Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Rumeenia pätid said Smart-ID turvanõrkust kasutades ligipääsu 400-le pangakontole märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 04.10.2020 18:54:33 Rumeenia pätid said Smart-ID turvanõrkust kasutades ligipääsu 400-le pangakontole vasta tsitaadiga


Keskkriminaalpolitsei (KKP) poolt sel nädalal avalikustatud info tõi päevavalgele, et kaugetel Rumeenia kurjategijatel oli õnnestunud Eesti e-riigi nõrkusi ära kasutades pääseda ligi kümneid kordi rohkemate eestlaste pangakontodele, kui Riigi Infosüsteemi Amet (RIA) seni oli tihanud tunnistada.

„Ligi õnnestus pääseda 400 inimese pangakontodele," ütles reedel Fortele keskkriminaalpolitsei küberkuritegude büroo juht Oskar Gross. SK ID Solutions muutis juhtumi järel Smart-ID turvaprotokolli, millega takistati edaspidi võltskontode loomist.

Loe edasi: https://forte.delfi.ee/news/varia/rumeenia-patid-kandsid-eesti-e-riigi-norkused-kandikul-ette-video-vahistamisest?id=91250657

_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
pwn13
HV veteran
pwn13

liitunud: 04.10.2011



Autoriseeritud ID-kaardiga
sõnum 04.10.2020 19:04:33 vasta tsitaadiga

Reaalselt keegi jäi siis rahast ilma ka v?
_________________
pWn
Kommentaarid: 73 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 68
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004



Online
sõnum 04.10.2020 19:34:44 vasta tsitaadiga

pwn13 kirjutas:
Reaalselt keegi jäi siis rahast ilma ka v?

Mis sa arvad, mileks kurikaelad üldse sellega tegelesid?

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 145 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 130
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 04.10.2020 19:40:24 vasta tsitaadiga

tsitaat:
Eestis jõudsid õngitsuskirjad hinnanguliselt kuni 100 000 inimeseni, kellest vähemalt 400 kontole õnnestus kurjategijatel ligi pääseda. Kokku üritati kannatanute kontodelt ära kanda ligi 150 000 eurot, mis erinevatel põhjustel ei õnnestunud. Näiteks said inimesed ise aru, et tegemist on kelmusega ega kinnitanud tehingut PIN2 parooliga. Mitmel juhul blokeerisid kahtlase makse pangad. Politseile teadaolevalt õnnestus kurjategijatel raha varastada ligi 40 inimese kontolt ning kahjusumma moodustas üle 100 000 euro.

_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
pwn13
HV veteran
pwn13

liitunud: 04.10.2011



Autoriseeritud ID-kaardiga
sõnum 04.10.2020 20:25:17 vasta tsitaadiga

Eitea, kes seda kahju siis lõpuks kannab?
_________________
pWn
Kommentaarid: 73 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 68
tagasi üles
vaata kasutaja infot saada privaatsõnum
Outenter
HV kasutaja

liitunud: 06.11.2001




sõnum 05.10.2020 07:35:12 vasta tsitaadiga

Seda nimetatakse koolirahaks.
Kommentaarid: 9 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 05.10.2020 08:19:43 vasta tsitaadiga

Outenter kirjutas:
Seda nimetatakse koolirahaks.
...mida maksavad põhisüüdlaste (kes seda ebaturvalist toodet kõigile iga mõeldava kanali kaudu peale on surunud) poolt kotti tõmmatud kliendid
väide, et nüüd on turvaliseks tehtud, vajab ilmselt järgmise kurikaelte grupi poolt põhjalikku testimist...
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga
sõnum 05.10.2020 14:22:24 vasta tsitaadiga

Kuna mul smart id eelmine nädal läbi sai ja pidin uuendama, siis niipalju on nad muutnud, et peale smart id loomist tuleb kohe sms selle kohta ja seal on ka number kuhu helistada, kui sa ise ei loonud endale smart id-d.
Aga noh, smart id ja mobiili id puhul see nõrkus on ja jääb, et mingi libaleht võib meelitada kasutajat pin koodi sisestama. Ega selle vastu ei aitagi muu kui tihend ehk peab jälgima kuhu klikid. Alternatiiv oleks ainult mobiili id ja smart id üldse kinni panna ja jääks ainult id kaart. Mina smart id-d ja mobili id-d koti pähe tõmbamiseks ei nimetaks. Lihtsalt mugavusel on oma hind ehk selle võrra pead ise tähelepanelikum olema
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
Admiral
HV kasutaja
Admiral

liitunud: 16.06.2009



Autoriseeritud ID-kaardiga
sõnum 05.10.2020 16:11:15 vasta tsitaadiga

Mnator kirjutas:
Outenter kirjutas:
Seda nimetatakse koolirahaks.
...mida maksavad põhisüüdlaste (kes seda ebaturvalist toodet kõigile iga mõeldava kanali kaudu peale on surunud) poolt kotti tõmmatud kliendid
väide, et nüüd on turvaliseks tehtud, vajab ilmselt järgmise kurikaelte grupi poolt põhjalikku testimist...


Öelda, et siinkohal oli peamine süüdlane ebaturvaline toode on jäme liialdus. Kui saad aru selle skeemi olemusest siis nõrk ots on siiski jätkuvalt kasutaja. Seda tüüpi rünnakutest, kus kasutaja oma paroolid või kinnituskoodid sisuliselt ise ründajale kandikul ette annab on äärmiselt keeruline kaitsta. Seda tüüpi rünnak oleks väga edukalt toiminud ka vanakooli paroolikaardi puhul.

_________________
Our comforting conviction that the world makes sense rests on a secure foundation:
our almost unlimited ability to ignore our ignorance.
Kommentaarid: 30 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 05.10.2020 16:29:16 vasta tsitaadiga

Admiral kirjutas:
Mnator kirjutas:
Outenter kirjutas:
Seda nimetatakse koolirahaks.
...mida maksavad põhisüüdlaste (kes seda ebaturvalist toodet kõigile iga mõeldava kanali kaudu peale on surunud) poolt kotti tõmmatud kliendid
väide, et nüüd on turvaliseks tehtud, vajab ilmselt järgmise kurikaelte grupi poolt põhjalikku testimist...


Öelda, et siinkohal oli peamine süüdlane ebaturvaline toode on jäme liialdus. Kui saad aru selle skeemi olemusest siis nõrk ots on siiski jätkuvalt kasutaja. Seda tüüpi rünnakutest, kus kasutaja oma paroolid või kinnituskoodid sisuliselt ise ründajale kandikul ette annab on äärmiselt keeruline kaitsta. Seda tüüpi rünnak oleks väga edukalt toiminud ka vanakooli paroolikaardi puhul.
su tekstis olevast lausejupist on võimalik loogiliselt edasi mõeldes järeldada, et ka peale lisameetmeid, mida rakendati, pole turvatase kardinaalselt muutunud
ja vanasti paroolikaarte ei uhatud nii hoolega kaela määrida nagu mId ja sId reklaam käib + veel olid ühekordased paroolilehed olemas (mis võiksid vabalt praegugi oma turvatasemelt muude võimaluste kõrval edasi toimida)
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga
sõnum 05.10.2020 16:38:33 vasta tsitaadiga

Ma paywall taha ei näe, ehk viitsib keegi paari lausega kirjeldada, mida seal turvaprotokollis siis täpselt muudeti?
Btw, ühekordsed paroolilehed aitavad keyloggeri vastu, aga see nõrkus on neil ikka, et neid on võimalik kopeerida. Smart id ja mobiili id puhul peab vähemalt mingi füüsiline seade olemas olema.

PS. mina näiteks ei mäleta, et keegi mulle väga agressiivselt smart id-d või mobiili id-d kaela oleks määrinud. Võtsin need täiesti oma algatusel ja puhtalt mugavuse pärast kuna see idioodikaart võib ju turvaline olla, aga selle kasutamine on algusest peale paras PITA olnud.
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 05.10.2020 16:51:26 vasta tsitaadiga

ju ma olen siis liiga tundlik reklaami suhtes, tõmbun kohe kaitsesse

ja moblaga need mõlemad värgid - tuleb jälitada kasutajat, püsikoodid ära tabada ja siis mobla pihta panna vaikselt ja enne kui omanik kadumist märkab üht-teist toime panna ja kui veel õnnestub mobla vaikselt tagasigi panna, siis pankade ja politsei silmis on omanik ise suli icon_cool.gif
nii palju inimesi ringi liikudes muudkui liputavad oma moblat ja tegutsevad ümbrusele tähelepanu pööramata ja kui pausi peavad, siis mobla ülikergelt ligipääsetavas kohas
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 05.10.2020 16:59:23 vasta tsitaadiga

napoleon, detailselt pole kirjutatud ja ilmselt ei kirjutataks ka icon_smile.gif
_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga
sõnum 05.10.2020 17:08:04 vasta tsitaadiga

