Je to pro klienty? Asi ne, pro klienty se nedělá. A navíc telefon jde hacknout i s aplikacemi stejně snadno, jako počítač ,stačí přijmout jeden hovor na pár vteřin. Nebo přes operátora, který stále telefony sleduje. Když lidi nepoužívají mozek, je to jejich problém a nemělo by to znamenat zatěžování ostatních. Ale i hesla jsou dnes prolomitelná bez potíží, můžete mít zabezpečení jaké chcete.Právě banky by měli ověřovat podezřelé transakce, třeba nad stanovený limit.
Nabídka - poptávka. Mohou to udělat. A klienti mohou jít jinam. To je tržní hospodářství - v pořádku.
Tak ono to riziko je minimálně stejné u jakéhokoliv přihlašování. Za mne, větší riziko je stále u mobilních aplikací než u počítače s dobrým antivirovým zabezpečením. Největším zabezpečením je ovšem stále jedno a to samé - používat mozek 🙂.
Nemáte pravdu. Ta část, kde jsou uchovány citlivé informace potřebné k autorizaci, je na mobilních telefonech velmi dobře chráněná.
Proti tomu SMS se dá odposlouchávat, unést, načíst další aplikací. U operátora se dá zajistit duplikát SIM karty, takže SMS dostane útočník. Stačí na to falšené doklady, nebo spolčený nebo hloupý pracovník u přepážky. U firemních telefonů může SIM kartu vyměnit zaměstnavatel.
Takže jednoznačně je nesrovnatelně bezpečnější aplikace, která využívá bezpečnostní úložiště, do kterého se nedá dostat bez odblokování telefonu.
Ta banka to nedělá z plezíru, ale z důvodů bezpečnosti. V opačném případě by byla zase napadána, že neudělala nic pro klienty a neupozornila je na nebezpečí.
Nejsem právník, ale možným řešením by bylo zproštění se odpovědnosti u klientů, kteří výslovně odmítli bezpečnější způsob a souhlasili s tím, že v případě zneužití SMS banka nijak za škody neručí.
Chápu i opatření u klientů starších 70 let, to je rozumné. Pokud dnes někdo neumí v mladším věku používat chytrý mobil, mohl by za chvíli argumentovat s tím, že neumí jezdit autem, neumí vlézt do MHD a stát by mu tedy měl poskytnou zdarma taxi...
Chybou je i nastavení/změna telefonního čísla pro přihlašování přímo v bankovní aplikaci. E-zloději pak stačí "vytáhnout" od naivního člověka přihlašovací kód a v klidu si může nastavit jiné číslo aby následně "vyluxoval" celý účet, případně si ještě i on-line vyřídil úvěr. Pokud se toto nastavení provádí pouze osobně v bance, je uživatel s tlačítkovým telefonem v řádově větším bezpečí. Tehdy je přihlašovací kód to jediné, co případný útočník získá, protože na jakýkoliv převod peněz potřebuje další kód..
To mne mrzí. Stále něco ,,kurvi''. Například jejich nová aplikace banka. Ošklivé a nepřehledné. Dříve šlo přepnout do starého zobrazeni. Již to nejde. Myslím si, že to může být nebezpečnější, než když se zasílal SMS kód.
ČSOB,Česká spořitelna,Air bank už dávno mají mobilní aplikace.Jedna aplikace je k učtu a druhá je k ověřovaní.A samozřejmě zustává vebové rozhraní k přihlášení na učet.Moneta je asi opravdu mnoho let pozadu.
....a zrušíme účet u Montety - hlásí klienti. 😮 I když to bysme zrušili asi stejně, protože tam bude mínus po tom až zaplatíme vyúčtování za energie.
"U klientů využívajících chytré telefony alternativu nenabízíme."
Zajímalo by mě, jak banka pozná, jaký kdo má telefon.
A co když mám hloupý telefon a chytrou hlavu? 😮 .... nebo snad naopak ?
Odesílání ověřovacích SMS na "nechytrý" tlačítkový telefon patří mezi nejbezpečnější formy pro přihlášení a provádění operací internetového bankovnictví samozřejmě na jiném zařízení.