Mám účet u dvou bank, obě používají 3DES šifrované SMS přes STK aplikaci. Implementoval jsem GSM-B do jedné větší banky a 3DES zprávy byly naprostá samozřejmost. Nedokážu si představit, že tak citlivé informace, jako přihlašovací či potvrzovací kódy k účtu nějaká banka posílá "volně" éterem servisním kanálem GSM sítí. Pravda, pro jednu banku jsme něco podobného dělali a tam to chodilo bez šifrování, ale v šlo o informační SMS, v žádném případě to nebyly přístupové kódy.
Opravdu jsou v článku zmiňované SMS u ČS nešifrované? Nebo u jiné banky?
Já chápu, že to není levná záležitost, ale použít pro přístup k bankovnímu účtu nechráněný kanál je neskutečná zhovadilost! Díky za informaci, to by mě opravdu ani ve snu nenapadlo.