Sziasztok!
Belefutottam egy számomra teljes mértékben érthetetlen korlátozásba az OTP-nél: egy telefonszámhoz nem enged több internetbank regisztrációt.
Történt, hogy a napokban nyitottam egy OTP Junior számlát a fiam számára úgy, hogy minden számlánk az OTP-nél van. Az ügyintéző beazonosított engem, látta is a szerződésünket, a számlát sikeresen meg is nyitotta, majd az internetbank szerződés létrehozásához elkért egy telefonszámot. Egy szóval sem jelezte, hogy nem lehet olyan szám, amihez van már internetbank. Mivel a gyereknek nincs telefonja, így a sajátomat adtam meg.
Ezek után este, mikor csináltuk volna a regisztrációt, jelezte a rendszer, hogy egy számhoz nem lehet több regisztrációt rendelni...
Mi értelme van ennek a korlátnak? Milyen biztonsági problémát okozhat, ha megengednék? Más bank is korlátozza ezt?
Most lehet majd újra besétálni személyesen, hogy telefonszámot változtassunk, feltéve, hogy lesz a gyereknek olyanja....
Gábor
- 565 megtekintés
Hozzászólások
Nem teljesen értem, a gyereknek lesz a netbank account, vagy magadnak? Mert ha utóbbi, akkor nem új account kell, hanem a meglévőnek meghatalmazást adni.
- A hozzászóláshoz be kell jelentkezni
A gyereknek nyilván.
- A hozzászóláshoz be kell jelentkezni
Gondolom így akarják kivédeni amit az ügyfélkapunál (szándékosan) nem sikerült, hogy egy könyvelő ne legyen 200 magánszemély. :P
- A hozzászóláshoz be kell jelentkezni
Tudom, hogy ez nem valasz a kerdesedre, de mindenesetre fura szituacionak erzem, hogy hamarabb bizol a gyerekre bankolast, mint egy levedlett mobilt (amit akar otthon is lehetne tartani egy fiokban).
- A hozzászóláshoz be kell jelentkezni
Teljesen más a két dolog.
Telefont azért nem kap, mert problémáiból adódóan (auti, adhd, stb) olyan mértékben szipkázza be az elektronika, hogy ha bárkinek a telefonja a kezébe kerül, órákra elveszett. Most egy olyan gyerekórája van, ami csupán arra jó, hogy lássuk, hol van, tudjon szólni, amikor indul a suliból. Az óra még SMS-t sem tud fogadni...
Viszont szeptembertől duális képzésben fog részt venni, ahol fizetést (kvázi ösztöndíjat) kap, ehhez kell a számla. Meg szeretném hagyni a szabadságát abban, hogy az így kapott pénzt magára költse. De ezt a jelen felállásban nem tudom megtenni, csak részben, mert lesz bankkártyája, így fog tudni fizetni, pénzt felvenni, de bármi mást szeretne csinálni (pl online vásárolni), akkor már kell az én közreműködésem hozzá.
Számítógép hozzáférése van, ennek az ideje viszont felügyelve van, így volna lehetősége a számláját kezelni, ha.....
Gábor
- A hozzászóláshoz be kell jelentkezni
de bármi mást szeretne csinálni (pl online vásárolni), akkor már kell az én közreműködésem hozzá.
Így viszont akkor pláne nem értem (de nem vagyok OTP user, így lehet, hogy faszságot kérdezek, elnézést), de ha a te telefonszámod lenne megadva a másik accounton is, akkor nem kellene a közreműködésed? Hiszen a gyerek kártyájáról a te számodra megy a 3DS kód, a te számodra megy a netbank login 2FA, stb.
- A hozzászóláshoz be kell jelentkezni
Részben igen, így van, de ha megmondom neki a kapott kódot, attól kezdve tud intézkedni a saját számláján. Most még ezt sem tudja tenni.
- A hozzászóláshoz be kell jelentkezni
Lehet hogy egyszerubb volna szimplan keszpenzt hasznalni. Vehet belole fagyit meg egyeb materialis javakat, de online szarokra nem tudja elkolteni.
- A hozzászóláshoz be kell jelentkezni
SMS-t fogadni tetszőleges butatelefon is tud.
