Украли яндекс деньги

FlyAway
На сайте с 01.06.2005
Offline
439
#51

Cell, да логин + пароль и потом подтверждение по смс

Сердюченко Андрей (http://www.serdyuchenko.ru/) Масонская ложа — SЕ-Team.ru (http://goo.gl/YIjV6h) :)
Т3
На сайте с 05.03.2007
Offline
191
#52
grachevamari:
вход?! это же жуть, как в приват24, а потом ваш оператор теряет смску, или телефон плохо ловит, несмотря на вайфай, или разрядился - и вы даже войти в кошелек не можете?? ого..

Опция включить вход с подтверждением по SMS должна присутствовать обязательно.

[Удален]
#53

Мало ли к кому может попасть в руки мой ноутбук с подобным кошельком. А вот смс-подтверждение спасет от открытия подобной информации. Особенно, если они приходят на обычный телефон, не на смартфон с теоретически большей уязвимостью

Cell
На сайте с 09.10.2007
Offline
552
#54
FlyAway:
да логин + пароль и потом подтверждение по смс

На ВХОД в Сбербанк-Онлайн??

Нет там такого. Есть подтверждение по СМС при расходных операциях. Но чисто чтобы войти - просто приходит смс, что вошел. Это же не подтверждение.

Или я просто чего-то не понял ))

The Piper at the Gates of Dawn.
[Удален]
#55
Т-34:
Опция включить вход с подтверждением по SMS должна присутствовать обязательно.

а вот скажите - вы одноразовые пароли в яндекс.деньгах используете, раз готовы на муки с входом по смс? или вы вход по смс считаете более простым в употреблении решением, чем пароли по грид-таблице? которая как минимум всегда при вас, и зависимость от оператора - нулевая?

Raskrutchik
На сайте с 06.12.2005
Offline
152
#56

Что такого если подключите смс подтверждение при входе? Люди сами подключат или отключат этот способ авторизации. И наглядно будет видно, кому что проще, смски или грид таблицы.

Квесты в реальности (https://livequests.ru/)
[Удален]
#57
Cell:
Или я просто чего-то не понял ))

Может быть у тебя какая-то старая версия или нашел уязвимость? :)

При входе приходит смс с тем, что выполнен вход. Далее предлагается подтвердить вход либо смс с паролем, либо одноразовым паролем, который печатает банкомат.

---------- Добавлено 07.03.2012 в 12:13 ----------

Raskrutchik:
Что такого если подключите смс подтверждение при входе?

Ну дык, я им и твержу это с самого начала. Пока сидят отмалчиваются... Ждемс.

FinShark
На сайте с 13.12.2008
Offline
147
#58

Я ранее писал, и при личной встрече говорил, что нужно не вебинары делать, а лично встречаться, причем лучше это делать в дружественной обстановке.

Я ранее сам имел дело и со сплойтами, и с трафиком, и с троянами, и с другими вещами, до 2009 года, а у ЯДа на сегодня, система безопасности устарела морально.

Нужно:

1. сделать возможность выбора смс кодов при входе, кому надо, те будут юзать.

2. сделать подтверждение операций не паролем постоянным, а смс. Читал, что можно какие-то временные пароли сделать, типа карточки с кодами, только некоторые Банки и от этого отошли, например РосБанк.

Имею счета более чем в 15 банках, все с онлайн доступами, системы безопасности операций примерно у всех одинаковы.

По вопросам прямого подключения к Контент провайдеру, пишите в Личку - не кормите биллинги и реселлеров. http://wapconvert.ru (wapconvert.ru) - ПП от руководителя КП
[Удален]
#59
FinShark:
Я ранее писал, и при личной встрече говорил, что нужно не вебинары делать, а лично встречаться, причем лучше это делать в дружественной обстановке.
Я ранее сам имел дело и со сплойтами, и с трафиком, и с троянами, и с другими вещами, до 2009 года, а у ЯДа на сегодня, система безопасности устарела морально.
Нужно:
1. сделать возможность выбора смс кодов при входе, кому надо, те будут юзать.
2. сделать подтверждение операций не паролем постоянным, а смс. Читал, что можно какие-то временные пароли сделать, типа карточки с кодами, только некоторые Банки и от этого отошли, например РосБанк.

Имею счета более чем в 15 банках, все с онлайн доступами, системы безопасности операций примерно у всех одинаковы.

Вебинары про то, как что употреблять имеющееся, не для изобретения нового:)

Про "смс не для всех" холивар внутри, ага.

Мол, у сбера половина клиентов сбола сидят на чеках из банкомата с одноразовыми кодами, и гридкарты ничем от них не отличаются, только получить проще, потому что онлайн.

FinShark
На сайте с 13.12.2008
Offline
147
#60
grachevamari:
Вебинары про то, как что употреблять имеющееся, не для изобретения нового:)
Про "смс не для всех" холивар внутри, ага.
Мол, у сбера половина клиентов сбола сидят на чеках из банкомата с одноразовыми кодами, и гридкарты ничем от них не отличаются, только получить проще, потому что онлайн.

Политика безопасности, вот один из главных приоритетов любой компании, и это не что-то новое, это доработка плохого старого.

Проф счета наоборот, дали возможность к большим мелким мошенничествам, и прикрываться выдачей данных это не выход.

В некоторых Банках есть альтернатива картам переменных кодов, это смс. Также есть возможность использовать оба метода одновременно. Параноики среди клиентов есть, и их не менее 5%, и для них все методы защиты хороши.

У меня более сотни клиентов по сберу, вводящие и выводящие ВМ, и всего пара из них ходит к терминалам, это их выбор, но у них есть право выбора. Гридкарты это хорошо, но это неудобно части клиентов, а то что им удобно они не получают.

Проведите опрос в течении месяца, вставьте его перед вводом пароля на перевод, что сделает его обязательным. :) Тогда станет понятно, чего хочет народ. Пока компания считает, что они все варианты предусмотрели, и на этом хватит, часть клиентов будет стараться сразу выводить средства, и не хранить их... Хотя, что вам там важнее мне не всегда понятно, точнее чаще не понятно.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий