ugrás a tartalomhoz

Biztonság a neten? (kicsit flame, de nem nagyon ;) )

H.Z. · 2013. Ápr. 10. (Sze), 12.20
Tegnap kedvenc mobilszolgáltatómnál adódott egy kis gondom a webes felülettel.
Felhívtam az ügyfélszolgálatot, ügyintéző tanácstalan, fogalma sincs, mi okozhatja a gondot.
Konkrétan annyi bajom volt, hogy az éppen rendezett számlám mellett nem jelent meg, hogy befizettem. (kártyával fizettem, korábban fél percen belül pipálta a rendszerük, hogy megjött)
Ezt részben én okoztam azzal, hogy elindítottam a fizetést, majd a noscript, cookiemonster állítgatása miatt kénytelen voltam félbeszakítani és újra kezdeni.
Írtam nekik egy e-mailt, benne a problémás számla azonosítójával, hogy nézzenek már rá, mert valami gubanc van vele, illetve ha úgy gondolják, hogy önmagától megoldódik a gond, akkor kb. mennyi idő múlva.

Az eddigiekben lát-e valaki olyat, amihez azonosítani kellene magamat ahhoz, hogy válaszoljon egy ügyfélszolgálat? (szerintem ez egy általános jellegű kérdés volt, egyébként választ is kaptam rá)

De... Ami kiakasztott: küldjem el e-mailben a személyes adataimat és az ügyfélbiztonsági kódomat, akkor tudnak bővebben válaszolni.
Bennem van a hiba és teljesen normális, hogy e-mailben elkérik egy ügyfél PIN kódját/jelszavát/stb?

Ti hogy látjátok?
Mondjuk ha azt nézem, hogy a bankom meg egyszerű levélben küldi a bankkártyákat is, meg ha új kártya, a hozzá tartozó PIN kódot is... :(



ui: ha valakinek van ismerőse a piros szolgáltató IT biztonsággal foglalkozó területén... ;)))
 
1

Nekem a T-nél voltak tavaly

Hidvégi Gábor · 2013. Ápr. 10. (Sze), 12.46
Nekem a T-nél voltak tavaly hasonló gondjaim, én is írtam nekik meg hívogattam őket, ráadásul az OTP-s fizetési felületen a visszatérési link is rossz helyre dobott, aztán pár hónap után kijavították. Mondjuk pár nap múlva már kiírta a rendszerük, hogy megérkezett a péndz, tehát elkönyvelték, csak valami bitet rosszul billentettek be.

Én semmiképp sem küldenék ilyen adatot e-mail-ben, ha nagyon ragaszkodnak hozzá, akkor max. személyesen.
4

Én is úgy gondolom, hogy egy

H.Z. · 2013. Ápr. 10. (Sze), 13.18
Én is úgy gondolom, hogy egy jelszóként használt adatot max. a telefonos automatának adom meg (és bízom benne, hogy valami hash-t állít elő belőle és azt hasonlítja egy adatbázisbeli hash-hez, nem plaintextben tárolják az adatbázisukban :) )

Ennél már csak az volt szebb, amikor valamelyik tévé v. internet szolgáltatónál úgy működött az ügyfélszolgálat, hogy a telefonos automatájuknál azonosítottam magam, majd az ember, akinél ügyet intéztem, megkért, hogy diktáljam be ugyanazt a kódot. :)
------------------
Lehet, hogy mától tavasz van??? Mintha sütne a nap! :))
5

A T-nél is sokszor kérik

Hidvégi Gábor · 2013. Ápr. 10. (Sze), 13.22
A T-nél is sokszor kérik szóban az azonosítást, hiába pötyögtem be előtte a telefonon, azon prózai okból kifolyólag, hogy lassú a rendszerük.
2

Mondjuk ha azt nézem, hogy a

Poetro · 2013. Ápr. 10. (Sze), 12.58
Mondjuk ha azt nézem, hogy a bankom meg egyszerű levélben küldi a bankkártyákat is, meg ha új kártya, a hozzá tartozó PIN kódot is... :(

Ezeket nem egy levélben küldi, hanem egymástól több nap, esetleg hét eltéréssel. Valamint a kártyák nagy részét még aktiválni is kell, és azt csak te tudod megtenni jó esetben. A kártya és a PIN kód pedig remélhetőleg elégtelen információ az aktiváláshoz.
3

Párom járt úgy, hogy egyik

H.Z. · 2013. Ápr. 10. (Sze), 13.14
Párom járt úgy, hogy egyik nap megjött a kártyája, másik nap a PIN kódos boríték. (általában fordított a sorrend és egy hét eltérés van a kettő közt)
És sajnos az aktiválás az annyi, hogy elsétálsz egy ATM-hez és kérsz egy egyenleget.

Egyébként mindez így még so so, elfogadható, bár... messze nem 100%-os biztonság (különösen, ha azt is hozzáveszem, hogy nem én vagyok az egyetlen, akitől valószínűleg a postán loptak - ez közel húsz éve történt, de komoly lelki sérülést okozott :) )
De mi van ott, ahol egy lakásban él négy-öt ember, albérletben? (pl. egyetemisták, ahogy nálunk is az egyik lakásban)
6

Olyan nincs

Pepita · 2013. Ápr. 10. (Sze), 20.18
100%-os biztonság