- A hozzászóláshoz be kell jelentkezni
A programozó kicsikét nem okos. Akarom mondani, volt neki egy számlája, egy emailcíme és egy telefonszáma, és innen már könnyű volt rájönni, hogy ezek mind 1:1 kapcsolatban vannak egymással.
- A hozzászóláshoz be kell jelentkezni
Pedig jó volt a gondolatmenet, mert a az elképzelés az volt, hogy a netbank accountok és a felhasználók vannak 1:1 kapcsolatban. Tehát ha a gyerek számláján én meghatalmazott vagyok, akkor az az én netbankom loginommal történik (lásd a fenti kérdésem)
(Btw ez sem teljesen igaz, mert a személyes profil és a céges emgfér egymás mellett, ugyanazzal a telefonszámmal, tehát valójában a telefonszám és az identitás között van 1:1 kapcsolat. Ami egészen logikus.)
Mivel itt nem ez a helyzet, ráadásul olyan edge case van, hogy az adott személynek egyáltalán nincs telefonszáma, így szívás van.
- A hozzászóláshoz be kell jelentkezni
Az átkos elavult rendszerben olyan misztikus dolgok is voltak, hogy egy számlának lehetett két tulajdonosa, mindkét tulajdonosnak volt saját internetes elérése (hozzá azonosító (technikai kulcs) + jelszó), és mindkettőnek volt telefonszáma és emailje, de nem volt keresztbe-ellenőrzés, hogy 'bácsikám, a maga emailcíme miért azonos a feleségéével?'
Szerk: ja, hogy miért kellett két internetes elérés? Mert pl. a bankkártyáddal opciózni csak a saját internetes elérésedből lehet, hiába közös a számla.
- A hozzászóláshoz be kell jelentkezni
Inkább azt kérdezném hogy az e-mailes one-time-password-öt miért nem implementálják?
Ha ügyfélkapu+ hoz jó akkor bankhoz is jó kéne legyen, nem?
zászló, zászló, szív
- A hozzászóláshoz be kell jelentkezni
A nemsokára megszűnő rendszerben SMS-megerősítés van, az újat még nem tudom.
- A hozzászóláshoz be kell jelentkezni
Az a baj hogy az ügyfélkapuhoz sem jó hogy azt használják.
Tesszőleges email MFA használata FONTOS dolgokra gáz!
SMS MFA használata FONTOS dolgokra gáz!
TOTP MFA használata FONTOS dolgokra gáz!
Lassan már a sima Push notification MFA használata FONTOS dolgokra is gáz lesz!
Sajnos ahogy a rablók fejlődnek, a másik oldalnak is fejlődnie kellene. A felhasználóknak meg ezt nem csak elfogadnia kellene, hanem így vagy úgy kényszeríteni a fejlődést.
Jalos
- A hozzászóláshoz be kell jelentkezni
Most volt a VálaszOnline-on a cikk, hogy az egyik bankholdingból részben így lopták el a pénzt a userektől, hogy akárhány appot lehetett telepíteni bármi korlátozás nélkül párhuzamosan.
~ubuntu, raspbian, os x~
- A hozzászóláshoz be kell jelentkezni
Link? Hogy csinálták? Mert nem látom a folyamatban azt a pontot, ami problémás...
Internetbank regisztrációt, ahhoz tartozó telefonszámot csak személyesen, azonosítás után enged az OTP megadni, változtatni.
- A hozzászóláshoz be kell jelentkezni
Fura dolog az OTP-t védeni de a 2FA így korrekt.
A telefon az "something you possess".
A gyerek meg te nem vagytok ugyanaz, ugye.
Hát ezért.
zászló, zászló, szív
- A hozzászóláshoz be kell jelentkezni
Rendben, ezt még értem is, de akkor miért CSAK telefon van?
- A hozzászóláshoz be kell jelentkezni
Erre viszont tudom a választ: árérzékeny az átlagos magyar banki user.
Régen sok helyen volt hard token, de drágállották az emberek a havi ~200 forint felárat az eszközbérletre, úgyhogy meg is szűnt.
- A hozzászóláshoz be kell jelentkezni
Mit tudsz más, széles körben elterjedt, könnyen használható 2FA megoldást, ami birtoklás alapon működik? Nem, a fido/fido2 nem ilyen - banki környezetben nem tudok olyanról, hogy lenne ilyen tokenes login.
