Re: [OT] bankovní aplikace na ne-důvěryhodném telefonu

d.petr d.petr na post.cz
Středa Prosinec 6 23:02:57 CET 2023


	Pán zastupuje banku, která zřejmě nějak spatlala jen smartbanking a tak teď tvrdí, že vše ostatní ja špatné.
	Jako někteří další, i já jsem přesvědčen, že 2 kanály jsou lepší, než jeden. A kdyby už musel být jen jeden kanál, pak daleko víc důvěřuji svému PC, než Googlímu Androidu a nějaké uzavřené aplikaci, kterou lepí pár lidí (tam bude určitě chyb, jak máku).
	Nejvíc záleží na uživateli. Pán zmiňuje nebezpečí, že uživateli někdo podstrčí stránku s falešným IB (rozumný uživatel na podstrkované nereaguje). A že prý aplikace podstrčit nejde. No, vždycky, když si byl někdo podobně 100% jistý, se o něco později velmi divil. Já jsem naopak přesvědčen, že při splnění nějakých podmínek (které aplikace nemůže ovlivnit), lze každou aplikaci obejít či zneužít, když o to bude dostatečný zájem. A záleží především na uživateli, zda ty podmínky vytvoří. Ovšem jak ukazuje praxe z poslední doby, stačí normálně zatelefonovat, uživatel sám odešle své peníze podvodníkovi a žádná aplikace ho nezachrání.

P.


OK1UGA napsal(a) dne 06. 12. 23 v 17:19:
> Já osobně taky používám interntové bankovnictví v PC a telefon jen pro ověření ačkoliv mi už banka vnutila apku kompletního bankovnictví. Ale nedávno jsem narazil na článek nějakého člověka který psal že by se internetové bankovnictví mělo zakázat protože ho prý nelze dobře zabezpečit. Aplikace v telefonu je prý bezpečnější. Nevím zda je to pravda a zda byl ten člověk odborník nebo "odborník". Tvrdil že šifrování v telefonu je neproniknutelné na rozdíl od internetového bankovnictví. No nevím, stále mi ta 2fa autentizace přijde lepší. Nevím ale o šifrování a kryptografii vůbec nic takže nevím co si o tom myslet.
> 
> Docela by mě zajímal názor na tuto věc od někoho kdo o tom opravdu něco ví :-).
>     Martin.


Další informace o konferenci Hw-list