Spacc BBS Spacc BBS
    • Categorie
    • Recenti
    • Tag
    • Popolare
    • Mondo
    • Utenti
    • Gruppi
    • Registrati
    • Accedi
    La nuova BBS è in fase Alpha. I post precedenti al 22 luglio 2024 potrebbero non essere trasferibili, ma rimarranno disponibili per la lettura su /old/.

    ECCO COME LA “POPOLARE DI SONDRIO” HA DECISO DI PERDERE UN CLIENTE

    Pianificato Fissato Bloccato Spostato Uncategorized
    10 Post 6 Autori 0 Visualizzazioni
    Caricamento altri post
    • Da Vecchi a Nuovi
    • Da Nuovi a Vecchi
    • Più Voti
    Rispondi
    • Topic risposta
    Effettua l'accesso per rispondere
    Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
    • macfranc@poliversity.itM Questo utente è esterno a questo forum
      macfranc@poliversity.it
      ultima modifica di

      ECCO COME LA “POPOLARE DI SONDRIO” HA DECISO DI PERDERE UN CLIENTE

      @news
      *Avevo trovato una banca che invece di regalarmi la solita agenda, mi dava la sicurezza che cercavo per poter sfruttare al meglio le opportunità dell’effettuare operazioni senza dovermi recare necessariamente in Agenzia.
      L'articolo ECCO COME LA “POPOLARE DI SONDRIO” HA DECISO DI PERDERE UN CLIENTE

      luca@sironi.xyzL elettrona@poliversity.itE 2 Risposte Ultima Risposta Rispondi Cita 0
      • luca@sironi.xyzL Questo utente è esterno a questo forum
        luca@sironi.xyz @macfranc@poliversity.it
        ultima modifica di

        @macfranc @news

        Non sono d'accordo.
        I token fisici, usati dalle banche, ma anche dalle vpn aziendali, erano scomodi per ragioni logistiche, si scaricava la pila sigillata dentro, andavano sostituiti e infine smaltiti non si sa bene come.
        Ci sono stati momenti in cui per lavoro ne avevo 4 o 5 da portarmi appresso e non perdere (reti di clienti)

        Era una soluzione in voga prima che girassimo tutti con computer tascabili.

        Un normalissimo sistema a più fattori (password+ codice generato da un seed)
        è più pratico e non presenta criticità aggiuntive.

        Non c'entra la sim, i codici vengono generati sul dispositivo.
        Il seed/app può essere presente anche su un dispositivo secondario che tieni a casa
        (tablet/vecchio telefono).

        Il ladro che ti frega lo smartphone non ci fa niente perché gli manca l'altro fattore (la password o impronta).
        Hai tutto il tempo per andare a fare una denuncia e bloccare l'IMEI

        valhalla@social.gl-como.itV diegor@social.gl-como.itD 3 Risposte Ultima Risposta Rispondi Cita 1 0
        • elettrona@poliversity.itE Questo utente è esterno a questo forum
          elettrona@poliversity.it @macfranc@poliversity.it
          ultima modifica di

          Questo post è eliminato!
          1 Risposta Ultima Risposta Rispondi Cita 0
          • macfranc@poliversity.itM macfranc@poliversity.it shared this topic
          • valhalla@social.gl-como.itV Questo utente è esterno a questo forum
            valhalla@social.gl-como.it @luca@sironi.xyz
            ultima modifica di

            @luca @macfranc tecnicamente il ladro che ti frega lo smartphone, se è ben organizzato, ha anche l'impronta (comodamente lasciata sull'oggetto che si continua a tenere in mano)

            e spesso anche la password, comodamente salvata sul device

            6al@www.foxyhole.io6 1 Risposta Ultima Risposta Rispondi Cita 1 0
            • 6al@www.foxyhole.io6 Questo utente è esterno a questo forum
              6al@www.foxyhole.io @valhalla@social.gl-como.it
              ultima modifica di

              @valhalla@social.gl-como.it @macfranc@poliversity.it @luca@sironi.xyz
              il furto di identità è un problema complesso, la cui soluzione non è affatto facile, ammesso che esista. Il discorso dovrebbe basarsi su un'analisi del rischio, cioè sulla probabilità di accadimento degli eventi avversi moltiplicata per il danno economico nel caso di accadimento degli eventi avversi. Purtroppo questo calcolo e relative decisioni non sono in mano al cliente della banca...

              1 Risposta Ultima Risposta Rispondi Cita 1 0
              • diegor@social.gl-como.itD Questo utente è esterno a questo forum
                diegor@social.gl-como.it @luca@sironi.xyz
                ultima modifica di

                @macfranc @luca I token fisici normali sono stati eliminati a causa delle nuove norme.

                Contrariamente a quello che dice l'articolo la maggior parte dei token fisici non era affatto sicuro. Il problema è che il token generato era basato su due informazioni un codice che identifica il cliente e l'ora in cui veniva generato approssimato a qualche minuto. Questo per far si che scadesse naturalmente dopo un tempo "ragionevole" per utilizzarlo.