- A hozzászóláshoz be kell jelentkezni
A Gironál volt (lehet még most is van) kártyás 2fa. :)
Illetve az OTP egy időben úgy volt , hogy kötelezővé teszi a ViCA-t ,de abból szerintem nemigen lett semmit.
- A hozzászóláshoz be kell jelentkezni
A giro-s kártyákat légyszives, ne emlegesd :-P
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
LOL. Mondom _birtoklás_ alapon. Az e-mail még az sms-nél (adott mobilszámhoz rendelt SIM kártya birtoklása) is rosszabb...
- A hozzászóláshoz be kell jelentkezni
Teljesen normális. X-nek és Y-nak nem lehet azonos a telefonszáma. Veszel egy feltöltőkártyát és annak a számát adod meg a gyerek accountjához. Max elhasználod a rajta lévő összeget parkolásra. Egyébként 2025-ben lassan nem lehet megoldani ezt külön számmal és telefonnal.
- A hozzászóláshoz be kell jelentkezni
Van egy magán számlád és van egy céges számlád. Csak ezért legyen két számod?
Egyébként ha elhordozod a számod egy másik szolgáltatóhoz, akkor legutóbbi emlékem szerint meglesz az eredeti számod de a szolgáltató is ad neked egy hozzá tartozó - kvázi technikai - telefonszámot. Így egy előfizetéssel két számod van.
- A hozzászóláshoz be kell jelentkezni
Ügyes. Ez a technikai szám ki is csöng, ha felhívják?
- A hozzászóláshoz be kell jelentkezni
A 2FA a személyt és nem a funkcióját azonosítja. Amennyiben van több megszemélyesíthető funkciója azt authorizációval szokták megoldani (tudsz a céges és magán profilok közt váltani egy bejelentkezéssel, vagy egy felületen látod mindet)
számod de a szolgáltató is ad neked egy hozzá tartozó - kvázi technikai - telefonszámot
Nem, nem ad. Nem úgy ahogy te gondolod. Technikailag rövid időre lesz egy számod ami utána sem kimenő sem bejövő forgalomra nem fog működni.
Gondolkozzunk már.
- A hozzászóláshoz be kell jelentkezni
goto: "(Btw ez sem teljesen igaz, mert a személyes profil és a céges emgfér egymás mellett, ugyanazzal a telefonszámmal, tehát valójában a telefonszám és az identitás között van 1:1 kapcsolat. Ami egészen logikus.)"
- A hozzászóláshoz be kell jelentkezni
Ez most egy nagykorú, teljesen saját tulajdonú számla kapcsán végzett szülői kontrol vagy pedig még kiskorú/gyámságba vett személyé.
Bár nem ismerem az OTP rendszerét, de gyanítom, hogy ha nem önállóan cselekvőképes, akkor valami felügyelei jogköröd van rá és ezt lehet a banki szolgáltatásoknál is leképezik.
Ha mégis nagykorú, jogilag önállóan cselekvőképes személyé, akkor pedig lehet hogy téged, mint személyt meghatalmazással lehet hozzáadni az ő számlájához.
És úgy lehet, hogy létezik rá hivatalos megoldás, hogy hozzád is legyen bekötve valami. Bár a saját nevében történő tranzakciókat gondolom akkor sem másik személy által lehet kezelni.
- A hozzászóláshoz be kell jelentkezni
hozzá lehet férni igy mások számlájához, emlékeim szerint még az utalás is megy, ami nem megy, hogy a másik helyett nem lehet nyilatkozatokat tenni
- A hozzászóláshoz be kell jelentkezni
Feltalálták azt, hogy egy számlakörbe több számlát be lehet vonni. Lesz egy darab accountod, amivel kezeled a számlakörben lévő összes számlát.
- A hozzászóláshoz be kell jelentkezni
Neked új account-ra (számlát kezelő entitás) vagy új számlára van szükséged?
Ebben nem látok problémát - igaz minden másban ami az OTP IT és spin - off-jaiban zajlik, igen. :)
- A hozzászóláshoz be kell jelentkezni
Én keresnék olyan bankot, ahol ez nem probléma... Szerintem van ilyen...
- A hozzászóláshoz be kell jelentkezni