zHz00 Untitled

понедельник, 18 апреля 2016
23:56 an uncursed skeleton key
Сотовый телефон сейчас стал ключом от всех дверей человека. Поэтому я стараюсь подальше обходить всякую двухфакторную идентификацию, регистрацию везде, где нужен сотовый телефон и пр.

А сегодня я зашёл в Сбербанк Онлайн. Попытался зайти. Открылась первая страница. "Зарегистрироваться в Сбербанк Онлайн".

Поле ввода: Введите номер карты. И рядом подпись -- для подтверждения нужно будет ввести код по СМС.

У меня в голове сразу проявилась схема атаки Man in the Middle: сайт Сбербанка -- фишинговый. Я ввожу номер карты, по нему совершают покупку в интернет-магазине. А для подтверждения вводят пароль, который я только что указал.

Я проверился антивирусом. Вирусов не было. ССЛ-сертификат в порядке. Регистрация в Сбербанке-онлайн через сайт действительно сделана так. Я бы разрешил регистрацию только через банкомат.

Потом мне надо было подтвердить вход. Я всегда пользовался чеком с одноразовыми паролями. Захожу, мне пишет -- чеки больше не действительны. Для улучшения безопасности теперь только по СМС. Паранойя взыграла повторно. Может быть, всё-таки фишинг? Пошёл в Гугол. И оказалось, что действительно Сбербанк больше не выдаёт чеков с одноразовыми паролями.

ААААА!

Хочешь-не хочешь, а приходится привязываться к сотовому телефону. Более того, покупку через интернет теперь нельзя совершить без захода в Сбербанк-Онлайн И! включённого Мобильного Банка. Жесть. Хоть телефон дома храни.

@темы: Сбербанк, Наблюдения

URL
Люмпен на рынок не смотрит, люмпен или наемный рабочий см...
Глюки...везде глюки все глюки...
Подруга не звонила месяц. А я забыла поздравить ее с днем...
сегодня случился мини-шок. Нет, я, конечно, не всезнайка,...
А поддержку правой кнопки когда сделаете? А то когда я ст...
Во всех науках требуется учить то, что было придумано до ...

19.04.2016 в 16:32

19.04.2016 в 16:32
Не пользоваться сбером? Есть более адекватные банки с оффлайновыми кодогенераторами а не смс.
URL
Добавить комментарий

Расширенная форма

Подписаться на новые комментарии
Получать уведомления о новых комментариях на E-mail