Aneb jak delat vse slozite a vymyslet kolo… priklad ze zivota tady v US - chci mobilni tarif a novym telefonem, jdu na web operatora, vyklikam si co chci, zaplatim kartou $99 a v ten samy den mi priveze mlada holka novy telefon, aktivuje mi pausal a funguji. Tu sluzbu privezeni a osobni aktivace jsem si vzal zdarma jenom kvuli tomu abych nemusel cekat do pristiho dne na kuryra z fedexu. Zadna datova schranka, zadna bankovni identita, funkcni obchodni model.
Ano, vynucenou digitalizací nahráváme podvodníkům. Vzít si půjčku v bance, do minuty, změnit tarif u mobilu do minuty, zaplatit mplatbu okamžite, odblokovat mplatby online do minuty.
Obrovské množství lidí by uvítalo blokaci těchto blbostí písemnou osobní formou, ale toto by se bankám a operátorům nelíbílo, menší získ.
Proto to radši vnutíme všem včetně důchodců či mé generaci, kde i tak mohou být opatrní konzervativní lidi.
Všemozný pishing co probíhá a útoky na bankovní účty a mplatby budou jen růst a nelze se tomu vyhnout a stát s tím nic neudělá.
Na bankovní účet bez možnosti vzít si úvěr mě bylo ČNB řečeno. Je to na dohodě mezi vámi a bankou. Už jste si zkoušeli v nějaké bance vyjednat individuální smlouvu, nebo u operátora, nemožné.
Toto je legracni prave specielne u bank, kdy spousta velmi hloupych a naivnicih lidi pouziva mobilni bankovnicvi, kde vam proste staci dotycnemu sebrat telefon a muzete mu vysat ucty do nuly.
Zabavnejsi je to o to, ze pokud napriklad firma v ramci toho "lepsiho" zabezpeceni poridi nejake ty karty a ctecky, dela to uplne zbytecne, protoze pokud dotycna osoba ma u banky treba soukromy ucet, muze se i na ten firemni prihlasit z toho telefonu.
Jakpak ze funguje ona bankovni identita? Aha, uplne stejne.
Tohle kolo funguje uplne vsude, jen je proste treba se pochlubit nejakou nehoraznou volovinou. Ve skutecnosti jde o to, ze takto se op dostane k udajum, ktere by se jinak neodvazoval ani potichu a ani ve snu po vas pozadovat. To je jediny duvod.
Vzdyt kazdy eshop funguje presne tak jak pisete = neco si objednate, ani predem to platit nemusite, a eshop vam to doda, presne tam, kam napisete ze to chcete. Kdyz zaplatite dobirku, tak nikdy nezjisti kdo si objednal a kdo to platil. A kdyz nezaplatite, tak mu vzniknout nejake ty naklady, ktere se zkratka povazuji za riziko ktere maji s obchodovanim vsichni a ktere jsou stale radove nizsi, nez provoz fyzickych pobocek, kam take muzete prijit a nic nekoupit.
Třeba, nedávno jsem chtěl přejít z twistu na tarif. Na t-zones mám účet tj login a heslo, ale i přesto se dá do správy účtu dostat přes jednorázovou sms. Pokud si tedy v t-zones zablokuji m-platby jdou pak přes jednorázovou sms opět povolit a poslat x mplateb za 999kč.
Neřeším zda se mě nekdo dostane k odemčenému telefonu či nějaká aplikace získá právo číst sms. Neřeším to, že každý software (i v mobilu) je ve své podstatě nedokonalý a má čas od času bezpečnostní chyby. Je tu proste ta možnost zneužití kvůli zisku operátorů i přesto, že ty zneužitelné funkce použije max procento lidí.
S bankovní či jinou identitou se level rizika zvyšuje. Opt out není, jen na straně banky a operátora.
To uz je problem usera ze ma jedno zarizeni. Jeste je stupen 3FA. 2FA by mel byt adekvatni pro vetsinu veci ktere nejsou na levelu hypoteka, pujcka nebo transakce ve vysi poloviny platu.
Pro kazdeho je otazka jake riziko mam tim ze nemohu provest nejaky ukon vs moznost provest nejaky ukon elektronicky.
Kdyz budu s sebou tahat v mobilu fyzicky OTP generator taky to nebude idealni. Hodinky to uz je lepsi ale jsou zeme kde si je radeji schovate.