понеділок, 2 червня 2008 р.

ПриватБанк зі своїм Приват24 зовсім з глузду з'їхав

Приватбанк конешно учудив штуку конкретну.
Була і є в них така система як Приват24 - для обслуговування свого рахунку через інтернет. Працювала собі там тихенько, розвивалася, все йшло наче непогано. Час від часу глючила, але не сильно (або сильно, але недовго :-) ).
Та сталося лихо :-)
Вони ввели нову систему авторизації. Просто прекрасну систему. Це просто жопа, яку прекрасну: раніше був статичний логін + пароль для залогінювання + статичний пароль для проведення платежів. ВСе було більш-менш нормально. Тепер же все це нафіг похерили (
тобто збираються похерити 16.06.2008) і буде система авторизації по мобільному телефону: вводиш свій номер телефону як логін, отримуєш SMS з паролем, вводиш пароль. Аналогічно з платежами за виключенням вводу логіну. А те що телефон можуть вкрасти, просто взяти подивитися, SMS не шифруються при передачі зовсім ніяк, оператори можуть затримувати SMS-ки, за кордон вони також не завжди доходять - то це все фігня :-), їм явно з високої колокольні наплювати на своїх користувачів. Таку незручність так просто й не придумаєш :-)

В перші дні було написано більше ніж 500 відгуків, з яких більше 95% - гнівні, навіть з матюками :-)
Ось один що мені особливо сподобався:

Как обеспечить должным образом безопасность
Дмитрий Александрович
31 трав 2008,сб 01:50:21
1. Предлагаю еще повысить уровень безопасности....нужно вобще такие услуги как интернет-банкинг оказывать в специальном интернет-кафе на территории банка и точка...ибо если по общедоступной сети - это писец как опасно. 2. При этом желательно еще использовать, конечно же, все возможные коды и шифры....ну и про СМС нельзя забывать...,тогда-то все будут чувствовать безопасность. 3. Вход в инет-кафе должен быть только по документам и только при сопоставлении с реально пришедшим. 4. На входе должны стоять ОМОНовцы с автоматами, ну или Беркут, кто там краше....а можно снаружи ОМОН, а внутри Беркут, так безопаснее. 5. Каждому посетителю должна выделяться такая мааааленькая кибитка без окон, чтоб никто не мог подсмотреть пароль. 6. На каждом рабочем месте должна быть специальная кнопка, включающая сирену в случае подозрения на утечку информации. Ну и 7. В случае тревоги: всех организованно выводят из кафе...ставят строем и пиздят пока кто-то не признается, что взломал банковские счета. Надеюсь, моя позиция ясна. Всем спасибо. Очередной раз смешно.

2 коментарі:

RedDiablo сказав...

Бля, тоже чуть не пизданулся, когда решил возобновить пароль входа в систему, который хуй знает по каким причинам перестал приниматься. Мало того, что вход в Приват24 заблокировали так они еще заблокировали зачисления з/п на карты. Прищлось идти в отделение банка. И об этом я узнал случайно от своих сотрудников, а не от сотрудников банка. (А если я был за тысчу км от родного отделения банка?)

А сегодня решил в банкомате купить новый логин/пароль в банкомате, как мне неделю назад посоветовали в ихнем чате. Но вот БЛЯ большая засада: они тоже не принимаются системой, а пидоры операторы в чате не отвечают теперь! СУКИ!
Теперь мне что, опять идти к банкомату хуй знает куда, и тратить опять 2 грн. (с паролем на оплату)?!

В приватбанке точно травы приличной набрали себе, отходняк будет конкретный у них, если конечно очухаются

Farfurkis сказав...

З сайту приват24:

Частые вопросы о новой системе входа и регистрации в Приват24

1. Я купил логин и пароль доступа к Приват24 в банкомате, они работают?
Да. Чтобы войти с этим логином и паролем, нужно на стартовой странице в поле "Имя" ввести логин, в поле "Пароль" - купленный в банкомате (напечатанный на чеке) пароль. Также при входе в систему укажите свой номер мобильного телефона, с 16 июня 2008 г. этот номер будет использоваться вместо логина.

...

5. Зачем изменена система входа в Приват24?
Изменения повысили безопасность работы со средствами в системе Приват24, а для многих сделали систему более удобной. В основе нововведения - система одноразовых динамических паролей и привязка регистрации в Приват24 к номеру мобильного телефона клиента. Таким образом, злоумышленнику для входа в Приват24 пришлось бы завладеть одновременно и паролем, и доступом к мобильному телефону клиента, что маловероятно. Команда Приват24 понимает, что переход на новые правила для некоторых клиентов связан с неудобствами и потребностью учиться новому способу входа. Мы сделали все возможное, чтобы нововведения прошли максимально легко.

...

17. Существует ли в новой системе возможность купить пароль в банкомате ПриватБанка?
Да, такая возможность остается. При этом в качестве логина будет использоваться номер мобильного телефона, указанный при первом входе в систему с новым паролем.