abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 5
    včera 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 2
    včera 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    Ladislav Hagara | Komentářů: 3
    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 8
    29.5. 22:11 | Nová verze

    Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

    Ladislav Hagara | Komentářů: 7
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (90%)
     (3%)
     (4%)
     (4%)
    Celkem 1053 hlasů
     Komentářů: 17, poslední včera 15:31
    Rozcestník

    Blesková soutěž: Ověření identity v podání ČS a.s.

    10.7.2011 11:00 | Přečteno: 1742× | Humor | poslední úprava: 9.7.2011 22:21

    Tak v předchozím zápisku "Blesková soutěž" jste měli hádat, která z tří situací se skutečně stala a který žadatel byl podvodník.

    Jak jsem psal, jména, čísla účtů a rodné číslo jsou smyšlená, ale jedna situace se podobně stala a může být kdykoliv provedena.

    Situace, kdy se podvodník představí jako někdo jiný a na základě toho žádá nějaké informace o někom jiném se může kdykoliv odehrát na telefonické lince České spořitelny a.s. Pokud chcete získat informace o svém (nebo cizím) účtu penzijního přípojištění, musíte operátorce sdělit své jméno, číslo smlouvy a rodné číslo. Pokud sdělíte tyto tři údaje, komunikuje s vámi operátorka jako se skutečným majitelem účtu.

    Nevím, které pako vymyslelo tento způsob ověřování identity, ale pokud tenhle člověk není zavřený v blázinci, tak by měl jít dělat maximálně k lopatě, tam by ho mohli odnaučit přemýšlet a tak by byl o něco méně nebezpečný. Tenhle blb by neměl v žádném případě rozhodovat o zabezpečení čehokoliv, natož důvěrných dat.

    A pokud to nikoho z ČS a.s. nenapadlo, tak tady je malé zamyšlení:

    Pokud bude chtít osoba něco vyřídit za rodinného příslušníka a přitom se chovat poctivě (nefalšovat svoji identitu), tak musí obtěžovat toho konkrétního rodinného příslušníka jenom kvůli třem věcem, což ale může být dost problém, pokud tito dva od sebe bydlí daleko (např. pokud děti něco vyřizují za své rodiče nebo manželé za toho druhého), nebo pokud zrovna v pracovní době (pracovní doba detailních informací penzijního připojištění je 8:00-17:00) pracuje každý z těchto dvou na různých místech. Prostě pro poctivé lidi je toto zbytečná překážka navíc.

    Pokud bude chtít podvodník něco zjistit, tak to pro něj nepředstavuje žádný problém. Malinký problém bude, když bude chtít někdo zjistit informace o účtu osoby, která je jiného pohlaví, ale takový podvodník bude mít určitě spoustu mužských i ženských známostí v "oboru", takže pro něj nebude vůbec problém zajistit někoho takového na přečtení jména, čísla smlouvy a rodného čísla. Když tak nad tím přemýšlím, mohl by si dokonce nechat tyto údaje nahrát předem a pak pouze přehrát, nebo dnes by to šlo možná dokonce i pomocí festivalu nebo jiného generátoru lidské řeči. Ti lepší pak určitě naprosto bez problémů druhé pohlaví imitují sami.

    Takže zjišťování oprávněné osoby tímto způsobem je úplně k ničemu, podvodníkům to v ničem nezabrání, není to pro ně žádná překážka, ale poctivým lidem to ztěžuje jednání a případně z nich toto dělá podvodníky. A rozhodně toto není zabezpečení.

    Tento zápisek není v žádném případě návod na pokus o neoprávnění získání informací o někom cizím. Toto je pouze varování spotřebitelům, aby se vyhýbali České spořitelně a.s. v oblasti penzijného připojištění, protože dokud bude ČS ověřovat identity volajících zákazníků tímto způsobem, hrozí klientům vyzrazení jejich dat cizím osobám.

    A nyní odpovědi na položené otázky z minulého zápisku:

    První případ je zcela smyšlený. Nevím, že by se něco takového stalo a pokud to někdo zkoušel, tak snad neuspěl u žádného peněžního ústavu a pokud ano, tak doufám, že tento peněžní ústav již nefunguje.

