Форум

Блеск и нищета интернет-банкинга

от 02.06.2014 07:00

  • 1
Цитата
Banki.ru:
Согласно обзору рынка интернет-банкинга, подготовленному рейтинговым агентством
«Эксперт РА», системы интернет-банка лидеров рынка стремительно развиваются,
обрастая дополнительными функциями, среди которых интеграция с соцсетями
и видеохостингами. Портал Банки.ру разбирался в том, что умеют современные
интернет-банки.


Читать материал полностью »

Сообщение создано автоматически
 
Совершенно не согласен с данным обзором в части оценки интернет -банков. Полнейший бред. с каждым годом РА "Эксперт" все больше и больше относится к исследованиям подобного рода с пренебрежением.
 
Бред какой-то. Среди систем интернет-банкинга почти не упомянуты системы от БССа, БИФИта, ИНИСТа, которые занимают львиную долю рынка систем ДБО. Ну прямо как у дедушки Крылова - слона-то я и не заметил...
 
Цитата
Бред какой-то. Среди систем интернет-банкинга почти не упомянуты системы от БССа, БИФИта, ИНИСТа, которые занимают львиную долю рынка систем ДБО. Ну прямо как у дедушки Крылова - слона-то я и не заметил...

Евгений Николаенко

БСС, БИФИТ и ИНИСТ в основном занимаются решениями для юриков. А рейтинг конечно непонятный, некоторых крупных банков в нем нет, например РОСБАНКа.
 
Цитата
ЗАО «Банк Русский Стандарт»

Лимиты по операциям, устанавливаемые клиентом - Есть

Генератор одноразовых паролей - Есть

Неправда. Лимиты по операциям в ИБ установить нельзя, можно установить только лимиты на операции с использованием карт (их реквизитов). То же самое касается генераторов одноразовых паролей: в этом банке их нет. Подозреваю, что информация в обзоре и по остальным банкам такая же неточная.
 
У мани ИБ лучше,чем в ТКС,это не поверю!
Лимиты клиентов,обнуляется.Для снятия больше лимита,надо идти в офис писать заявление.
 
Ибирь,
БРС Генератор паролей есть и давно...
 
Что за ерунда? о_О
С какого потолка они берут этот рейтинг? о_О
Такое ощущение, что аналитика осуществляется от балды.
 
Сомнительный рейтинг. Как CAPTCHA влияет на информационную и финансовую безопасность? То же и с виртуальной клавиатурой. Я всякий раз вздрагиваю, когда выпрыгивает эта виртуальная клавиатура. Зачем она мне, если я пароль вставляю из буфера обмена? Можно подумать, что продвинутый троян можно обмануть виртуальной клавиатурой. Ага, держите карман шире!

Или вот Промсвязьбанк на почетном 10 месте. И неплохой ИБ, но я бы его вообще выкинул из рейтинга за обман. Открыть вклад в ИБ можно, а закрыть нельзя - это что? Причем, раньше было можно, но потом подсуетились.
Изменено: Bogatyryev- 02.06.2014 14:49
 
Цитата

Ибирь,
БРС Генератор паролей естьи давно...

александр алекс

Ссылочку дайте на сайте банка на описание такого генератора. Пока что в ИБ есть только пароли по смс.
http://www.rsb.ru/f/1/remote/pdf/inte...manual.pdf
Цитата
РУКОВОДСТВО ПОЛЬЗОВАТЕЛЯ
СИСТЕМЫ ИНТЕРНЕТ-БАНК ЗАО «БАНК РУССКИЙ СТАНДАРТ»

1.5. КАК ПОДТВЕРЖДАТЬ СВОИ РАСПОРЯЖЕНИЯ О СОВЕРШЕНИИ ОПЕРАЦИЙ (переводы, оплата услуг и т.п.)?

