Tópico da Apple

Rifa isso...

Está visto que os gajos do NB são idiotas.

Uma App tem um token único de instalação, logo fica ligada a um único device.
Após instalação funciona como “algo que tens”, pelo que o envio de um SMS denota que quem desenvolveu a App não tem a mínima noção do que está a fazer.

Também o banco acaba mais dia menos dia.
Não será bem como dizes, se amanhã trocasse de telemóvel apenas precisava de (re)instalar a app, e entrar com o meu nº de adesão e PIN da app. Ou seja, o facto de pedirem matriz e SMS prova que não confiam nada nessa "segurança".
Concordo contigo, quem me quiser roubar dinheiro pega-me no cartão matriz e faz transacções por mim. O que vale é que tenho um sistema muito eficaz para isso. Existe o "security by obscurity", eu peguei nessa ideia e desenvolvi a minha: "security by 0,00€". Não te podem roubar o que não tens!
 
Também o banco acaba mais dia menos dia.

A CGD também… deve ter a ver com a utilização de cartões-matriz em 2019…
[:)]

Não será bem como dizes, se amanhã trocasse de telemóvel apenas precisava de (re)instalar a app, e entrar com o meu nº de adesão e PIN da app.

Não. O token muda. Até muda se fizeres restore a um backup (pelo menos no iOS).
Portanto, uma App tem um token único por instalação.
Se garantires a segurança de cada instalação (novo token) com 2FA, tens a garantia que a App funciona como "algo que tens".

Estamos a falar da minha área de negócio. [;)]

Ou seja, o facto de pedirem matriz e SMS prova que não confiam nada nessa "segurança".
(...)

O facto de o NB pedir o cartão-matriz e um código via SMS não prova que não confiam no cartão-matriz.
Prova é que não percebem patavina do que estão a fazer.
Uma App é um melhor factor "algo que tens" do que um cartão-matriz ou SMS.

Aliás, o mais correcto para os factores é:
— "algo que só tu és"
— "algo que só tu tens"
— "algo que só tu sabes"

Um cartão-matriz não é "algo que só tu sabes", porque ninguém decora aquela mrd... nem tu.
[:)]

Mas o cartão-matriz também não é um bom "algo que só tu tens", porque alguém pode fazer uma cópia e tu nem sabes que já não és o único que tem o cartão-matriz.

O SMS também não é um bom "algo que só tu tens", embora seja um pouco melhor.
Isto porque uma SMS pode ser interceptada, porque há mais alguém que tem o teu número (SIM hijack).
A vantagem é que tu ficas a saber que alguém tem o teu número, porque o teu SIM deixa de funcionar.

Já a App é bem melhor que o cartão-matriz e SMS (pelo menos para quem usa iOS, pela maior segurança dos token e outros dados das Apps).
Não conseguem fazer hijack por terceiros (operadora no SIM hijack), e se tiverem roubado o telemóvel tu sabes e podes desactivar a App (token) no home-banking.


Portanto, em mobile-banking pedem-se dois factores:
— algo que tens: APP
— algo que sabes: código de movimentação de conta (total ou parcial)

Não há necessidade de cartão-matriz nem SMS quando se usa uma App de Mobile Banking.
[;)]
 
Não. O token muda. Até muda se fizeres restore a um backup (pelo menos no iOS).
Portanto, uma App tem um token único por instalação.
Se garantires a segurança de cada instalação (novo token) com 2FA, tens a garantia que a App funciona como "algo que tens".

Estamos a falar da minha área de negócio. [;)]

Então fala com o NB pois precisam do teu serviço. Quando activei a app lá no balcão garantiram-me que funcionava assim, se a reinstalasse só precisava de fazer "login" com esses dois dados e ia dar.
 
Então fala com o NB pois precisam do teu serviço. Quando activei a app lá no balcão garantiram-me que funcionava assim, se a reinstalasse só precisava de fazer "login" com esses dois dados e ia dar.

Eu não disse que a do NB não funciona assim.
Antes pelo contrário, já disse que eles não percebem é do assunto.

O que eu estou a dizer é que os sistemas operativos (Android e iOS) fornecem às aplicações tokens únicos que permitem identificar univocamente uma App instalada.
Estes tokens podem ser usados como "algo que tens", pelo que dispensa o cartão-matriz e SMS (outros "que tens").
Esses tokens são diferentes se fizeres novas instalações noutros devices, no mesmo device, se limpares os dados, se fizeres a reposição de um backup (no mesmo ou noutro device), etc. (há que ver como funciona em cada sistema operativo).

