vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner
Некоторое время назад я тут купил себе новый телефон. И тут же пошел и поменял сим-карту, поскольку новый телефон умел 4G, а старая сим-карта - нет.

Когда я после этого попытался залогиниться в интернет банк, мне сказали "обнаружена смена сим-карты, не пустим". Ну в общем, вполне разумная мера безопасности.
Нужно либо звонить в колл-центр и доказывать там свою идентичность кодовым словом, либо идти с паспортом в отделение банка.

Кодового слова я, естественно, не помнил, пошел в отделение банка. Там меня заставили переставить на телефоне приложение (и вводить в него заново номер карочки) и выдали мне новый пароль к интерент-банку. Который нужно было немедленно поменять

Ну вроде все работает. В интернет-банк пускают, одноразовый пароль в СМС-ке присылают, приложение логинится, в яндекс деньги можно перекинуть денег.

Но оказалось не все. Платить по шаблонам, которые не требуют дополнительного SMS-подтверждения - можно, а при платеже, которому требуется подтверждение "Обнаружена смена сим-карты". При попытке дозвониться в колл-центр я выяснил, что во-первых ключевого слова я не помню, а во-вторых, то что я помню не удовлетворяет требованиям к ключевым словам. Видимо требования за 7 лет поменялись.

Что-то они там перемудрили с безопасностью. Я пришел в отделение банка с паспортом и телефоном с этой самой новой сим-картой, а они не могут сразу во всех базах прописать, что моя сим-карта теперь вот эта. Хотя казалось-бы - пришли мне SMS-кой одноразовый пароль и попроси предъявить тому сотруднику, который только что проверил мой паспорт и карточку.

Date: 2017-08-28 07:56 pm (UTC)
nasse: (Default)
From: [personal profile] nasse
Мне не так давно клиент-банк выдал, что у меня симка поменялась, хотя она этого не делала. По счастью, в результате звонка в техподдержку оказалось, что это что-то поменялось у мобильного оператора, а кодовое слово я вспомнила.

Date: 2017-08-28 11:04 pm (UTC)
From: [personal profile] shadowfoto
сбер еще хуже.
и вообще у банков какая-то нездоровая тенденция считать пользователя еще большим идиотом и олигофреном чем он в среднем есть. начиная с жесткого требования стоковой прошивки и отсутствия рута там, где оно вообще пофиг, и кончая вот этими вот идиотизмами при смене симки. извините, у операторов и так на 24 часа блокируются смс при перевыдаче карты и это вроде как не обходится никаким образом, а вы-то куда еще со своим свиным рылом?


Date: 2017-08-29 05:15 am (UTC)
From: [identity profile] spqr-voldi.livejournal.com
А почему оно блокируется на 24 часа?

Date: 2017-08-29 04:41 pm (UTC)
From: [personal profile] shadowfoto
защита от "левой" выдачи симок по поддельным документам.

Date: 2017-08-29 06:22 am (UTC)
From: [identity profile] scarab.livejournal.com
> у операторов и так на 24 часа блокируются смс при перевыдаче карты

Это у кого оно блокируется и с какого бы перепугу?
У билайна, по крайней мере, смс начинает ходить сразу, у МТС тоже.

А банки правильно делают, что блокируют, потому что уже неоднократно были случаи перевыпуска карт по поддельным документам или по сговору с сотрудниками салона, с последующим хищением средств.
Что не оправдывает Альфу по теме поста, естественно - база IMSI должна быть единая.

Date: 2017-08-29 07:16 am (UTC)
From: [personal profile] inkelyad

А банки правильно делают, что блокируют, потому что уже неоднократно были случаи перевыпуска карт по поддельным документам или по сговору с сотрудниками салона, с последующим хищением средств.

Банки начнут правильно делать, когда вообще перестанут телефонные карточки и телефонную инфраструктуру в любом виде для авторизации использовать. У них свои токены авторизации есть.

Ну вот, например, что, так трудно напечатать банкоматом (со вставленной туда банковской картой) бумажку с QR-кодом для инициализации генератора одноразовых паролей? Так нет, по умолчанию все именно SMS шлют.

Date: 2017-08-29 07:34 am (UTC)
From: [personal profile] inkelyad
Эта чип мобильной связи больно залочен и огорожен. Черт с ним, пусть используется, но ведь нельзя (вроде бы) программно пообщаться с ним и тот же одноразовый пароль сгенерировать. Чтобы в оффлайне работало. Вместо этого пароль генерируется и шлется через дикое количество внешних интерфейсов.

(no subject)

From: [personal profile] inkelyad - Date: 2017-08-29 08:36 am (UTC) - Expand

(no subject)

From: [personal profile] dottedmag - Date: 2017-10-06 02:17 pm (UTC) - Expand

Date: 2017-08-29 07:36 am (UTC)
livelight: (Default)
From: [personal profile] livelight
А ещё бывали случаи с фальшивыми регистрациями абонента в роуминге и редиректом направленных ему СМС-ок злоумышленнику.

Date: 2017-08-29 07:52 am (UTC)
From: [identity profile] unreal-undead.livejournal.com
Именно у билайна сутки не ходят, перевыпускал симку в начале года. Разумная дополнительная степень предосторожности, не все банки следят за IMSI.

Date: 2017-08-29 04:47 pm (UTC)
From: [personal profile] shadowfoto
кроме банков есть еще мессенджеры всякие, тоже завязанные на мобилу, которым никто "SIM Changed" говорить не будет

Date: 2017-08-30 06:50 am (UTC)
From: [identity profile] unreal-undead.livejournal.com
Да, согласен, плюс ещё механизмы восстановления пароля. Так что мера правильная.

