HTML

Zaftos

Nincs megjeleníthető elem

Ajánló

Friss topikok

Címkék

államfő (1) állás (2) állatkínzás (1) állatmentés (1) applikáció (1) árvíz (2) átverés (2) baleset (18) bank (2) belügyminiszter (2) bevásárlóközpont (3) biztosítás (3) bkk (3) BKK (1) BKV (2) bkv (1) Blikk (1) budapest (9) bűncselekmény (3) bűnözés (2) busz (1) cenzúra (1) corvin (1) csokoládé (1) csőtörés (1) Dunakanyar (1) edigital (1) életmentés (1) elkúrtuk (1) emese (1) erste (1) facebook (1) fényképezés (1) fesztivál (1) Fidesz (1) fidesz (3) film (3) főpolgármester (1) fórum (1) fotó (1) fotózás (2) generali (1) google (2) gps (1) gyilkosság (1) gyújtogatás (1) havariapress (1) helikopter (1) helyesírás (4) híd (1) hídfoglalás (1) hídmászás (1) hídmászó (1) hirdetés (4) hitel (1) hóhelyzet (1) honlap (1) honvédség (1) index (1) ingatlan (1) internet (3) kábbellopás (1) kampány (1) karácsony (1) karambol (2) károkozás (1) katasztrófavédelem (8) kéklámpa (3) kerékpár (1) kgfb (1) kiállítás (1) kika (1) kismama (1) köki (1) koldus (1) kommunikáció (1) kormány (3) közlekedés (7) közszolgálat (2) KRESZ (1) kresz (1) kutya (1) lakás (1) lakásvásárlás (1) lamborghini (4) lánclevél (1) marketing (4) mdf (1) média (31) médiatörvény (4) mentőautó (1) mentőbaleset (1) mentőszolgálat (2) metró (2) miniszter (1) miniszterelnök (3) mobiltelefon (2) motorcsónak (1) MTI (3) mti (1) nav (1) nca (1) netbank (1) nokia (1) nyugdíj (3) okostelefon (1) ombudsman (2) országgyűlés (2) OTP (1) otp (1) parkolás (6) parlament (1) pénz (1) pénzszállítók (1) pénzügyek (1) polgárőrség (2) politika (11) Pomáz (1) porsche (4) posta (1) ptk (2) PTK (2) reklám (4) rendezvény (1) rendőrség (16) repülőtér (1) rtl (1) sajtólista (1) SMS (1) sms (1) spam (2) sportkocsi (2) száguldás (2) szakszervezet (1) szemét (1) szén-monoxid (1) szerződés (1) színész (1) sziréna (1) szobor (1) szolgáltatás (1) táblagép (1) tablet (1) taxi (2) tek (1) Telenor (1) televízió (2) tesco (2) Tesco (2) titkosszolgálat (1) tömegközlekedés (2) tüntetés (3) tűzcsap (1) tűzoltóautó (1) tűzoltóság (17) tűzveszély (1) tűzvonalban (1) tv2 (1) ügyfélkapu (1) ügyfélszolgálat (1) ügyvéd (1) útdíj (1) útépítés (1) utv (1) üzemanyag (1) választások (2) vásárlás (4) videó (1) villamos (1) vízi (1) zavargás (2) zene (1) zmne (1)

Biztonsági rés az Erste netbankjában

2011.02.20. 11:53 Tűzgolyó

Az Erste Bank netbank rendszerét azért szerettem, mert a beépített biztonsági funkcióknak köszönhetően teljesen biztos lehettem abban, illetéktelen nem tud kárt okozni még akkor sem, ha megszerzi a belépési jelszavamat. Ennek most vége. Eddig minden tranzakció a telefonszámomra küldött SMS ellenőrző kód beírásával történhetett. Az Erste hatalmas újítása a validált sablon.

"Eddig a NetBank minden tranzakcióhoz külön SMS tranzakciós kódot kért, validált sablonok használata esetén viszont erre nincs szükség, ezzel is elősegítve, hogy Ön pénzügyeit gyorsan és egyszerűen, mégis biztonságosan intézhesse. A validált sablon egy olyan sablon, melyet Ön már egyszer hitelesített, így használatával lehetősége van arra, hogy segítségével SMS tranzakciós kód nélkül küldjön be megbízást. Validált sablont létrehozhat egy meglévő sablon validálásával, vagy egy tranzakció elküldése után annak adatait validált sablonba mentheti. Ha egy adott tranzakciót sablon segítségével készített el, a tranzakció sikeres beküldése után a sablon automatikusan validálttá válik. Ha tranzakciói létrehozásához a fentiek szerint elkészült, validált sablonokat használ, akkor ezeket a tranzakciókat nem kell külön SMS kóddal aláírnia. A sablonokban ezentúl kötelező a kedvezményezett számlaszámának megadása. Validált sablonok használata esetén a partner (kedvezményezett) számlaszáma előre rögzített, nem módosítható, de a megbízás többi adatát Ön szabadon tudja módosítani. Ha egy sablon módosításakor a partner (kedvezményezett) számlaszámát megváltoztatja, akkor azt a sablon újra kell validálnia egy SMS tranzakciós kód segítségével. A validált sablonokkal gyorsabban és kényelmesebben használhatja a NetBank rendszert."

Tehát ha nem akarom, akkor is az összes sablonom validált lesz, sablon alapján SMS-es ellenőrző kód nélkül lehet utalni. Ez tehát azt jelenti, ha valaki megszerzi valahogy a belépési kódomat, be tud lépni, és kárt tud okozni a bankszámlámon úgy, hogy én azt nem veszem észre csak akkor, ha áttanulmányozom a számlatörténetet, és a kevés tranzakciónak és6vagy jó memóriámnak köszönhetően kiszúrom, nem én utaltam. Persze bármilyen számlára nem lehet így utalni, de kárt okozni lehet.

Mindez miért jó? Nyílván egy két SMS díjának megspórolásával próbálnak egyenesbe jönni a bankadó után. Ha meg egy ügyfél megszívná, az úgysem az ő hibájuk.

3 komment

Címkék: erste netbank

A bejegyzés trackback címe:

https://tuzgolyo.blog.hu/api/trackback/id/tr312674388

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Alex_W · http://avasalja.blog.hu 2011.06.01. 14:55:15

szerencsére, a belépéshez is kell egy SMS validáció

KaPé 2014.04.11. 12:51:01

Már nem kell SMS validáció, ha sablonra utalsz. Simán jelszóval van csak védve a pénzed...
süti beállítások módosítása