čím více pohodlný, tím méně bezpečný, no, já nevím jak vy, ale já tam lezu minimálně, takže mě to přes mobli zas tolika nebolí.
I když, jednou mě přišla autorizační zpráva až za dva dny, ale to bylo koncem roku, to se sr*lo uplně všechno...
jj, sám bych IEK nepoužil, protože to je nejméně bezpečné a nejvíce omezující pro uživatele (instalace atd.). S mobilem provedu cokoliv odkudkoliv kdykoliv bez starostí s certifikátem.
Aha, evidentně jste IEk od eBanky v životě neviděl. A v čem je nejméně bezpečné? Heslo na certifikátů můžete zvolit libovolně dlouhé, s různými znaky (písmena, čísla a další znaky), kdežto heslo k mobilu má je 4 čísla. Co je tedy na mobilu bezpečnějšího?
No a o čem to tedy je? Pořád mi nedochází co je na šifrovaném certifikátu tak nebezpečného oproti nešifrovanému mobilu (pokud je mi známo tak jednině ebanka/RB má bankovní aplikaci, ostatní banky zasílají "obyčejné" SMS).
je to o lidech... V praci jsem uz na ruznych pocitacich nasel nekolik osobnich certifikatu KB... nevim co vsechno KB chce pri prihlaseni, ale minimalne ten certifikat bych mel. Ostatni uz je jen "social engineering"... vetsinou se staci podivat pod klavesnici nebo do kalendare.
Stojim si za nazorem, ze 4 mistny pin je mnohem bezpecnejsi nez 15ti mistne heslo slozene z velky a malych pismen a cislovek... Technicky je to dlouhe heslo lepsi, ale ten blbej pin si zase lidi dokazou pamatovat a mene casto je nekde napsane. Je zvlastni, ze si lidi heslo heslo pisou vetsinou max. 2 metry od monitoru. Lepsi varianta je na zacatek tel. seznamu nebo do diare, ktery stejne lezi kousek od monitoru ;)
horsi je certifikat. Certifikat lezi nekde v PC (samozrejme v chranemem keystore) ale tayk se povaluje jen tak ve filesystemu. Pod OS vam bezi keylogger a jakkoli dlouhe heslo neni ochranou. Naproti tomu je v mobilu aplikace vyzadujici sice jen kratky pin do aplikace, nejste-li lenoch mate SIMToolkit klic pouzivajici sifrovanou komunikaci pomoci datovych paketu (nikoli standardni otevrenou SMS ktere se tusim rika SMS klasik). Klic neni trivialni dostat z aplikace ven a na pin mate 3 pokusy, kanal je fyzicky oddeleny, to ze vam ho nekdo odposlouchava nebo nedejboze ukradne cele zarizeni neznamena, ze ma vsechny vase penize nadosah. Nejvetsi slabina silnych certifikatu je prave jejich ulozeni (castecne resi pouziti externiho uloziste ale stejne vite prd kam se z te klicenky kdy po pripojeni zkopiruje), nutnost hesla a vse na jedmom miste.
Dlouha hesla jsou pres jakesy alibisticke tlachani o nutnosti zabezpeceni medvedi sluzba - co si nepamatuju, to si napisu. Je to normalni a delaji to vsichni vcetne VELMI poucenych uzivatelu.
Zrovna dnes jsem tam zrušil dva účty. Ještě tam mám jeden od eBanky a ten bude následovat brzo za nimi, jen mi jej odpojí programátoři od e-shopu. U eBanky jsem v poslední době skřípal zubama. Všude jejich slogan, že "nic neplatím" a přitom jsem jim na poplatcích za rok narval do chřtánu 15000. Spojení s RB bylo poslední kapkou.
"za nic neplatim" je reklamni heslo vyhradne pro osobni ucty, na ty se ale neda "shop" povesit (samozrejme je duvodem jen markentingove rozhodnuti) takze si myslim, ze si trochu pletete hrusky a jablka. Nicmene se zaverem se neda nez souhlasit :)