v banke kde mam ucet vyzaduju pri transakciach nad urcitu sumu alebo transakciach do zahranicia potvrdenie 'kalkulackou' - musim zadat 5 cisel z cieloveho uctu do 'kalkulacky' a ta mi vypluje overovaci kod ktory musim hodit do bankingu
napada vas nejaky spsob ako by sa to dalo zneuzit? aj keby mi niekto podstrcil na pozadi browsera iny ucet, tak overovaci kod nebude sediet pre
Tohle je dobrý příklad zabezpečení pomocí OoB challenge-response autorizace transakce. Ale nezapomínejte, že nový bankovní malware nějakou dobu běží v pasivním módu. Takže útočník ví, nad jakou sumu je potvrzení vyžadováno. Dále se dnes převádí peníze spíše v rámci jedné banky, země nebo maximálně regionu, kdy dané potvrzení není vyžadováno. Kromě toho může dojít i ke změně účtu přímo na obrazovce vašeho internetového bankovnictví, ne na pozadí, takže pokud číslo účtu nekontrolujete proti jinému zdroji, tak ho prostě přepíšete.