Mnator, sa vist ei hammustanud läbi, mis skeemi kasutati. Ei olnud neil rumeenlastel vaja midagi pihta panna. Põmst oli mobiili id ja smart id puhul suht sama skeem kasutusel.
Kasutajale saadetakse libakiri, mis oleks nagu pangast lingiga mingile libalehele mis näeb välja nagu netipank. Kui sinna oma kasutaja sisse toksisid, siis samal ajal avas pahalane päris panga lehe kuhu sinu kasutaja pani ja kes piisavalt tähelepanelik polnud, sisestaski rõõmsalt smart id/mobiili id PIN koodi.

Ma korra olen seda skeemi suht legitiimsel eesmärgil isegi kasutanud välja arvatud siis petukiri. Oli vaja miskit seadistada(vist zone lehel) ja inimene sellega ise hakkama ei saanud. Sai siis kokku lepitud, et sisestan sinna tema isikukoodi ja kui smart ID pini küsib, siis paneb oma PINi kuna füüsiliselt asusime eri kohtades. Võõrastega muidugi ei julgeks sellist asja teha, aga kui oled juba inimesega aastaid koostööd teinud ja kui ta tahaks sulle kangesti käkki keerata, on tal selleks nagunii ka n+1 muud võimalust, siis mõningate mööndustega võib.

Edit:
Tanel kirjutas:
napoleon, detailselt pole kirjutatud ja ilmselt ei kirjutataks ka icon_smile.gif


Tegelikult võiks. Selliste lahenduste juures pole security by obscurity kõige parem meede turvalisuse tagamiseks.
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 05.10.2020 17:10:21 vasta tsitaadiga

napoleon, ma tean, olen lugenud sellest rumeenlaste tegutsemisest
mu fantaasiastsenaarium oli vastus sinu jutule, mida annab kurikaeltel teha ühekordsete paroolilehtede korral
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
degreal
HV veteran

liitunud: 07.01.2002



Autoriseeritud ID-kaardiga
sõnum 05.10.2020 17:31:24 vasta tsitaadiga

napoleon kirjutas:
Tanel kirjutas:
napoleon, detailselt pole kirjutatud ja ilmselt ei kirjutataks ka icon_smile.gif


Tegelikult võiks. Selliste lahenduste juures pole security by obscurity kõige parem meede turvalisuse tagamiseks.

Või siis turvaauk on veel lahti ja lõplikku parandust pole veel välja mõeldud. Sellisel juhul ei tasu detaile avaldada jah.
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
heretic666
HV Guru
heretic666

liitunud: 13.02.2006



Autoriseeritud ID-kaardiga
sõnum 07.10.2020 21:35:17 vasta tsitaadiga

Smart-ID turvanõrkus on see et arvutivõhik ei tunne õngitsuskirja ära?
Kommentaarid: 73 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 70
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 15.10.2020 11:32:35 vasta tsitaadiga

Ma siin vahepeal pakkusin välja fantaasistsenaariumi moblade nõrkade külgede suhtes ja täna oli foorumis midagi sinna kanti reaalelust välja pakutud
https://foorum.hinnavaatlus.ee/viewtopic.php?p=10559507#10559507
väidetavalt just inimese ja ta mobla jälgimise teel saadud infot kasutati kurjasti ära
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004



Online
sõnum 15.10.2020 11:41:22 vasta tsitaadiga

heretic666 kirjutas:
Smart-ID turvanõrkus on see et arvutivõhik ei tunne õngitsuskirja ära?

selleks ei pea arvutivõhik olema, et kurjameid ära tunda või mitte ära tunda. Kurjamid on üsna intelligentsed selles osas, kuidas inimeste nõrkusi ära tabada ning kasutada.
See, et siin arvatakse, minuga nii ei juhtu, on lihtsalt pime eneseusk endasse. Kelmid on ikka väga osavad igasugu pettuste korraldamisel.

