dzz

Made for idiots by idiots

Aug 02, 2022 12:25

Райффайзенбанк - зайчики, явочным порядком переработали мобильный клиент (R-Online), заменив пароль от ЛК 4-значным цифровым кодом, который теперь является обязательным и неотключаемым. Разумеется, с формулировкой "Для вашего удобства ( Read more... )

mobile phone, bank, money, hate

Leave a comment

Comments 7

lj_frank_bot August 2 2022, 09:27:16 UTC
Hello!
LiveJournal categorization system detected that your entry belongs to the following categories: Еда, Финансы.
If you think that this choice was wrong please reply this comment. Your feedback will help us improve system.
Frank,
LJ Team

Reply

dzz August 2 2022, 09:28:35 UTC
Финансы - да, еда - нет.

Reply


aceler August 2 2022, 09:34:25 UTC
Стандартная защита пин-кода биометрией в Android/iOS. Как у всех.

В Альфе вообще ввели обязательную SMS аутентификацию при каждом входе.

Reply

dzz August 2 2022, 10:03:37 UTC
В райфе SMS-аутентификация была сделана прозрачно, приложение само зачитывало сообщение. А вот пароль после этого можно было ввести нормально.

На самом деле, раздражает безальтернативная забота банка о моём удобстве в стиле "колхоз - дело добровольное, хочешь - вступай, не хочешь - зарэжэм".

Reply


nameless__one August 2 2022, 11:10:00 UTC
Погоди, а разве когда ты используешь биометрию в телефоне для доступа в банковский апп - обработка происходит на сервере банка? Я полагал что такая аутентикации - часть функционала мобильной ОС.

Reply

dzz August 2 2022, 11:49:48 UTC
Если речь идёт об отпечатках, то - да, в большинстве случаев это стандартный функционал мобильной ОС для доступа к хранилищу паролей. Но как это реализовано в приложении - вопрос интересный.

А вот аутентификация по лицу в большинстве случаев, насколько мне известно, происходит на стороне банка, т.к. присутствует на многих расчётных терминалах того же Сбера в магазинах.

В общем случае, хотелось бы понимать, какие данные не уходят за пределы телефона, а какие отправляются в банк.

Reply

rblaze August 2 2022, 16:43:53 UTC
Я не уверен, что в Андроиде вообще есть API "получи отпечаток пальца в PNG".

Reply


Leave a comment

Up