klíčová otázka je zda lze aplikaci povolit pouze tuto potvrzovací funkci a zakázat jakékoli ovládání účtu (Smartbanking).
Jestli to ovšem znamená, že pro toto vylepšení dvoufaktorové autentizace IB je potřeba zbourat zabezpečení účtu zprovozněním smartbankingu (kde dvoufaktorová autentizace nezávislými kanály neexistuje), pak je to další z úsměvných pokusů Airbank o bezpečnost
Miluju lidi, kteří ví o problému úplný dreck, to jim ovšem nevadí kydat špínu na něco, o čem ví akorát ten dreck.
Takže:
1) Každé mobilní zařízení lze nastavit na aktivní operace nebo jen na pasivní prohlížení
2) U zařízení s aktivními operacemi lze nastavit potvrzování operací
Ovšem chápu, že je to ukryto v hlubinách menu, takže to každý nedá, že...
Slovo "otázka" je dokonce i v titulku, bohužel pro některé Ynteligenty je to zdá se stále nedostačující.
S touto pseudobankou jsem se již rozloučil, není proto možné aplikaci vyzkoušet. Z toho co zde tvrdíte jednoznačně vyplývá, že pro nové potvrzování transakcí v IB je potřeba povolit v aplikaci aktivní operace. V tom případě se AB opět podařilo degradovat bezpečnost IB s OOB autentizací instalací Smartbankingu, kde OOB z principu nemůže existovat.
Tohle je super vychytávka, což se mi na Airbank líbí, že vymýšlí a zkouší nové věci. Ne vše je samozřejmě pro všechny, třeba Šanon mě nějak nezaujal, tohle naopak zase ano - je to pohodlnější než přepisovat šestimístný kód ze SMS. Funguje to i offline, což v článku chybí nebo jsem to přehlédl.