Smart ID kontosid võib ju endale ka mitu tükki teha, tuleb sulle ainult teavitus e-mailile, et sul on mitu aktiivset kontot.
Äkki ma tahangi oma tahvelarvutis ja mobiilis eraldi neid kontosid hoida. Mugav ju, eks ole.

Kui aga uut kontot ei saaks enne teha, kui vana konto on kinni pandud, oleks turvalisus tagatud? Kinni saaks ainult ID-kaardi või Mobiil-IDga panna.

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 145 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 130
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga
sõnum 15.10.2020 12:19:54 vasta tsitaadiga

Noh, seda võiks vast ikka teada, et kui pank reaalselt tuvastab, et kontol midagi kahtlast toimub, siis ei nõuta kliendilt konto sulgemiseks pin2-e.
Ja noh, seda võiks ka teada, et pangad nõuavad klienditeenindajalt eesti keele oskust ehk kui keegi mõnes muus keeles räägib ja väidab et on pangast, siis on asi juba ülimalt kahtlane.
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 15.10.2020 12:28:05 vasta tsitaadiga

Siinkohal paslik tsiteerida Einsteini

tsitaat:
"On olemas kaks lõpmatust: maailmaruum ja rumalus. Kuigi maailmaruumi osas pole ma päris kindel."
Albert Einstein

_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
jägaja
HV Guru
jägaja

liitunud: 06.08.2004



Online
sõnum 15.10.2020 12:29:42 vasta tsitaadiga

napoleon kirjutas:
Noh, seda võiks vast ikka teada, et kui pank reaalselt tuvastab, et kontol midagi kahtlast toimub, siis ei nõuta kliendilt konto sulgemiseks pin2-e.

aga mina ei tea, ma isegi ei mõtle sellisele asjale.
Üldiselt pangad panevad su kahtlase ärikonto kinni, isegi ei teavita sind.

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 145 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 130
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga
sõnum 15.10.2020 12:39:38 vasta tsitaadiga

Aga kasutame natuke loogikat. Smart ID ega mobiili ID omamine ei ole kohustuslik. Kui vastaks, et mul ongi ainult ID kaart ja selle PIN koodid on ka kodus šeifis ja neid peast ei tea ning ise olen praegu hoopis sõbra juures, siis peaks ikka mingi protseduur olema kuidas konto kinni panna kui asi tõesti kahtlane on.
Kontot pole ma proovinud ise kinni panna, aga pangakaardi sulgemiseks piisab küll kui ütled telefonis nime, isikukoodi ja kirjeldad mingil moel, millist kaarti sulgeda soovid kui neid kaarte rohkem kui üks peaks olema.
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 15.10.2020 13:45:36 vasta tsitaadiga

Kui vaja kaart kinni panna.

Esiteks, räägitakse eesti keeles.
Teiseks, kas mitte ei pidanud salaküsimus olema? Kui salaküsimust polnud või on see selle vastus ununenud, küsitakse täiendavaid küsimusi.

_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga
sõnum 15.10.2020 13:50:29 vasta tsitaadiga

Mul pole ei swedis, SEB-s ega LHV-s mingit salaküsimust. Võibolla on mingi ärikliendi teema see salaküsimus siis.
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 15.10.2020 13:52:53 vasta tsitaadiga

Mul vist oli salaküsimus pandud, IIRC.
_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
ahoioi
HV kasutaja

liitunud: 22.11.2017




sõnum 16.10.2020 13:33:24 vasta tsitaadiga

Potsas postkasti Swedbanki uudiskiri püsikliendile: liisingutest ja armastusest. Seal lõpus on kirjutatud
tsitaat:
Vaata linke. Kontrolli üle, kas saadud sõnumis või kirjas olevad lingid on kirjutatud korrektselt. Muudatused võivad olla väga väikesed, valesti võib olla vaid üks täht (Swedbanki asemel näiteks Swedpank või Swebbank). Ära vajuta kahtlastele linkidele.
Vaheta keelt. Kui Sulle helistatakse ja räägitakse vene keeles, proovi vestelda eesti keeles. Kõik Swedbanki töötajad oskavad Sulle eesti keeles vastata.
Helista ise panka tagasi. Kui kõne tundub kahtlane, katkesta see ja sisesta ise oma telefoni meie number 6 310 310 ning küsi üle, kas Sulle on just pangast helistatud.
PIN2. Pea meeles, et PIN2 kasutatakse tehingu tegemiseks (täpsemalt allkirjastamiseks). Kui Sa ei ole tehingut tegema hakanud, siis ära sisesta PIN2.
Ära kiirusta. Meie töötaja ei käsi Sul kiiresti otsustada ega kiirusta Sind pidevalt tagant. Kiirustamine on petturite kaval taktika, et inimene ei jõuaks ärevas olukorras mõelda ega oma otsustes kahelda.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 19.10.2020 08:56:39 vasta tsitaadiga