Для подтверждения авторства и правильности составления всех обязательных реквизитов передаваемых в Банк посредством Интернет-банка Электронных документов/Распоряжений, Вы должны ввести в специальную форму на Интернет-странице Код Интернет-банка (далее Персональный код), высланный Вам Банком в SMS-сообщении на Зарегистрированный номер мобильного телефона. Каждый Персональный код используется только один раз и только для совершения той операции, для которой он был направлен. Для подтверждения каждой новой операции Вам направляется новый Персональный код.
 
мда как-то недоделанно выглялит.
Мне вообще логика не понятна. Как первое место может занимать Handy?? там только карточный функционал. Нормальной интеграции по другим продуктам для работы в онлайне типа вкладов и кредитов точно нет. По поводу БСС , Бифит , Инист - банки их тут есть. Только не указано, что они используют их продукты. Инист кстати дааавно не лидер. насколько я знаю в самом их крупном клиенте прошел тендер по замене ИНиста. В списке их клиентов вообще не нашел, Но может кого и не знаю. У БСС в таблице их первый клиент Банк Интеза далее их клиенты уже после 20 места. Банки Санкт-Петербург, Открытие, АкБарс, СМП насколько я помню уже все ушли с продуктов БСС по физическим лицам за период последних 2-3 лет. По Бифиту первый вроде на них это УБРИР. но зайдя на сайт банка понял, что уже идет замена....
 
Цитата
Зачем она мне, если я пароль вставляю из буфера обмена? Можно подумать, что продвинутый троян можно обмануть виртуальной клавиатурой.

Как раз из буфера легче всего украсть Ваш пароль, чем с использованием виртуальной клавиатуры.
| РЗБ † | ИС † | РСБ24 † | БД † | Аркс † | Стратегия † |
 
Цитата
Ca$h_man пишет:
Как раз из буфера легче всего украсть Ваш пароль, чем с использованием виртуальной клавиатуры.

У меня на компьютере нет вора, который мог бы украсть. Чего и Вам желаю.

А вот если вор у кого-то есть, то откуда украсть - из буфера или из виртуальной клавиатуры - непринципиально.
 
Цитата

Цитата
Ca$h_man пишет:
Как раз из буфера легче всего украсть Ваш пароль, чем с использованием виртуальной клавиатуры.

У меня на компьютере нет вора, который мог бы украсть. Чего и Вам желаю.

А вот если вор у кого-то есть, то откуда украсть - из буфера или из виртуальной клавиатуры - непринципиально.

Victor Bogatyryev

Вам пытаются объяснить, что кейлоггер т.е автоматический сбор паролей с помощью какого-нибудь трояна виртуальной клавиатурой предотвращается, а вот если у вас будет что-то посерьёзней типа скрытого клиента удалённого доступа или на каждый клик мыши по скриншоту, то виртуальная клавиатура тут действительно не поможет, но требует гораздо больших затрат от злоумышленника. Программы генераторы/хранители паролей решают совершенно другую задачу - удобное использование сложных для подбора паролей. Защиту от троянов они не предоставляют.
 
Цитата
Thunder пишет:
Вам пытаются объяснить

Попытаюсь Вам объяснить, что про "программы генераторы/хранители паролей" я вообще ничего не писал.

Я обращал Ваше, в том числе, внимание, что продвинутый (а других уже почти нет) троян нельзя обмануть виртуальной клавиатурой. Это в конце прошлого тысячелетия перехват виртуальной клавиатуры был сложной задачей. Сейчас практически любой банковский троян имеет средства для перехвата ввода с виртуальной клавиатуры. Это тривиально. И виртуальная клавиатура это сегодня не более, чем маркетинговый ход, мало имеющий отношение к безопасности. Напротив, клиент думает, что раз у него есть виртуальная клавиатура, то он защищен. Но это заблуждение. Но клиент расслабляется, а в результате может потерять деньги.

Кстати, в рекомендациях по повышению уровня безопасности при предоставлении розничных платежных услуг с использованием информационно'телекоммуникационной сети “Интернет” (письмо Центрального банка Российской Федерации от 05.08.2013 №146Т) тоже ничего о виртуальной клавиатуре не сказано.
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть