modificato la mia prima password. Ho pensato "vabbè..tanto username e password posso cambiarli spesso e alla fine fanno accedere solo alla "visualizzazione" dei dati"..poi però pensandoci..a voi sembra un dettaglio?
Onestamente a me no. Chi accede con username e password vede tutti i dati sensibili del correntista, accede alla sua casella di posta su poste.it..insomma mi sembra che non abbia molto senso il "blocco" ad un massimo di 10 caratteri per un sistema che deve proteggere dati così sensibili! In genere il blocco è sul MINIMO di caratteri ma sul massimo è abbastanza strano no?

Per quanto riguarda invece la scelta della banca, beh considerato che io non ho tempo di andare in banca a fare le varie operazioni di cui ho di volta in volta bisogno, la validità della parte di "conto online" e di conseguenza anche la validità del supporto tecnico e degli standard di sicurezza adottati direi che possono e devono essere un criterio di scelta.


Quote:
"Lo sparare a zero mi sembra contro le poste, cosa che spesso si fa a sproposito. E magari chi critica e' il classico utente (per carita' non tutti) che clicca sulle e-mail di phishing e ha il computer impestato di virus... quindi se succede qualcosa all'account potrebbe non essere colpa del codice di controllo, che nel quadro generale e' solo un dettaglio."
Ok..ti rispondo con due cose veloci: la prima è che chiunque sia l'utente che ha problemi, non si merita certo di avere un servizio di supporto tecnico scadente. Le analisi sui sistemi di sicurezza non possono partire dal presupposto di avere come utenti solo esperti di pc, le analisi si devono basare sul comportamento dell'utente "medio" che è quello che clicca sulle mail di phishing e che magari ha pure qualche virus sul pc.
Per quanto mi riguarda sono laureata in informatica con una specializzazione in sicurezza delle reti, lavoro da sei anni a Milano come analista sviluppatore, non clicco sulle mail di phishing e non ho il pc infestato da virus.
mony1979 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 09:13   #7
Swalke
Member
 
L'Avatar di Swalke
 
Iscritto dal: Dec 2004
Messaggi: 131
Quote:
Una banca la si sceglie in base ad altri fattori, le condizioni economiche, la diffusione degli sportelli, ecc.


...no comment.
Swalke è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 10:00   #8
vampirodolce1
Senior Member
 
L'Avatar di vampirodolce1
 
Iscritto dal: Jul 2006
Messaggi: 1175
Quote:
Originariamente inviato da Swalke Guarda i messaggi


...no comment.
Infatti sto chiudendo il BPOL perche' ho trovato una banca che mi fa pagare commissioni bassissime per i miei investimenti.
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200
[Debian 7.0 Wheezy] Installazione, consigli e trucchi
vampirodolce1 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 22:34   #9
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Ognuno ha le sue priorità, c'è chi sceglie la banca solo in base agli interessi/spese e altri che pretendono anche un sistema di sicurezza affidabile ed un'assistenza affidabile.

Un keylogger non può fare nulla contro un sistema di autenticazione decente, un codice fisso di 10 cifre non lo è, non lo sarebbe nemmeno se chiedesse sempre cifre in psizioni casuali.

Il fatto delle 2 lettere con una sola cifra diversa è allucinante.. ma ho capito bene? Non c'ho mai avuto a che fare, come funziona la cosa? Hai un login e la password te la inviano loro sotto forma di 10 caratteri casuali e ti sono arrivate 2 password con un solo carattere diverso? L'autenticazione avviene solo con login + password (parte della password)?
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 07:38   #10
mony1979
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 4
Quote:
Un keylogger non può fare nulla contro un sistema di autenticazione decente, un codice fisso di 10 cifre non lo è, non lo sarebbe nemmeno se chiedesse sempre cifre in psizioni casuali.
Su questo sono d'accordissimo!!