Smart-ID on jätkuvalt üks ainukesi tuvastustehnoloogiaid, mis näitab kasutaja parooli pikkust. Ehk kui mul on PIN-kood näiteks 8-tähemärgi pikkune numbrite jada, siis on tõenäoline, et see on kellegi telefoninumber...
Ja jätkuvalt nad ei pea seda oluliseks eemaldada. Turvalisus või asi.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
jägaja
HV Guru
jägaja

liitunud: 06.08.2004



Online
sõnum 19.10.2020 09:10:44 vasta tsitaadiga

LKits, selle üle me oleme juba vaielnud kunagi. Mõttetu probleem.
ID-kaardi ja Mobiil-ID ning pangakaardi koodipikkused on ka üldteada.

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 145 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 130
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 19.10.2020 09:13:46 vasta tsitaadiga

jägaja kirjutas:
LKits, selle üle me oleme juba vaielnud kunagi. Mõttetu probleem.
ID-kaardi ja Mobiil-ID ning pangakaardi koodipikkused on ka üldteada.
Oleme. Ja jätkuvalt ei ole mõttetu probleem. See on ainuke põhjus miks mina seda ei kasuta.
Kui iga veebileht kuvaks kasutaja hetkelise parooli pikkust, siis oleks probleem.
Kuid millegipärast Smart-ID parooli pikkuse kuvamine ei ole probleem.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Renka
HV Guru
Renka

liitunud: 01.04.2002



Autoriseeritud ID-kaardiga
sõnum 21.10.2020 16:57:54 vasta tsitaadiga

LKits, pangakaarte siis ka ei kasuta? Või telefoni SIM kaarte? Või telefoni ennast (nii iOS kui Android ekraaniluku pikkus on teada ju minuarust?).

Tundub täiesti pseudo probleem olevat millega tolmu keerutada.

_________________
There is no place like 127.0.0.1
Kommentaarid: 71 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 61
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 21.10.2020 17:04:50 vasta tsitaadiga

Kõikvõimalike kaartide ja teenuste PIN koodid muudetud, pikkus erinev algsega võrreldes.
Pangakaart on vist ainuke, millel 4+ pikkust valida ei saa.

Ei ole pseudo, vaid vägagi reaalne. Igasugune vihje parooli kohta, eriti veel parooli pikkus, vähendab parooli turvalisust tohutul määral.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 21.10.2020 17:07:33 vasta tsitaadiga

Ja proovida saab vale PIN mitu korda?
Kes sul näeb parooli pikkust?

_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 21.10.2020 17:44:43 vasta tsitaadiga

Tanel kirjutas:
Ja proovida saab vale PIN mitu korda?
Kes sul näeb parooli pikkust?
Ei oma tähtsust mitu korda valesti proovida saab, kui on enne teada parooli pikkus.
Kui on näiteks teada, et parooli pikkus on 11 numbrit, siis mis arvad mis võiks parool olla? Näiteks isikukood?
Või näiteks peab sisaldama suurt väikest tähte ja numbrit, pikkus 11.
Minu puhul oleks esimeseks pakkumiseks Lennart1989

Jätkuvalt, see pole pseudo.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga
sõnum 21.10.2020 17:50:41 vasta tsitaadiga

LKits kirjutas:
Tanel kirjutas:
Ja proovida saab vale PIN mitu korda?
Kes sul näeb parooli pikkust?
Ei oma tähtsust mitu korda valesti proovida saab, kui on enne teada parooli pikkus.
Kui on näiteks teada, et parooli pikkus on 11 numbrit, siis mis arvad mis võiks parool olla? Näiteks isikukood?
Või näiteks peab sisaldama suurt väikest tähte ja numbrit, pikkus 11.
Minu puhul oleks esimeseks pakkumiseks Lennart1989

Jätkuvalt, see pole pseudo.


