Προς το περιεχόμενο

Alpha Bank: Το πρόβλημα στα συστήματά μας δεν οφειλόταν σε επίθεση


polemikos

Προτεινόμενες αναρτήσεις

1 ώρα πριν, asmilon είπε

Αλλο το να μην αλλαζει συχνα ο κωδικος και αλλο ποτε, δεν υποστηριξα οτι ειναι καλο να αλλαζει καθε 2 εβδομαδες ή ενα μηνα. Αλλα 2 φορες τον χρονο ειναι ενα λογικο διαστημα, με προειδοποιησεις 2 εβδομαδες νωριτερα οτι ληγει ο κωδικος. Επισης η προσωπικη εμπειρια που αναφερεις δεν ειναι ο κανονας, οι περισσοτεροι βαζουν απλους κωδικους και κοινους σε πολλαπλα sites, οποτε οταν καποιο γινει compromise μενους πολλαπλα εκτεθιμενοι....

Και με την αλλαγή νομίζεις βελτιώνονται οι απλοί κωδικοί; kodikos2020 κτλ γίνονται

https://pages.nist.gov/800-63-3/sp800-63b.html
 

Αναφορά σε κείμενο

Verifiers SHOULD NOT require memorized secrets to be changed arbitrarily (e.g., periodically). However, verifiers SHALL force a change if there is evidence of compromise of the authenticator.

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 66
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Χθές βράδυ μου ήρθε sms και αγχώθηκα.Μπήκα στο Gmail μήπως υπήρχε ειδοποίηση παραβίασης αν και εκεί έχω 2 step verification.

Προσπάθησα να κάνω log in στο ebanking και μου εμφάνισε επιλογή αποστολής μέσω sms που δεν ήρθε ποτέ, πιο μετά διάβασα στο site τους πως είναι τεχνικό πρόβλημα.

Πρίν λίγο έκανα log in χωρίς sms.Πρέπει να το φτιάξουν σύντομα.Εντωμεταξύ μου εμφάνισε ειδοποίηση να συμπληρώσω προσωπικά στοιχεία, τώρα το θυμήθηκαν.Η μήπως δεν τα έχουν;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

6 ώρες πριν, CheOnWeb είπε

Ψιλικατζή... Καλοκαίρι 2015, ξημέρωνε η μέρα που θα δίναμε 2 δις δόση στο Δ.Ν.Τ. Μπήκα στο app να τσεκάρω κάτι και...

2EA52737-02AD-4447-BA7C-6D8EF30FE92E.jpeg.620c856f8cb50fcae895a9c50dd332f0.jpeg
 

 

Το Πέτρος φαίνεται πεντακάθαρα, όσο για το ΙΒΑΝ η αλήθεια είναι ότι το κάλυψες μία χαρά, κάποια ψηφία όμως ψιλοφαίνονται. Σου προτείνω άλλη φορά να τα καλύπτεις καλύτερα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Τελειώνουν σύντομα. Κι αυτά τα μαγαζάκια και οι αστειότητές-τους. Το ψηφιακό χρήμα, είτε μέσω blockchain είτε ως αλλαγή μέσου (πχ Apple/Google/Samsung Pay, etc.) είναι όχι μονον "εδώ", αλλά έχει ήδη κάνει dominate στα markets της Ασίας και αλλού. Αν δεις πως έχεις 1000 ευρώ ή 100,000 ευρώ, ή όσα μηδενικά θέλεις να προσθέσεις, ΠΟΥ θα τα εμπιστευόσουν? Δηλαδή πού θα τα τοποθετούσες και διαχειριζόσουν? Στην Βητα Μπανκ, την Εθνική, δεν ξέρω ποια άλλη, ή στο Μεγαθήριο Apple ή Google?
Ποιος από τους ανωτέρω έχει την πραγματική ικανότητα όχι μονο να προβλέψει το μέλλον, αλλά ουσιαστικά να το δημιουργήσει ?
Ακόμη και σαν εμπιστοσύνη χρηστών, μπορεί να συγκριθεί ο ανωτέρω tech-giant, με την οποιαδήποτε τραπεζούλα (ειδικά ευρωπαϊκή - πόσο μάλλον ελληνική !) σε assets, διαθέσιμα, ρευστότητα κεφαλαιοποίηση? Ας είμαστε σοβαροί.
Τελειώνουν τα τυπάκια, δεν εχω "ανησυχίες" για τις Κεφαλές που σίγουρα θα τους βρούνε κάπου αλλού να καλοβολευτούν (Τραπεζίτες και λοιποι) .

