( bazso | 2023. 05. 09., k – 09:22 )

Ez egy "mindenki tehetett volna többet" helyzet.

1. A tulaj: a revolut egy rakás korlátozó beállításra ad lehetőséget, ha épp nem kocsit akar venni, minek van ennyi pénz egyben a fő számlán. Miért egy korlát nélküli kártyát használ online (mivel gépen keresztül lopták el, legalább egyszer bepötyögte az adatait)

2. Apple: pöpec kényelmes dolog ez az üzenet tükrözés, de azért rendesen hazavágja az sms mint 2fa biztonságát (ami amúgy is a béka feneke alatt van)

3. Revolut: sms mint 2fa egy fintech cégnél konkrét szégyen. Az ügyfélszolgálat meg a másik fele (mondjuk mostanában a bankoknál is sikerült többször olyat kifogni hogy csoda hogy szobatiszta volt)

De ennek a háromnak egyszerre kellett hibádznia. 

Secu alapelvek:

Zero trust: ne bízz egyik résztvevőben sem, akkor sem ha banknak látszik

Oszd meg és uralkodj: revoluton 10mp feltölteni pénzt, tegyél mögé két független bankot, így 3 önállóan védett helyre tudod szétosztani a pénzt, és a revolut mint frontharcos csak annyit kap amennyi feltétlen szükséges a következő 1-3 napon. Egyszeri fizetésre eldobható kártya, ismétlődő fizetésre az adott célra dedikált virtuális kártya havi limittel (ez abban is segít hogy egyből kiderül melyik szolgáltatótól került ki az adata)