Vlákno názorů k článku Dvě banky končí s SMS, klienti musí přejít na autorizační aplikace. Ale přesto budou výjimky od Smazaný profil - SMSky jako druhý faktor jsou velmi špatné, o...

  • Článek je starý, nové názory již nelze přidávat.
  • 12. 10. 2022 18:30

    Smazaný profil

    SMSky jako druhý faktor jsou velmi špatné, o tom žádná.

    Ale zajímalo by mě jestli nějaká banka místo psaní pochybných aplikací zvolí nějaké standardní řešení jako je třeba TOTP, které podporuje Google a spousta jiných, a kde můžu mít všechny účty pěkně pohromadě v jedné aplikaci, kterou si sám vyberu.

  • 13. 10. 2022 8:52

    L.

    TOTP je dobré na přihlášení, ale pro podepisování příkazů se nehodí, protože nezaručuje, co podepisujete.

    Útočník může váš příkaz modifikovat tak, že místo tisícovky manželce pošlete celý zůstatek účtu jemu a s TOTP to při podpisu nezjistíte (údaje, co vidíte na obrazovce, mohou být upraveny, aby odpovídaly původnímu příkazu).

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).