Date: 2017-08-29 04:45 pm (UTC)
From: [personal profile] shadowfoto
билайн, мегафон московские - точно. все смс или только короткие номера - не помню, я смс почти не пользуюсь.

"музыкой навеяло"...

Date: 2017-08-29 06:50 am (UTC)
de_nada: (Default)
From: [personal profile] de_nada


У мну тут банк переходит на новую систему ДБО, так там подтверждение операции сделано через СМС, а в старой было через код под стираемым слоем с карточки.

Сцуко, больше десятка лет пользовался кодами и всё было чики-пуки, а теперь поди знай - дойдёт тебе СМСка с кодом подтверждения, или как (и провы тупят, случается, и встрять можно с отсутствием связи где-нито - когда проводная есть для стационара с ДБО, а мобильная "гуляет").

Тьху! :(

С уважением.

Date: 2017-08-29 08:44 am (UTC)
From: [personal profile] dikem
Ибанк с телефона? Не, я еще не дозрел. Подожду пока банки сами не начнут выдавать свои аппараты под это дело . Или реализуют платежный функционал в универсальных ошейниках системы активный-пассивный гражданин.

Date: 2017-08-29 10:10 am (UTC)
From: [personal profile] dikem
Извиняйте, недопонял. Двухфакторка да, стоит, и на банк и на прочий гугль. Про то что замена симки создает такие трудности - спасибо, буду знать.

Date: 2017-08-29 10:14 am (UTC)
filin: (Default)
From: [personal profile] filin
Это если компьютер, с которого ты логинишься, не является тем же самым телефоном...

А то двухфакторная авторизация вида "сами читаем смску и сами себе вводим второй фактор из нее" уже в ходу...

Date: 2017-08-30 08:21 am (UTC)
livelight: (Default)
From: [personal profile] livelight
Это тоже имеет смысл: подтверждаем, что банковское мобильное приложение работает 1)на авторизованном смартфоне, 2)в который в данный момент воткнута симка, подключенная к авторизованному номеру.
Если смартфон украли, а хозяин заблокировал симку, то злоумышленник не сможет ничего сделать из банковского приложения.

(no subject)

From: [personal profile] filin - Date: 2017-08-30 10:43 am (UTC) - Expand

(no subject)

From: [personal profile] inkelyad - Date: 2017-08-30 06:54 pm (UTC) - Expand

Date: 2017-08-29 11:05 am (UTC)
From: [personal profile] cross_join
А в браузере интернет-банк разве не работает?

Date: 2017-08-29 11:57 am (UTC)
From: [personal profile] cross_join
Т.е. скрипт на веб-страничке имеет доступ к кишкам вашего телефона?

Date: 2017-08-29 03:16 pm (UTC)
phd_ru: (Default)
From: [personal profile] phd_ru
Программа на сервера банка имеет доступ к кишкам опсоса. А уже скрипт на страничке общается с программой.

(no subject)

From: [identity profile] unreal-undead.livejournal.com - Date: 2017-08-30 06:55 am (UTC) - Expand

(no subject)

From: [personal profile] cross_join - Date: 2017-08-30 07:39 am (UTC) - Expand

(no subject)

From: [personal profile] livelight - Date: 2017-08-30 11:02 am (UTC) - Expand

(no subject)

From: [personal profile] cross_join - Date: 2017-08-30 12:13 pm (UTC) - Expand

(no subject)

From: [personal profile] livelight - Date: 2017-08-30 12:27 pm (UTC) - Expand

(no subject)

From: [personal profile] livelight - Date: 2017-08-30 12:37 pm (UTC) - Expand

(no subject)

From: [personal profile] livelight - Date: 2017-08-30 12:25 pm (UTC) - Expand

(no subject)

From: [personal profile] livelight - Date: 2017-08-30 12:37 pm (UTC) - Expand

(no subject)

From: [personal profile] cross_join - Date: 2017-08-30 01:55 pm (UTC) - Expand

(no subject)

From: [personal profile] livelight - Date: 2017-08-30 01:56 pm (UTC) - Expand

(no subject)

From: [personal profile] inkelyad - Date: 2017-08-30 06:45 pm (UTC) - Expand

(no subject)

From: [personal profile] cross_join - Date: 2017-08-30 07:19 pm (UTC) - Expand

(no subject)

From: [personal profile] inkelyad - Date: 2017-08-30 07:53 pm (UTC) - Expand

(no subject)

From: [personal profile] inkelyad - Date: 2017-08-30 08:23 pm (UTC) - Expand

(no subject)

From: [personal profile] cross_join - Date: 2017-08-31 07:31 am (UTC) - Expand

(no subject)

From: [personal profile] cross_join - Date: 2017-08-31 08:36 am (UTC) - Expand

(no subject)

From: [personal profile] nepilsonis - Date: 2017-09-02 06:17 pm (UTC) - Expand

(no subject)

From: [personal profile] cross_join - Date: 2017-09-03 08:46 am (UTC) - Expand

(no subject)

From: [personal profile] inkelyad - Date: 2017-09-03 09:38 am (UTC) - Expand

(no subject)

From: [personal profile] nepilsonis - Date: 2017-09-03 02:50 pm (UTC) - Expand

(no subject)

From: [personal profile] cross_join - Date: 2017-09-04 07:53 am (UTC) - Expand

Date: 2017-08-29 01:48 pm (UTC)
From: [identity profile] edo-rus.livejournal.com
Кодового слова я, естественно, не помнил, пошел в отделение банка

надо было просто поменять кодовое слово.

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

June 2025

S M T W T F S
1 23 4567
891011121314
15161718192021
22232425262728
2930     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 4th, 2025 04:29 pm
Powered by Dreamwidth Studios