                Ma se qualcuno ti spiava il codice, se era veloce, poteva usarlo per fare qualsiasi operazione sul tuo conto.

                Le nuove regole prevedevano che il codice invece fosse sempre legato ai dati dell'operazione. Quindi ad esempio alla cifra e al beneficiario. E quindi lo spione di cui sopra non può usare quel codice per fare un bonifico sul suo di conto.

                Nota anche che tutte le banche che conosco quando usano l'app, richiedono che l'app sia installata su un SOLO dispositivo. Perchè il dispositivo stesso è il secondo fattore di autenticazione, se si potesse installare l'app su qualsiasi dispositivo e usarle contemporaneamente, e come avere in giro n chiavi di casa, dicendo massì se la perdo uso un altra, e intanto la chiave rubata viene usata per entrare a casa tua.

                Si significa che se perdi il cellulare devi andare sul sito, se non addirittura in filiale, per farti associare il cellulare nuovo al tuo conto.

                Poi pensare che "hai tutto il tempo per fare la denuncia", non tiene conto che può passare parecchio tempo prima di accorgersi di non avere più il cellulare (parlo di me e non solo). Secondo me sei troppo ottimista, e l'ufficio sicurezza della banca ti cazzierebbe :).

                Ora ci sono anche altri modi che non richiedono l'uso dell'app. Ad esempio su banca etica, in alternativa all'app puoi associare il tuo numero di telefono (anche fisso) al tuo conto, e quando entri o fai un operazione sul sito, ti viene indicato un codice associato univocamente a quella specifica operazione. A quel punto chiami un numero verde e digiti il codice, e viene controllato codice e numero di telefono. Rispetta le regole di sicurezza e non serve un APP.

                elettrona@poliversity.itE 1 Risposta Ultima Risposta Rispondi Cita 1 0
                • elettrona@poliversity.itE Questo utente è esterno a questo forum
                  elettrona@poliversity.it @diegor@social.gl-como.it
                  ultima modifica di

                  @diegor @news @macfranc @luca La mia esperienza con la banca: posso aver registrati al massimo 3 dispositivi. Ma per farli riconoscere dall'app, devo comunque farmi chiamare (securecall) e digitare un pin che precedentemente gli ho dato.
                  Dopodiché ho la possibilità di farmi inviare o la notifica push per fare le operazioni da pc, o la secure call.
                  Poi certo, se mi arriva una secure call che non ho richiesto e mi chiede di digitare il pin dispositivo, non lo digito affatto.
                  Grazie per avermi sbloccato il ricordo (poco piacevole) del token per ciechi delle poste! Per farlo partire, dovevi addirittura installare una smartcard che ti davano le poste.

                  1 Risposta Ultima Risposta Rispondi Cita 1 0
                  • diegor@social.gl-como.itD Questo utente è esterno a questo forum
                    diegor@social.gl-como.it @luca@sironi.xyz
                    ultima modifica di

                    @macfranc @luca

                    Un normalissimo sistema a più fattori (password+ codice generato da un seed)
                    è più pratico e non presenta criticità aggiuntive.

                    Il codice generato da un seed non è sufficiente, deve essere generato da un codice segreto associato al tuo account, più i dati dell'operazione, altrimenti è vulnerabile come i vecchi token. E come dicevo, normalmente la banca associa il codice generato anche al cellulare stesso.

                    luca@sironi.xyzL 1 Risposta Ultima Risposta Rispondi Cita 0
                    • luca@sironi.xyzL Questo utente è esterno a questo forum
                      luca@sironi.xyz @diegor@social.gl-como.it
                      ultima modifica di

                      @diegor @macfranc @news

                      Diego, eravamo partiti da un articolo che decantava le lodi delle vecchie chiavette rsa, come se fossero più sicure.
                      Ho contestato quello, se fossero state più sicure ci sarebbe stato un mercato in cui qualcuno continuava a utilizzarle.

                      (comunque le banche su cui ho conti io permettono tutte uno o più device, notifiche push, e una password che non puoi salvare in app)

                      Il semplice accesso al mio telefono temporaneamente sbloccato non è sufficiente ad
                      accedere al mio conto in banca.

                      Quanto tempo ci mette una persona media nel 2025 ad accorgersi che non è in possesso del cellulare ?
                      È più facile dimenticarsi il portafoglio

                      valhalla@social.gl-como.itV 1 Risposta Ultima Risposta Rispondi Cita 0
                      • valhalla@social.gl-como.itV Questo utente è esterno a questo forum
                        valhalla@social.gl-como.it @luca@sironi.xyz
                        ultima modifica di

                        @luca @diegor @macfranc se c'è un regolamento che vieta di usarle non può esserci un mercato che le usa
                        1 Risposta Ultima Risposta Rispondi Cita 0
                        • Primo post
                          Ultimo post