( ggallo | 2025. 06. 24., k – 13:18 )

Ez így ebben a formában butaság, már bocs.

Olyan nincs, hogy tisztán műszaki eszközökkel kell megoldnai, hogy az ügyfél/felhasználó bármekkora barom lehessen, akkor se legyen baja a saját hülyeségéből és felelőtlenségéből, hanem valaki másnak kell érte jótállni.

Mintha kiírnák, hogy vigyázz favágás, de ha Te ennek ellenére oda parkolsz a felszólítás ellenére, és utána elvárnád, hogy ha baja lesz a kocsidnak, a favágó térítse a kárt, mert neked jogod van olyant csinálni, amiből bajod lesz, de emiatt más kell viselje a terheket...

Az jó felvetés, hogy ne legyen netbank vizsga, ami után a bank háríthatná a felelősségét. Viszont az, hogy a felhasználóknak ne kelljen megérteni és megtanulni jól használni a banki rendszer rájut eső részét, és ezt a tudást ne kelljen naprakészen tartani, az elfogadhatatlan.

Az, hogy az emberek java része nem akar ezzel foglalkozni, nem jelenti azt, hogy ezt el kell fogadni. Az természetes, hogy olyan rendszernek kell születnie, ami vezeti a felhasználót és a legkisebb lazát adja neki a felelőtlenségre. De az ne legyen természetes, hogy a felhasználó bármit elront, rosszul csinál, stb. mert tudatlan és/vagy figyelmetlen, azért kötelezően más vállalja a felelősséget.

Persze jelen esetben ezek a gyenge, SMS-es második faktoros bejelentkezések nagyon problémásak, ez vitán felüli. De egy pici odafigyeléssel nagy valószínűséggel elkerülehető lenne a teljes visszaélés, és máris ott tartunk, hogy ha a felhasználó képezve lenne (tudná, hogy a netbank hol érhető el és ellenőrizné, ott van-e), akkor meg sem történhetne a visszaélés ilyen gyenge hitelesítés mellett sem.