Size: a a a

Чат ruCyberSecurity

2019 September 27

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
С К
отр брелок — это простой телефон с отдельной сим только для смс, верно?
нет там симки
источник

СК

С К in Чат ruCyberSecurity
Кирилл Л
1 - у оператора можно написать заявление на запрет действий по доверенности
это нас защитит только от нечестного нотариуса.
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Кирилл Л
1 - у оператора можно написать заявление на запрет действий по доверенности
Да. Но в случае сговора с сотрудником салона это не прокатит. А работают там, зачастую, непонятные личности.
источник

СК

С К in Чат ruCyberSecurity
Виталий Арзамасцев
нет там симки
не подумал, что вы об этом. И кто из банков или почты таким пользуется?
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
С К
отр брелок — это простой телефон с отдельной сим только для смс, верно?
Нет. Это брелок, генерирующие одноразовые пароли/коды.
источник

СК

С К in Чат ruCyberSecurity
Andrei Potseluev
Нет. Это брелок, генерирующие одноразовые пароли/коды.
ясно, не подумал, что вы об этом. И кто из банков или почты таким пользуется?
источник

Ю

Юлия in Чат ruCyberSecurity
Можно я еще тут спрошу?
Жизнеспособна ли законодательно схема получения согласия для проверки СБ в электронном виде? Схема. Собеседование. Обоюдный интерес. Соискателю отправляется ссылка в письме или смс на форму. И там он заполняет паспортные данные, снилс, инн и соглашается на обработку своих ПДН для целей трудоустройства. Ловлю помидоры.
Апд. А если собеседование не очное.
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
С К
ясно, не подумал, что вы об этом. И кто из банков или почты таким пользуется?
Банки - надо смотреть, но решение достаточно популярное.
источник

СК

С К in Чат ruCyberSecurity
Andrei Potseluev
Банки - надо смотреть, но решение достаточно популярное.
ясно. Никогда бы не подумал, что это популярное решение
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
С К
ясно. Никогда бы не подумал, что это популярное решение
Надо смотреть конкретно по вашему банку, есть у них такое или нет. Решение более правильное и безопасное, чем смс. А тем более, чем популярные ныне пуш уведомления.
источник

Ю

Юджин in Чат ruCyberSecurity
Andrei Potseluev
Надо смотреть конкретно по вашему банку, есть у них такое или нет. Решение более правильное и безопасное, чем смс. А тем более, чем популярные ныне пуш уведомления.
Почему вы оцениваете push более рискованным для пользователя, чем sms?
источник

СК

С К in Чат ruCyberSecurity
Юджин
Почему вы оцениваете push более рискованным для пользователя, чем sms?
логично же. Потому что пуш уведомление можно подделать.
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
Юджин
Почему вы оцениваете push более рискованным для пользователя, чем sms?
По причине того, что пуш можно перехватить, подделать. Плюс к тому, например у меня не один телефон и смс двухфакторок всегда приходят не на тот, на котором установлено само приложение. С пушами так просто не выйдет.
источник

S

Saches in Чат ruCyberSecurity
Юлия
Можно я еще тут спрошу?
Жизнеспособна ли законодательно схема получения согласия для проверки СБ в электронном виде? Схема. Собеседование. Обоюдный интерес. Соискателю отправляется ссылка в письме или смс на форму. И там он заполняет паспортные данные, снилс, инн и соглашается на обработку своих ПДН для целей трудоустройства. Ловлю помидоры.
Апд. А если собеседование не очное.
Если сбор ПДн в объеме необходимом для трудоустройства, то почему бы и нет.
источник

Ю

Юджин in Чат ruCyberSecurity
С К
логично же. Потому что пуш уведомление можно подделать.
Я и спрашиваю - как? Вопросы более точечно:
1.Как имитировать пуш от банка в тот момент, когда пользователю нужен OTP? И при этом заглушить реальный пуш от банка.
2. Как с помощью подделки пуша украсть OTP?
источник

S

Saches in Чат ruCyberSecurity
Юджин
Почему вы оцениваете push более рискованным для пользователя, чем sms?
Формально, и у Apple, и Google написано, что push не обеспечивает конфиденциальности
источник

Ю

Юджин in Чат ruCyberSecurity
Andrei Potseluev
По причине того, что пуш можно перехватить, подделать. Плюс к тому, например у меня не один телефон и смс двухфакторок всегда приходят не на тот, на котором установлено само приложение. С пушами так просто не выйдет.
Ясно. Пуши нужно шифровать, расшифровка должна производиться на устройстве программой банка
источник

Ю

Юлия in Чат ruCyberSecurity
Saches
Если сбор ПДн в объеме необходимом для трудоустройства, то почему бы и нет.
но это ж не гарантия трудоустройства...а так да. паспорт инн снилс
источник

S

Saches in Чат ruCyberSecurity
Юлия
но это ж не гарантия трудоустройства...а так да. паспорт инн снилс
А все остальное делаете в соответствии с рекомендациями РКН, висящими у них на сайте
источник

Ю

Юлия in Чат ruCyberSecurity
Saches
А все остальное делаете в соответствии с рекомендациями РКН, висящими у них на сайте
смущает момент заочного собеседования. Как потомдоказать что это именно тот человек заполнил и дал согласие...
источник