Форум

Поддержите инициативу Обязать банки при замене сим-карты отключать мобильный банк


  • 1
Поддержите инициативу
РОИ: Обязать банки при замене сим-карты отключать мобильный банк
https://www.roi.ru/18879
 
+1! Интересно, что за сволочи голосуют против?...
 
Цитата
Kos Girski пишет:
что за сволочи голосуют против?

Ну, к примеру, те люди, которые в отпуске за рубежом используют местные "туристические" симки.
P.S. Поаккуратнее с эпитетами. smile;)
Подвожу итоги. Быстро, бесплатно, качественно.
 
uranium238, этого надо требовать от ЦБ. Дополнить п. 2.8.8 Положение ЦБ РФ от 09.06.2012 N 382-П, который сейчас выглядит так:
Цитата
2.8.8. Оператор по переводу денежных средств обеспечивает приостановление пересылки клиенту извещений (подтверждений) о принятии к исполнению распоряжений и иной защищаемой информации и осуществления перевода денежных средств на основании сообщений (кодов), отправленных с номера телефона, указанного в договоре с клиентом, в случае если оператору по переводу денежных средств стало известно о признаках, указывающих на изменение:

получателя информации, направленной оператором по переводу денежных средств и используемой при аутентификации клиента;

отправителя сообщений (кодов) с номера телефона, указанного в договоре с клиентом, на основании которых осуществляется перевод денежных средств.

К указанным признакам может быть отнесена информация о замене SIM-карты клиента, прекращении обслуживания или смене номера телефона, указанного в договоре с клиентом.

Дополнения следующие:
Цитата
Оператор по переводу денежных средств проводит проверку замены SIM-карты клиента перед каждой пересылкой на номер телефона клиента защищаемой информации и после получения каждого сообщения (кода) для осуществления перевода денежных средств.
 
А если человек сам меняет свою сим-карту на новую, но с тем же номером телефона?
Есть же наносимкарта, микросимкарта, минисимкарта. Перешел с айфона на самсунг и иди еще парься с банками?
Также симкарты могут ломаться и теряться.
 
Цитата
Антон пишет:
А если человек сам меняет свою сим-карту на новую, но с тем же номером телефона?
Есть же наносимкарта, микросимкарта, минисимкарта. Перешел с айфона на самсунг и иди еще парься с банками?
Также симкарты могут ломаться и теряться.


и перевыпускаться без ведома владельца smile:D
 
Цитата
uranium238 пишет:
Поддержите инициативу
РОИ: Обязать банки при замене сим-карты отключать мобильный банк
И всякий раз при замене симки тащится в отделение в очередь с паспортом? А дистанционным клиентам что предложите?
 
Цитата
uranium238 пишет:
Обязать банки при замене сим-карты отключать мобильный банк
Придётся сначала обязать сотовые компании сообщать всем об смене IMSI. Не уверен что это получится.
 
Цитата
Olgert34 пишет:
и перевыпускаться без ведома владельца

Да, сим-карты приспособили для того, для чего они изначально не предназначались.
Тогда уж лучше обязать все сим-карты с ЭЦП выпускать.
 
Цитата
Brut2 пишет:
Придётся сначала обязать сотовые компании сообщать всем об смене IMSI.

Обязывать не нужно. Можно посылать HLR-запросы:
Цитата
предоставляет услугу онлайн доступа к открытой и общедоступной информации об абоненте и SIM карте, содержащейся в регистре HLR любого оператора сотовой связи России.
...
Данные об абоненте, получаемые в результате выполнения поиска:
Домашняя сеть: оператор, с которым абонент заключил договор, регион;
Результат поиска: сеть в которой производилась последняя регистрация SIM карты, регион;
Код коммутатора MSC;
Уникальный код SIM карты IMSI;
Код результата поиска;
Статус абонента на основе информации Home Location Register;
Статус абонента на основе информации, полученной при посылке скрытой Ping SMS.


Цитата
qqmber пишет:
И всякий раз при замене симки тащится в отделение в очередь с паспортом? А дистанционным клиентам что предложите?

Уже предложено: после смены сим-карты клиент звонит в банк для подтверждения.
 
Цитата
uranium238 пишет:
Поддержите инициативу
РОИ: Обязать банки при замене сим-карты отключать мобильный банк

Не поддержу!
Банк должен обеспечивать защиту систем ДБО независимо от технических средств клиента!
Если я с тобой резок, то это потому, что времени нет.
 
Цитата
Pif пишет:
Ну, к примеру, те люди, которые в отпуске за рубежом используют местные "туристические" симки.


Как установка туристической симки может повлиять на основную, привязанную к ИБ? smile:crazy:
 
Цитата
olger пишет:
Банк должен обеспечивать защиту систем ДБО независимо от технических средств клиента!
"независимо" не получится - если у калиента совсем нет никаких средств - как он (клиент) будет пользоваться ДБО?
 
Цитата
Brut2 пишет:
"независимо" не получится - если у калиента совсем нет никаких средств - как он (клиент) будет пользоваться ДБО?

Вот именно, система безопасности ДБО должна быть так устроена, чтобы клиент мог ей воспользоваться даже с чужого (публичного) устройства.
Если я с тобой резок, то это потому, что времени нет.
 
Цитата
Brut2 пишет:
"независимо" не получится - если у калиента совсем нет никаких средств - как он (клиент) будет пользоваться ДБО?

Можно, например, в смс присылать не пароли для ИБ, а лишь номера паролей на чеке / скретч-карте. А в смс-командах также использовать пароли с чека / скретч-карты, номер пароля банк может указывать в ответном смс: "для проведения операции ... перешлите код № ... с чека (карты) на номер ...". В этом случае перевыпуск сим-карты злоумышленникам не поможет. Если телефон клиента не является доверенным устройством (например, смартфон с регулярным выходом в интернет), то для ИБ банку нужно предлагать использовать аппаратные генераторы паролей, вычисляемых как функция от основных параметров операции и секретной информации клиента.
В общем всё уже придумано. Только российские банки внедрять не хотят.
 
Цитата
Ибирь пишет:
Уже предложено: после смены сим-карты клиент звонит в банк для подтверждения.
Ряд известных мне банков никакие вопросы безопасности по телефону не решает. Так что включите в проект обязательство банков положительно решать такие вопросы звонком и нести потом за это ответственность. smile:D
Вобщем, в топку такие инициативы. Вот люди дело говорят - не передавать секретную информацию в СМС в принципе.
 
Все, кто против - напишите номер мобильного телефона)))) _свой номер
.......
))))))
"Всё не так плохо, как Вы думаете. Все намного, намного хуже. "
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть