https://www.vodafone.cz/pece/osobni-a-firemni/otazky/nejctennejsi/hesla-ve-vodafonu/
Heslo tvoří 4 až 6 náhodně vygenerovaných čísel.
Používání příliš jednoduchých hesel Vodafone aktivně zabraňuje až od roku 2012. Vyžaduje, aby si zákazníci zvolili vlastní šestimístný kód, nebo jim automaticky vygeneruje náhodnou kombinaci.
Povazovat 6 cislic za bezpecne heslo v 21. stoleti je spise hloupy vtip (a delsi v samoobsluze nenastavite). A samozrejme vychozi PIN 1234 pouzivaji SIM od Vodafone dodnes.
Vodafon on roku 2012 navíc kontroluje jaké heslo toříte tak že jsou zamítnuty hesla s číselnou posloupností, číslice se navíc nesmějí opakovat čímž už tak malé množství kombinací ještě omezil(jedná se pouze o 195510 možných kombinací).
Navíc Vodafone neuvažuje o změně současného systému což je ještě větší problém.
S ohledem na směrnici GDPR si myslím že by měl dostat pokutu protože nedostatečně ochraňuje citlivá data uživatelů a navíc ikdyž k tomuto problému došlo před zavedením této směrnice jeho poviností je informovat uživatele o hrozícím nebezpečí což neudělal.
No jistě, zase někdo nepozná mobil od platebního terminálu, že?
Kromě toho, když bude mít falešný revizor platební terminál, tak musí mít smlouvu s bankou - vidím tu jistý problém pro toho falešného revizora. Získat fungující platební terminál (který ty peníze pošle na váš účet) zase tak jednoduché není.
Vy zjevne netusite jak se kartou plati ze? Myslite si kuprikladu ze platba kartou pres paypal je internetovou platbou? Naivita sama. V evrope to pravda nebyva uplne bezne, ale na zaplaceni kartou bohate staci jeji cislo. Nic vic neni treba. V nekterych dalsich pripadech je treba jeste datum platnosti. Opet v kombinaci s cislem karty je to uplna a dostacujici informace k zaplaceni.
Prave proto vam alespon trochu rozumna banka platbu vetsi castky specielne do zahranici zablokuje, a ceka az ji potvrdite jinym kanalem. Ale mensi castky nikdo neresi.
ještě vloni jsem dostal heslo do samoobsluhy 1234 přímo na pobočce u simky určené pouze do zabezpečovačky, přišla tam sms s vygenerovaným heslem, ale neměl jsem si jí jak přečíst, tak jsem šel na pobočku, abych se dostal do samoobsluhy. Heslo jsem změnil, na pobočce mi ho dokonce pán napsal na papírek a nepamatuji si, jestli mi říkal, že si ho mám bezpodmínečně změnit.
Řekl bych, že kluci trochu mlží.
Presne tak. Navic je tam captcha. Pokud si tam nekdo necha heslo 1234, nebo si vubec neprecte podminky pro danou sluzbu (kde je vse popsano), tak bych ho to nechal zaplatit. Je to podobne, jako kdyz bych si koupil auto a prodejce mi ho predal odemknute s klickem v zapalovani a ja se pak vymlouval, ze jsem ho tak dostal a nenapadlo me ho zamknout.
Přirovnání pokulhává. Tady někdo došel a vyzvedl si vaše auto. A správce parkoviště na to reaguje stylem "no tak já jsem samozřejmě věděl, že to není jeho auto, ale když on znal to tajné číslo!"
Aneb proč každý řeší kvalitu pinu, ale neřeší zda vůbec Vodafone měl právo vydat duplikát SIM karty třetí osobě? Na kdejakou ptákovinu chtějí vidět občanku, ale na vydání SIM karty ne? Navíc to přes samoobsluhu jít nemá a v minulosti ani nešlo. Tam šly akorát prohlížet výpisy a nastavit limity pro telefonování. Obecně věci, co zákazníky Oskara moc netrápily. Jestli tam Vodafone v průběhu let doplnil i další věci, ale nechal tam ty staré čtyřmístné piny, tak by měli nést následky oni.
