"Hiba a kommunikációban. A kiválasztott WIFI hálózat a SmartBank használatához nem megfelelő!"
Üzeni az OTP. 😠
Valaki nem normális. Az is lehet, hogy én nem vagyok az.
Vagy valaki nem érti mire való a titkosítás (pl.: TLS 1.2 vagy magasabb).
Vagy?
- 915 megtekintés
Hozzászólások
13:01, weboldal
"Tisztelt Ügyfelünk! Technikai hiba miatt jelenleg csak korlátozottan elérhető a vállalkozói Smartbank felület az Androidot használó felhasználók számára. Kollégáink nagy erőkkel dolgoznak azon, hogy a rendszer mielőbb a megszokott módon működjön. Kérjük, hogy az OTPdirekt felületen, tehát böngészőből próbáljon belépni. Türelmét köszönjük."
A bejegyzésed hibaüzenetére keresve találtam korábbról hasonló panaszt, ahol szintén sunnyogás volt. Keress egy normális bankot.
- A hozzászóláshoz be kell jelentkezni
Alapvetően ha ez a hibaüzenet azért került napvilágra mert valamit elcsesztek, akkor is baj van valakinek, vagy valakiknek a fejében. Mondom ezt azért, mert az üzenet azt jelzi, hogy van szándék a hálózatok alkalmasságának minősítésére.
- A hozzászóláshoz be kell jelentkezni
Nem releváns. Két éves. Egyébként is cégként használom, mert nincs más lehetőségem amit az OTP cégként biztosítana, ha több céges számlám van.
- A hozzászóláshoz be kell jelentkezni
A WIFI csak adatátviteli réteg. A biztonságot nem neki kell(ene) garantálnia. Persze az, hogy ne használja aki nem jogosult nem jogtalan elvárás, de ma már inkább erőforrás gazdálkodási kérdés. - szerintem
- A hozzászóláshoz be kell jelentkezni
Hogy a magas labdat nem ered el, az OK. De ez eleg alacsonyan szallt...
- A hozzászóláshoz be kell jelentkezni
Nem lehet hogy lekérdezi hogy milyen azonosítással vagy fenn a WIFIn és az az Open vagy WEP miatt nem tetszik neki, ha Telefonról használod?
Azt nem tudom hogy PC-n le tudná-e kérdezni.
- A hozzászóláshoz be kell jelentkezni
Bárni lehet, de mi köze hozzá? A Hortobágy közepén levő tanyán, mindentől távol, *muszáj* lenne bekapcsolni komolyabb védelmet? Vagy jobbat mondok: Hatvanpuszta közepén?
- A hozzászóláshoz be kell jelentkezni
ez egy erdekes felvetes. egyik ugyfelunknek a vilag vegen, Marcalitol sok-sok km-re a nagy semmi kozepen lett egy raktara (csak azert ott mert igy/ott kaptak ra eu tamogatast...). kellett nekik halozatot csinaljunk, es mikor a wifit teszteltem talaltam meg vagy 3 idegen wifi halozatot, ott a puszta kellos kozepen. azok se voltak levedve. az egyiken terfigyelo kamerak voltak. a masik talan valami konyvtar nevu ha jol emlexem, de persze a kozelbe se volt semmi.
> Vagy jobbat mondok
en is mondok: szinte barmelyik iskola, szalloda, plaza, rendezvenyhelyszin captive portalos wifije. az mind open, es utana a webes formon irod be a kuponodat vagy amit kernek.
- A hozzászóláshoz be kell jelentkezni
Igen. Alapvetően a wifi hálózatok biztonságához semmi köze nincs annak, hogy hányan laknak körülötted. Ha forgalmazol olyan adatot a wifiden, ami érzékeny lehet - és mi lehet érzékenyebb a banki adataidnál? - akkor igenis védeni kell. Mert odaautózik valaki, vagy lerak egy random eszközt, ami sniffeli a hálózatot, észre sem veszed, mert eg 15x15 cm-es kis kocka, de a forgalmadat már kitovábbította valahova, ahol majd kezdenek vele valamit.
A másik ilyen indok, amiért érdemes védeni, az az, hogy ne boldog-boldogtalan a te neteden csüngjön. A mai mobilok ugyanis olyanok, hogy hacsak nem kapcsolod ezt expliciten ki bennük, boldogan csattannak fel az összes védtelen (értsd: jelszó nélküli) wifire. Aztán majd nézel, hogy mitöl olyan lassú minden, ja hogy még tizen élősködnek a neteden...
Egy WPA-PSK ezekre már bőségesen elég lehet. Annyira mindenképp, hogy a script kiddie-ket elriassza, a többi meg már mérsékelten múlik csak rajtad. És még nem fogják a netedet se szívni.
- A hozzászóláshoz be kell jelentkezni
> ahol majd kezdenek vele valamit
es megis mit? TLS vajonmi...
> boldogan csattannak fel az összes védtelen (értsd: jelszó nélküli) wifire
dehogy. 10+ eve meg talan, ma mar alig akarnak ra felmenni, ugy sopankodik ha ilyenre szeretnek szandekosan csatlakozni.
eduroam-ra (wpa2+radius) viszont siman felmegy (iskolasok elonyben), a Blahanal lehet latni a wifi forgalmon mikor halad el a villamos az egyetem epulete elott.
> hogy a script kiddie-ket elriassza
es a Kali-kiddiket?
- A hozzászóláshoz be kell jelentkezni
Belenyúlsz te a hálózatba valamilyen proxyval? Esetleg lecseréled a tanúsítványt? Ha van cert/key pinning, akkor azt az app észreveszi. Normális banki appban van cert/key pinning, én is implementáltam ilyet jó 10 éve már, igaz, az nem magyar bank volt. A bankok nem szeretik az MITM-et, és szeretnék megelőzni, mert biztonsági kockázat az,ha bárki belehallgat a csatornába.
- A hozzászóláshoz be kell jelentkezni
ilyenkor hogy oldjak meg hogyha egy certet ujrageneralnak, azt is elfogadja?
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
A cert pinningnek pont az a lényege, hogy ezt megakadályozza.
- A hozzászóláshoz be kell jelentkezni
nyilvan sehogy. ahhoz a sajat CA-jukat telepiteni kene elobb a telefonodra. annyi erovel meg mar egy anydesket vagy valami spywaret is telepithetnenek...
- A hozzászóláshoz be kell jelentkezni
ESET antivírus nem kedveli ezt a posztot.
- A hozzászóláshoz be kell jelentkezni