    Tak druhý případ jsem si vymyslel, ikdyž je možné, že se nějaký vyšinutý jedinec o něco takového mohl pokusit, ale předpokládám, že hlídač na hradě, ikdyby to byl starej dědula, tak by takovýho idiot vyhodil.

    Třetí případ je bohužel smutnou realitou v podání ČS a.s. Nevím, co přesně se dá na té telefonní lince všechno s účtem provádět, osobně doufám, že jenom zjišťovat informace, protože jestli se dají provádět také úpravy, tak je to pěkně na ho... Ve třetím případě osoba1 poprosila jinou osobu2 z rodiny, aby se vydávala za další osobu3 z rodiny, protože osoba1 chtěla zjistit nějaké nesrovnalosti účtu osoby3. Sama osoba1 (i osoba2) měli výpis z účtu osoby3 a také znají její rodné číslo a osoba1 dokonce ze svého účtu převádí osobě3 na penzijní účet peníze (osoba3 nemá v ČR zaměstnání, takže si platí sama). Takže ano, ve třetím případě se opravdu osoba2 vydávala za osobu3, ale bylo to bohužel nutné (ČS byl ten, kdo z poctivých osob udělala nepoctivé), aby bylo možné zjistit nesrovnalosti, aniž by musela být osoba3 obtěžována. Naštěstí, Mimochodem, věděli jste, že když zaplatíte na dva roky dopředu, tak vám ten druhý rok může přijít upomínka pro neplacení, protože (jak se pak dozvíte), ČS v případě nějaké "max" varianty sama vezme přeplatek a započítá ho do končícího roku, aby vám maximalizovala státní příspěvek? A že se pak cítíte jako idioti, že jste si dali upomínku na konec druhého roku, ikdyž jste ten druhý rok "nezaplatili", to je jim u pr....        

    Hodnocení: 60 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    10.7.2011 02:30 DanBlack
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Pozdrav z budoucnosti... :-D (vloženo 02:30)
    Petr Tomášek avatar 10.7.2011 10:54 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    ha!
    multicult.fm | monokultura je zlo | welcome refugees!
    Max avatar 10.7.2011 21:16 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Pokud jde o vybírání účtu, tak jsem toto zjišťoval. Člověk si bez OP může vybrat jen tím, že udá číslo účtu + udělá správný klikyhák až 1000EUR denně. To je limit. Když jsem se ptal ve spořce, co s tím, zda by ten limit šel snížit, tak ee. Nakonec mi navrhli, že bych mohl účet zaheslovat, tzn., zvolit si nějaké heslo(nebo asi i frázi) a to při výběru vždy psát v plaintextu na papírek, kterým o výběr žádám.
    Zdar Max
    Měl jsem sen ... :(
    11.7.2011 09:13 RoboShim | skóre: 13 | blog: RoboShim
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Jo, taky jsem se jeden cas zajimal, jak nejaka slecna v KB prozkouma muj podpis na platebnim prikazu, ktery vhodim do "offline" schranky - umoznovali vyplnit platebni prikaz, sam si ho orazitkovat razitkem v KB a pak vhodit do nejakyho boxu. Tak jsem premyslel, jestli pak ty papirky zpracovavaji nejaky profesionalni grafologove a overuji, ze ten podpis je opravdu muj, protoze neverim, ze je nekdo tak dokonalej a dokaze se vzdy podepsat naprosto stejne - ja to nedokazu. Takze za kontrolu OP jsem rad (ikdyz samozrejme OP se da padelat nebo ukrast, ale je to mnohem vetsi usili, nez zkopirovat podpis).
    Petr Tomášek avatar 11.7.2011 10:43 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Mně kupodivu kdysi dávno z ČSOB volali na mobil a chtěli potvrzení, že jsem příkaz zadal skutečně já ;-)
    multicult.fm | monokultura je zlo | welcome refugees!
    11.7.2011 06:20 mustafa
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    V zahranici je to jeste volnejsi, platebni karta prijde postou, v druhy obalce pin (ma to chodit jindy, ale je to vetsinou v jedny varce) kartu vyndas, zavolas na linku, reknes robotovi datum narozeni a adresu a karta je aktivovana. Rozdil je jen JEDEN, tim zahranicim nemyslim vychodni evropu. Normalni je to totiz nekrast a nepodvadet, kapisto? Proto je i vyrizeni cehokoliv v celku v klidu a ne porod jako v cechach, kde si clovek musi vzit dovcu aby vyridil zakaldni veci na ouradech.
    11.7.2011 09:17 RoboShim | skóre: 13 | blog: RoboShim
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Ano, znam presne tenhle pripad z CH. Dokonce je to tak volny, ze ten pin a karta prijdou normalne do schranky (mozna PIN se musi vyzvednout na poste, uz si nejsem jistej), ale treba i jakakoliv dalsi posta - kdyz je to moc velke a nevejde se to do schranky, proste to nechaji za dverma.