Jako sorry lidi, ale pokud username je veřejný údaj (telefonní číslo) a jako heslo je čtyřmístný pin, tak to prostě nesmí dovolit udělat nic zásadního. Ať si do smluv napíšou cokoliv, tohle prostě nemůže být legální.
nejak tomu nerozumim, podvodnik zazadal o nahradni sim kartu ta mu prisla na uplne jinou adresu nez uvedl zakaznik? vodafon to nijak neresi? neprijde upozorneni? zadna sms, email? takze zakaznik netusi ze mu vodafon vydal nahradni sim kartu? a ta puvodni stale funguje? imho cele je to CHYBA operatora veskere premiove placene sluzby tretim stranam maji byt DEFAULTNE VYPNUTE (a aktivovat je JMENOVITE pouze oproti podepsane zvlastni smlouve na bobocce s obcankou) pak by se nemusel se zakaznikama dohadovat zda ty sluzby tretich stran pouziva zakaznik umyslne nebo ne...
Výši platby pro třetí stranu je limitována FlexiStropem ten lze ale v samoobsluze změnit, uživatel pak dostane informaci že jeho obědnávka byla provedena a že se má podívat do přehledu obědnávek, je to zasíláno formou sms. Výše částky kterou potencialně může klient využívat je zákazníkovi vypočítanána na základě jeho platební morálky.
Kopii sim lze zaslat na joukoli adresu, kterou uživatel zadá.
Je to bezpečnostní katastrofa.
Všechny služby, které umožňují vyluxovat účet, by měly být při vydávání SIMky defaultně zablokovány, stejně jako zasílání marketingových zpráv, prémiových SMS a dalšího reklamního neřádstva. Kdo o tenhle humus bude stát, ať si ho nechá aktivovat na prodejně, nebo doma v samoobsluze následně aktivuje sám. Stejné by to mělo být i s informacemi od opa reklamářům, že dané číslo je dnem prodeje aktivní. Bez výslovného souhlasu zákazníka by se toto nikdy nemělo dít! Proč musím dodatečně volat na zákaznickou linku a tuto samozřejmost požadovat a navíc ještě čelit přívalu nesmyslů od toho, kdo by měl říci jen: Ano, máte to hotové!
Ja kdyz sel na Vodafone tak mi SIMku vymenili jen po predlozeni obcanky a RC ktere bylo zadane u toho cisla. Jinak prez samoobsluhu to asi mozne je zazadat o vymenu SIM a pak zajit na pobocku. JInak ja se po 10letech nepouzivani ani do samoobsluhy nedostal. Proto jsem musel na pobo.
jedná se o předplacenou kartu - ta není na jméno. přihlásíš se do samoobsluhy s nějakým číslem + heslo zvolíš 1234. v samoobsluze si doplníš právě svoje údaje pokud chceš, většina tam právě nic nemá.
v samoobsluze zjistíš 3 údaje, kterými tě ověří na pobočce - kdys dobíjel, jakou částkou a na jaký 3 čísla si v poslední době nejčastěji volal - právě pokud tam není adresa. ani jméno zaregistrovaná. takže ti pak hned vydaj náhradní SIMku a za pár minut je v systému aktivní - dřív ty simky se párovali až druhej den v 6 ráno v systému. povolíš si premium ssm a audiotext a už dobíjíš. nevím jestli vdf je jedinej kdo umožnuje platit kreditem M-platby na netu za služby ...
Sice to nesouvisí s O2, ale zažil jsem obchodní firmu, kde se některé měsíce právě tohle dělo - najednou vydali několik nesmyslně velkých faktur za nedodané služby, pak se to reklamovalo a do měsíce se to spravilo, omluvili se a jelo se dál. Až po pár letech jeden šťoura při implementační studii pro nový CRM zjistil a vyzvonil majitelům, proč se to děje. Důvod byl prostý - vždy pravidelně v měsíci se vygeneroval report prodejů, porovnal se s plánem a podle toho se vyplácely odměny. A pár obchodníků zjistilo, že když jim to jeden měsíc nějak nevyjde, tak mohou vystavit nesmyslně vysokou fakturu a tou to dorovnat a splnit si svůj cíl. Sice to zákazník reklamoval, nezaplatil a do měsíce šla opravená faktura, ale to už byly odměny spočítané.
Tak si říkám, jestli u O2 opravdu nejde o nějaké to KPI. Takové nevhodně nastavené a měřené ukazatele tu byly už v době centrálního plánování. A čarovalo se s tím obdobně.
To ale není problém. SIM kartu musíte mít fyzicky a navíc by váš firemní ajťák měl každého poučit, ať si ten PIN změní, když mu ji vydává.
U samoobsluhy to problém je, protože tam se přihlásíte pouze s heslem z internetu a nemusíte se nijak prokázat druhým faktorem.
Zatímco přístup k volání je dán fyzickým přístupem k SIM kartě, tak do samoobsluhy se přihlásí kdokoliv kdo si správně tipne heslo. No a pokud někdo u operátora nastaví 1234 tak je to tipování celkem jistota.