Zde http://www.mesec.cz/clanky/bezpecnost-mobilniho-ekonta-raiffeisenbank-podrobne/ je článek od pana Rosy popisující zabezpečení. To je dostatečně technické?
Ten článek je PR jevící se jako technický:-)
Jen dodávám, že zprávička mi nevadí. Věci co se týkají novinek, které jsou zajímavé třeba z hlediska bezpečnosti našich financí a týkají se třeba Androida, nechť se tu objevují.
Nicméně jak již bylo napsáno jinde. Toto IB má zejména problém s imunitou při kompromitaci jediného zařízení. Což je velký rozdíl proti kombinaci počítač a SMS na hloupý telefon.
Docela mě zaujaly reklamy jiných bank na vlastní aplikace s přístupem k účtu z hlediska bezpečnosti. Když ztratím telefon, není možné, aby nálezce nějak vydoloval přístup k účtu? Jaká je úroveň zabezpečení té které aplikace? A podobné otázky. Jako majitel eKonta, jsem se rozhodl, že aplikaci vyzkouším, přestože přístup přes stále ten samý S-PIN, mi nepřijde jako bezpečné řešení. Přečetl jsem si něco o zabezpečení této aplikace na webu (musím uznat, že jsem čekal, že tam tyhle informace vůbec nenajdu.) a chtěl aplikaci nainstalovat. Bohužel můj iPhone ji odmítá. Problém s bezpečností tedy vyřešen.)
Když ztratim telefon tak se do internetoveho bankovnicvní ani nedostanu přece, když chodí potvrzovací SMS.
IB bylo zavbezpečeno systemem - něco mám (telefon) a něco vím (pin)
použitím mobilní aplikace se bojím toho, že ten pin zadávaný do stejného zařízení může nějak být vydolovatelný, takže stačí už jen mít to zařízení a pin přijde i s ním.
Proto se mi ta aplikace vůbec nelíbí
Ano, tuhle obavu sdílím také - ztratím telefon, tudíž mi nemá kam přijít SMS s kódem pro přístup do IB a tudíž nemohu zrušit přístup do bankovnictví protože se tam ani nepřihlásím.
Na druhou stranu telefon má zamčený displej, aplikace chce PIN pro každou aktivní operaci a mám možnost telefon vzdáleně vymazat ...
A zablokovat to nejspíš půjde i telefonicky přes nějaké kontaktní centrum (akorát teda kdo si má sakra pamatovat další PIN, že ...)
No tak úplně bezvadně nefunguje, to zase ne - při snaze o aktivaci jsem dostával chybu že se nepodařilo kontaktovat banku (přitom v IB už jsem aktivaci měl jako dokončenou). Ale napodruhé už to prošlo, a podobné problémy se při spuštění asi dají čekat.
Spíš mne iritují některé drobné usability podivnosti v designu té aplikace - např. že tlačítko na ukončení je vidět jenom někde, nebo že stav zamčení/odemčení karty se po změně neaktualizuje apod. A nebo že nejdou zrušit ty reklamní nabídky nad přehledem informací o účtu (a to ani po přečtení).
Ale jinak se mi to celkem líbí, i je fakt že použitelný GSM banking (a ne ten současný děs) bych měl vážně rád - někdy se to hodí (např. když není k dispozici datové připojení).