
Originally Posted by
aleksandar069
Tehnicki SMS uopste nije siguran, jer nema nikakvu enkripciju vezanu za komunikaciju sa end korisnikom. Mozda si primijetio da kada se ulogujes na Fejsbuk ili Insta, pa ako imas ukljuceno u podesavanja 2FA (SMS verification) moze se desiti da ti stigne kod na razlicite kanale (zavisi kako su podesili) Viber/WhatsApp/Telegram i sl. Mozda npr. trenutno nemas na telefonu Viber, ali imas WA, pa kada kliknes na "resend the code" ti stigne kaj kod na WA. Sve vise kompanije pocinju da izbjegavaju SMS jer prvo zele da ustede, a i drugo tehnicki ne moraju da brine da li je poruka poslata na neke od kanala ili ne (jer mogu tacno da imaju u uvid da li je poruka isporucena npr. na Viber) dok kod SMS-a to i nije slucaj. Postoje jos dosta faktora vezana za obican SMS. Proci ce jos jedno 5-10 godina dok skroz ne maknu SMS i prebace se svi na RCS. Neke drzave idu ka tome da skroz ugase 2G/3G mrezu, i guraju taj 5G, a 5G tehnologija rjesava jedan od ovih problema sa enkripcijom kod SMS-a.
Ovo tehnicko pojasnjenje treba javit' bankama, CBCG i ostalima (do onih masona i ljudi gustera) posto ocigledno nisu dobili "memo".

Originally Posted by
beatnological
SMS je definitivno najnesigurniji vid 2FA. I u potpunosti podrzavam da se udaljavamo sto dalje od tog sranja. Ono sto je zadivljujuce, evo opet NLB kao primjer... Uveli su autektinakciju preko tokena (aplikacije) za net transakcije, a onda su ostavili autentikaciju za e-banking (web verzija) preko SMS-a... Veoma pametno, zar ne?
Ne samo to nego im je Viber nesiguran pa su prestali da dostavljaju stanje na racunu nakon transakcije ali zato SMS-om salju informaciju o svakom prilivu, ukljucujuci i sa kojeg racuna dolazi kao i cifru koja je poslata, ukljucujuci i trenutno stanje na racunu. Laici bi rekli da pojma nemaju sto rade i da bi trebali da prepuste odluke majmunima, manje bi glupljih odluka donosili.

Originally Posted by
Stivi
mene interesuje jel iko pitao u NLB moze li se vratiti da u poruci sa prilivima i odlivima stoji kao nekad trenutno stanje . Ja znam da su trenutno stanje makli zbog nase "sigurnosti" ali sto znam da nisu ostavili opciju ako ja zelim ipak da budem nesiguran i da znam koliko imam na racun a da ne moram da koristim ebanking
Naravno da je pitano i trazeno. Ne moze jer... revizor.. CBCG.. i ostali do ljudi gustera tako traze.
--------------------------
Do Not Disturb.
--------------------------
Bookmarks