Quote:
Il fatto delle 2 lettere con una sola cifra diversa è allucinante.. ma ho capito bene? Non c'ho mai avuto a che fare, come funziona la cosa? Hai un login e la password te la inviano loro sotto forma di 10 caratteri casuali e ti sono arrivate 2 password con un solo carattere diverso? L'autenticazione avviene solo con login + password (parte della password)?
Allora in pratica funziona così:
Il login viene effettuato tramite username+password scelte dall'utente..(password bloccata ad un MASSIMO di 10 caratteri.. ) e questa autenticazione consente di accedere a tutti i dati utente, compreso l'indirizzo fisico, tutti i suoi dati sensibili e compresa anche la visualizzazione della sua situazione bancaria. Per autorizzare i movimenti di denaro invece vengono richieste queste 4 cifre prese "casualmente" da un codice di 10 cirfre che viene inviato a casa in una busta in carta carbone, tipo quelle con le quali assegnano i codici segreti delle carta di credito. Queste buste sono sigillate e vengono stampate e chiuse direttamente da una macchina che poi è quella da cui vengono generati i codici randomici. Queste buste escono con cifre progressive stampate sul davanti e non ci possono essere due buste con lo stesso numero, come mi ha spiegato personalmente la persona dell'ufficio postale con cui ho parlato..poi però siccome io le due buste con lo stesso numero le avevo in mano, anche lui non sapeva più che pesci prendere Senza considerare poi che due buste uscite probabilmente in sequenza da un generatore di numeri "casuali" si differenziavano nel codice interno per una sola cifra , il che mi fa sorgere grossi dubbi sul concetto di "casuale" che hanno alle poste..
mony1979 è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 09:43   #11
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Capito. Già, la cosa lascia parecchio perplessi, mi fa ricordare una vignetta bellissima

__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 10:30   #12
mony1979
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 4
Quote:
Originariamente inviato da W.S. Guarda i messaggi
Capito. Già, la cosa lascia parecchio perplessi, mi fa ricordare una vignetta bellissima



Meravigliosa
mony1979 è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2009, 17:02   #13
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22166
finalmente ci hanno messo una pezza
oggi sono andato a ritirare il lettore

Paky è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2009, 11:14   #14
SharkTear
Member
 
Iscritto dal: Dec 2008
Messaggi: 81
Comodo... soprattutto per la trasportabilità dell'oggetto...
Ma usare una piccola chiavetta come tutte le altre banche no?? O magari un sistema con gli sms... gli sarebbe costato meno e sarebbe bastato avere il cellulare con se... Adesso se per caso volessi fare un pagamento mentre sono a lavoro, se non ho il lettore dietro mi attacco al tram...
SharkTear è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2009, 12:46   #15
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22166
già , l'unico svantaggio è quello ,bisogna averlo sempre dietro

cmq è piccolo e sottile
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2009, 13:02   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
e tra un po' vi spediscono pure il lettore biotronico formato scrivania per certificare la vostra presenza in casa prima d'eseguire l'ordine

queste sono solo gingilli per inoculare falsa sicurezza in chi non è pratico con l'informatica, altri sistemi molto più economici permettono un maggiore livello di sicurezza senza rendere meno la mobilità e immediatezza oltre alla facilità
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2009, 13:38   #17
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22166
però c'è da dire che il sistema è laborioso ma non così falso

per effettuare un pagamento ora c'è bisogno di

-avere la card chippata
-avere il suo PIN
-il lettorino
-la password di login al sito

è un bel casino per chi vuol fregarti i soldi
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2009, 14:26   #18
last boy scout
Senior Member
 
L'Avatar di last boy scout
 
Iscritto dal: Jan 2009
Messaggi: 756
modifico una domanda posta male... mi iscrivo comunque alla discussione.... sorry
__________________
Joe Hallenbeck: Noi boyscout abbiamo una filosofia semplice: il cielo è azzurro, l'acqua è bagnata e i predatori sono sempre in agguato e sempre più forti... Il nostro motto è "sii sempre pronto"... Jimmy Dix: Sì, ma che può fare un boyscout? Joe Hallenbeck: Uno? Il mondo è pieno di boyscout...

Ultima modifica di last boy scout : 21-05-2009 alle 14:39.
last boy scout è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Il satellite cinese Jilin-1 ha fotografa...
Arrivano i nuovi iPhone ed è subi...
Il chip N1 degli iPhone 17 supporta il W...
La cinese Space Pioneer riesce a eseguir...
Xiaomi copia Apple: arriva la serie 17 e...
A 10 anni dalla prima rilevazione delle ...
Samsung annuncia il rilascio della One U...
La nuova MG4 spopola: già 26.000 ...
Monopattini pericolosi? Secondo una rice...
La Commissione Europea respinge le richi...
The Witcher: ecco le prime immagini dell...
Mitsubishi Electric verso l'acquisizione...
Pasticcio Tesla: nessuno vuole il Cybert...
Qualcomm, il nuovo SoC top di gamma &egr...
La memoria che cambierà l'AI: il ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v