ΘΑ λυπηθω μόνο για τα παιδάκια, 20-30 χρονών, που νόμισαν πως μπήκαν σε Τράπεζα και "ελυσαν το πρόβλημά τους. (Μερικοί δε, σνομπάρουν και τα εφ'απαξ που τους προτείνονται, με τα ΔΙΚΑ ΜΑΣ λεφτά (των φορολογουμένων), άκοπα για τους ίδιους, λες και είναι μεγαλομέτοχοι στην JP Morgan. 
Ομως κι εσάς παιδιά, δεν σας φταίει κανείς, αν το μόνο που μάθατε, αν το μάθατε κι αυτό, ηταν να "εξυπηρετείτε το συνταξιουχάκο που κόλλησε η κάρτα του στο ΑΤΜ ή ξέχασε το ΠΙΝ. 

Πάτε κάντε κανα σεμινάριο, στο εξωτερικό φυσικά, να δείτε (αν καταφέρετε) πως θα είναι το οικονομικό τοπίο παγκοσμίως σε... 5-7 χρονια από σήμερα (μάλλον πολλά βάζω...)

  • Like 4
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

ΜΠΟΡΕΙ ΚΑΙ ΝΑ ΕΙΝΑΙ ΤΥΧΑΙΟ!!!!.Θυμαμαι ομως πριν 12 χρονια  απο σημερα ,περιστατικο  με αλλη μεγαλη τραπεζα τοτε.  Μεγαλη Πεμπτη  πρωι  ανοιγω το εμαιλ( που ειχα δωσει μονο σε αυτους ) ,και εχω μηνυμα που με καλουσε  να  δοσω κρισιμα στοιχεια. Απευθυνθηκα σε καταστημα τους  ,και εκαναν τον κινεζο. Εκλεισα τον λογαριασμο και τους  χαιρετησα σταυρωτα. Μετα απο 10 μηνες εγινε γνωστο σε οικονομικα sites , οτι υπαλληλος  της εν λογω τραπεζας  ειχε παρει και την  βαση δεδομενων των πελατων καθως απολυθηκε. Συμπτωση σημερα ειναι σαββατο και τα τραπεζικα  ιδρυματα ειναι κλειστα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

54 minutes ago, lefi said:

Το Πέτρος φαίνεται πεντακάθαρα, όσο για το ΙΒΑΝ η αλήθεια είναι ότι το κάλυψες μία χαρά, κάποια ψηφία όμως ψιλοφαίνονται. Σου προτείνω άλλη φορά να τα καλύπτεις καλύτερα.

Ναι δίκιο έχεις αλλά το έκανα βιαστικά στο κινητό και είχε λίγο transparency το brush. Πάντως ο λογαριασμός δεν υπάρχει πια, don’t worry. 👍

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Γουστάρω Alpha σε σχέση με τις άλλες μπάνκες. Αλλά.....

Κανένα θέμα ασφαλείας λέει ...   Εντάξει τώρα.. 

και ο keygenerator  άρχιζε να "φτύνει" προηγούμενους κωδικούς...

Ποιό γεγονός έκανε "trigger"  αυτή τη παράδοξη συμπεριφορά;  ΟΕΟ

Μήπως κάποιος που συλλέγει data για να αναλύσει τον αλγόριθμό/ για να "βιάσει ωμά" τον κλειδοπλάστη ;  ΟΕΟ


 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στις 4/7/2020 στις 12:29 ΜΜ, Istoselidas είπε

Όλα τα κακά έχει αυτή η τράπεζα αλλά τουλάχιστον είναι η μόνη ελληνική τράπεζα (από eurobank, NBG, Πειραιώς τουλάχιστον που ξέρω)  που δε σου επιβάλλει να αλλάξεις τον κωδικό του web banking σου κάθε 1/3/6 μήνες ή όποτε τους έρθει γιατί πιθανόν να είχαν κάποιο εσωτερικό breach... 

Κατά τα άλλα αστείοι για άλλη μια φορά, έχω συνηθίσει πλέον τα bugs τους και δεν αγχώνομαι... ευτυχώς που υπάρχουν internetικές σοβαρές τράπεζες πια.

Μου είχε έρθει ειδοποίηση, μάλλον email, πως θα αλλάξουν τακτική και ο κωδικός θα λήγει σε 6 μήνες όπως και στα υπόλοιπα ιδρύματα. Αν το βρω θα το ανεβάσω.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

45 minutes ago, Doubt said:

Μου είχε έρθει ειδοποίηση, μάλλον email, πως θα αλλάξουν τακτική και ο κωδικός θα λήγει σε 6 μήνες όπως και στα υπόλοιπα ιδρύματα. Αν το βρω θα το ανεβάσω.

Το έχουν κάνει ήδη. Έχω αλλάξει και μια φορά πριν έναν-δυο μήνες (τα νεύρα μου). Επίσης προτιμώ το login με ένα pass και OTP μόνο όταν κάνεις κίνηση. Έτσι όπως είναι τώρα δεν μπορώ να τσεκάρω το web και την κάρτα της γυναίκας μου αν δεν είναι μαζί μου. Τώρα με το bug, μια χαρά. 😅

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...