    No, prave to me vytaci. Ale nejde mi do hlavy, ze to ty blbci z CS nedokazou pochopit, ze takovahle blbost je pro slusny obtezujici a pro podvodniky to nic neznamena. Bud, at to teda udelaji pouze na RC nebo nejaky kod, ktery poslou na vypisu nebo ktery si osoba bude moct zadat, nebo at to zrusi. Proste at slusnym lidem nedelaji prekazky s vymluvama, ze se snazi nekoho chranit.
    Petr Tomášek avatar 11.7.2011 10:42 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Rozdíl je v tom, že ve vyspělém světě nese riziko banka...
    multicult.fm | monokultura je zlo | welcome refugees!
    11.7.2011 16:43 mustafa
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    No ano, ale je to taky tim ze tech podvodnicku je tam daleko min, ted uz se to meni, jak vim od znamejch tak od doby co se otevrely hranice na vychod musej zamykat baraky a byty a celkove si davat vetsi pozor. My tomu rikame ze jsou naivni a pitomci (ze se nechaj ojebat), oni to videj tak, ze jsme (ti na vychod od nemecka) svine a zlodeji bez moralky.
    12.7.2011 08:29 RoboShim | skóre: 13 | blog: RoboShim
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Pravda pravda - ja tady kolegum v praci rikam, ze udelali chybu, kdyz ty hranice otevreli. Sice to trosku zpomalovalo na hranicich, me osobne kontrolovali jen jednou (mel jsem cerne bryle), ale nic jsem na cerno neprevazel, takze pohoda. Nastesti i ted dost casto kontrolujou pochybna auta, tak aspon to, ale hrozne tady pribyva pristehovalcu a nasili:-( Taky rikam, at se modli, aby sem nanelezli "nasi milovani romsti spoluobcane" (cikani by tady zrejme mohli zit a pracovat naprosto v pohode) [doufam, ze chapete rozdil mezi cikanem a romem].
    12.7.2011 08:17 RoboShim | skóre: 13 | blog: RoboShim
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Tak hlavne je to o tom, jakou zvoli banka strategii. Budto chce opravdu spokojenost zakazniku a zvoli pro ne jednoduchy zpusob komunikace a vezme na sebe odpovednost, nebo proste nebude chtit nest odpovednost (protoze je proste v CR velke riziko podvodu a museli by casto resit se zakaznikem problemy) a proto zvoli opravdu bezpecne overovani (a dal by se urcite vymyslet bezpecny a pritom jednoduchy zpusob, aby i rodinny prislusnik timto overenim prosel, pokud by ten zakaznik s tim souhlasil) nebo proste budou nutit zakaznika chodit na pobocku.

    Problem je, ze CS zvolila uplne jinou strategii. Zakaznikum ztizila komunikaci, protoze vyzaduje, aby pohlavi osoby souhlasilo pri overovani RC, takze manzele nemuzou za toho druhe ty veci vyridit uplne sami a podvodnikum nechala volny pristup. Naprosto nepochopitelne.

    Bud maji proste jenom overovat RC nezavisle na tom, kdo ho rekne, nebo maji nejakym zpusobem domluvit specialni kod a pak jim ma byt jedno, kdo ten kod sdeli. Stavajici system je pouze otravny pro jejich poctive zakazniky a vubec nezabezpecuje pristup k udajum.
    12.7.2011 21:03 Xerces
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Asi se CS orientuje na 4% populaci. Tam ověřování hlasem v "rodině" není problém. :-)

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.