{"id":14276,"url":"\/distributions\/14276\/click?bit=1&hash=721b78297d313f451e61a17537482715c74771bae8c8ce438ed30c5ac3bb4196","title":"\u0418\u043d\u0432\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432 \u043b\u044e\u0431\u043e\u0439 \u0442\u043e\u0432\u0430\u0440 \u0438\u043b\u0438 \u0443\u0441\u043b\u0443\u0433\u0443 \u0431\u0435\u0437 \u0431\u0438\u0440\u0436\u0438","buttonText":"","imageUuid":""}

«Альфа-мобайл» принудительно снижает уровень безопасности в приложении

При входе приложение предлагает «новый способ защиты», отказаться от которого нельзя. Единственное доступное действие — нажать кнопку «установить».

Скриншот из приложения. Окно появляется сразу после авторизации, и закрыть его невозможно.

Как вы уже поняли, не могу воспользоваться личным кабинетом в приложении Альфа-мобайл. Мне предлагают подтверждать "некоторые" операции с помощью сгенерированного мной самим постоянного пароля, вместо годами показывавших эффективность пушей и смс, сгенерированным ГСЧ. Все это блюдо подано под соусом "ваши деньги в безопасности".

Сразу скажу, что имею профильное математическое образование и диплом защищал по криптографии. Схема с пушами и смс не является абсолютно стойкой, но за счет постоянной смены паролей, предлагает разумный компромисс между безопасностью и удобством.

Теперь банк предлагает придумать пароль пользователям самостоятельно. Один постоянный пароль вместо отдельных на каждую операцию. Который пользователь придумывает, хранит и запоминает сам. Теперь злоумышленнику не нужно искать пуши и смс, достаточно один раз узнать пароль и он сможет подтвердить "некоторые операции".

Вопросы к банку:

1. "Некоторые операции" - это какие конкретно? Какой суммой ограничены, на какие категории распостраняется?

2. Что мне делать, если я не согласен с ухудшением безопасности в приложении?

3. Как запретить в принципе пользование Альфа-мобайл для своих счетов в Альфа-банке?

0
167 комментариев
Написать комментарий...
David Gasparian

Это как раз повышение уровня безопасности, по сравнению с убогой авторизацией в приложении по СМС, имея только номер карты.

Ответить
Развернуть ветку
ВиталийСемёнов

Абсолютный бред, таким образом безопасность только снижается.

Ответить
Развернуть ветку
Енотик Полоскун

Аргументируете , свои слова

Ответить
Развернуть ветку
Александр Трофимов

Алло. Это устаревший метод авторизации, который используется с зарождения паролей вообще и интернет-аккаунтов в частности. Он основан только на секретности самого пароля, а не на сложности алгоритмов. Стоит данный пароль записать куда либо - он более не является секретным. 

Ответить
Развернуть ветку
Андрей Белобородов

Как и пин код для карты, но это не значит что стоит отказаться от пин кода. Или ввод пин кода при авторизации в банкомате то же устаревший?

Ответить
Развернуть ветку
Mr. Anderson

Пин код - это второй фактор к первому (физическое обладание некопируемой карты). Так что тут все норм.

Ответить
Развернуть ветку
Gareht Nineth

А подключение к гуглпею не считается копированием карты потому что что?

Ответить
Развернуть ветку
Dmitry Vedenko

Потому что она не копируется, например?

Ответить
Развернуть ветку
Gareht Nineth

Ну смотря что именно вы копированием называете. Все важные свойства задваиваются

Ответить
Развернуть ветку
Dmitry Vedenko

Там выпускается виртуальная карта, никакие из свойств не "задваиваются". Этой виртуальной картой можно пользоваться только для одной цели - оплаты товаров и услуг через POS терминалы с помощью конкретного устройства.

Ответить
Развернуть ветку
Gareht Nineth

Да я и в банкомате, вроде, деньги снимал. 
А у вас какие-то другие цели использования карты?

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
164 комментария
Раскрывать всегда