Consequentemente, se te disseram isso, é porque não estão a usar esse token.
Se não estão a usar…
[:)] [:)] [:)] [:)] [:)]


Enfim… mais não digo.
[:)] [:)] [:)]
 
Eu não disse que a do NB não funciona assim.
Antes pelo contrário, já disse que eles não percebem é do assunto.

O que eu estou a dizer é que os sistemas operativos (Android e iOS) fornecem às aplicações tokens únicos que permitem identificar univocamente uma App instalada.
Estes tokens podem ser usados como "algo que tens", pelo que dispensa o cartão-matriz e SMS (outros "que tens").
Esses tokens são diferentes se fizeres novas instalações noutros devices, no mesmo device, se limpares os dados, se fizeres a reposição de um backup (no mesmo ou noutro device), etc. (há que ver como funciona em cada sistema operativo).

Consequentemente, se te disseram isso, é porque não estão a usar esse token.
Se não estão a usar…
[:)] [:)] [:)] [:)] [:)]


Enfim… mais não digo.
[:)] [:)] [:)]

Whatever. Qualquer hacker gastava mais a arranjar uma forma de me roubar dinheiro do que o próprio dinheiro que ganharia, por isso estou descansado [:D]
 
Regra geral todo o software é mal desenvolvido.
Provavelmente haverá 1% do software menos mal desenvolvido.
E isto a ser MUITO optimista.

Nem é necessário ir muito longe... 737 MAX.
 
Whatever. Qualquer hacker gastava mais a arranjar uma forma de me roubar dinheiro do que o próprio dinheiro que ganharia, por isso estou descansado [:D]

Para o cartão-matriz e SMS não é necessário fazer qualquer tipo de hacking.

Basta filmar a digitar “algo que sabes”, e roubar “algo que tens” (copiar cartão ou pedir novo SIM).
Isto é feito facilmente por qualquer pessoa que partilhe o mesmo espaço físico contigo (transportes públicos, trabalho, casa, etc.).

Idem para a App (filmar o código, e roubar o telemóvel)... a menos que o telemóvel use o 3.º factor (algo que és), e bloqueie o acesso por um factor biométrico (impressão digital, por exemplo).
 
Off Topic:

Um dia chego ao escritório e estava a minha sócia (pessoa a passar os 60s) que me diz:
-Olha Estou a ficar muito aborrecida com o BPI!
- Então porquê?
- Não é que eles agora pedem em qualquer operação para meter todas as chaves do cartão matriz!

:sh):sh):sh)
Cancelei imediatamente o cartão.

Felizmente não se passou nada. [:D]
 
off topic:

Um dia chego ao escritório e estava a minha sócia (pessoa a passar os 60s) que me diz:
-olha estou a ficar muito aborrecida com o bpi!
- então porquê?
- não é que eles agora pedem em qualquer operação para meter todas as chaves do cartão matriz!

:sh):sh):sh)
cancelei imediatamente o cartão.

Felizmente não se passou nada. [:d]



[:d][:d][:d]
 
Há cerca de uma semana que o meu Apple Watch deixou de mostrar os contactos.
Mostra a mensagem e o número de quem mandou mas não mostra o contacto.
Ja fiz o reset dos dados como manda a Apple, mas nada.

Nao consigo fazer nada funcionar, e a net Tb Nao tem ajudado com soluções.

Ja aconteceu a alguem?
 
Já estavam aqui a rogar pragas ao Nuno pela sua arrogância, mas de facto tens razão. O ActivoBank funciona exactamente dessa forma.

A app nunca pede sms, apenas o site

É preciso ter razões para ser arrogante, e ele sabe do que fala.
Na do NB sim, funciona como eu disse (pelo menos no Android), mas já todos concluímos que é bastante estúpido. [;)]
 
Há cerca de uma semana que o meu Apple Watch deixou de mostrar os contactos.
Mostra a mensagem e o número de quem mandou mas não mostra o contacto.
Ja fiz o reset dos dados como manda a Apple, mas nada.

Nao consigo fazer nada funcionar, e a net Tb Nao tem ajudado com soluções.

Ja aconteceu a alguem?

O meu volta e meia também começa a mostrar os números em vez do nome dos contactos.
Mas sem eu fazer nada volta a funcionar correctamente.
 
Voltar
Superior