Mul pole küll ükski parool selline, mis mulle või mõnele mulle lähedasele isikule viitaks ehk isegi need kes mind väga hästi tunnevad ei oskaks loogika alusel võimalikku parooli täppi pakkuda.
Olenemata sellest kas parooli pikkus on teada või mitte on see juba suures osas inimese enda probleem, kui ta lihtsasti äraarvatavaid paroole kasutab.
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 21.10.2020 23:26:09 vasta tsitaadiga

napoleon, jah, siin foorumis ongi IT-teadlikud liikmed.
Kahjuks maailm ei koosne ainult sellistest. Paljudel on parooliks võimalikult lihtne sõna, mis on vägagi nendega seostatav ja lõpus on ainult näiteks 123.
Ning kui eksisteerib nii suur vihje nagu parooli pikkus, siis see muudab keskkonda sisselogimise palju ebaturvalisemaks.

Aga mõistan, pole mõtet sel teemal arutleda. Olen seda ka varasemalt teinud ning see pigem isiklik seisukoht.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 17.03.2021 13:01:14 vasta tsitaadiga

Läheb teemasse: https://www.facebook.com/aivarpau/posts/10158098648107129

tsitaat:
Aivar Pau
3h ·
Riigile digitaalseid isikutuvastusteenuseid osutav SK ID Solutions saatis mulle äsja sõnumi, milles teatas, et kurjategijad on loonud mulle Smart-ID konto. Sõnumis antud telefoninumbril keegi ei vastanud, klienditoele saadetud e-kirjale pole veel vastust saabunud. Ootan huviga, mis saama hakkab.

_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 17.03.2021 13:18:30 vasta tsitaadiga

Tanel kirjutas:
Läheb teemasse: https://www.facebook.com/aivarpau/posts/10158098648107129

tsitaat:
Aivar Pau
3h ·
Riigile digitaalseid isikutuvastusteenuseid osutav SK ID Solutions saatis mulle äsja sõnumi, milles teatas, et kurjategijad on loonud mulle Smart-ID konto. Sõnumis antud telefoninumbril keegi ei vastanud, klienditoele saadetud e-kirjale pole veel vastust saabunud. Ootan huviga, mis saama hakkab.
ainult seda infot kasutades, mis siitsamast postitusest on lugeda, tekib esimesena küsimus, et kas sõnum ikka tuli üldse SK-lt või on tegemist mingi petusõnumiga, et kas telefoninumber oli üldse ikka SK number...

aga muidu - täitsa võimalik, et SK-lt vastust saab pikalt oodata, nad on selle poolest tuntud
ja kas kogu selle värgi juures CERT-i ei peaks kah kaasa tõmbama
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004



Online
sõnum 17.03.2021 13:24:58 vasta tsitaadiga

Mnator, seda numbrit on ju lihtne kontrollida https://www.smart-id.com/et/abi/klienditugi/
Kommentaarid: 145 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 130
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 17.03.2021 13:29:07 vasta tsitaadiga

jägaja kirjutas:
Mnator, seda numbrit on ju lihtne kontrollida https://www.smart-id.com/et/abi/klienditugi/
1. kirjutasin, et lähtusin siinses postituses olevast infost
2. sinu lingile ma läksin ja ei näinud esimesel hetkel, et seal oleks SK telefoninumbreid kirjas....või vaatasin kuidagi neist mööda....
(ma ise kontrolliks neid pigem SK enda kodulehelt)
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 17.03.2021 13:37:30 vasta tsitaadiga

Ehk on sellega kuidagi seotud?
https://www.skidsolutions.eu/uudised/sk-mobiil-id-teenuses-vahetub-TLS-sertifikaat/

tsitaat:
Seoses Mobiil-ID teenuse (https://mid.sk.ee/mid-api) sertifikaadi aegumisega võtab SK ID Solutions AS (SK) alates 16. märts kell 23:00 kasutusele uue veebiserveri sertifikaadi.
Muudatus puudutab teenuseid, mis kasutavad Mobiil-ID teenuse vahendusel autentimist ja/või allkirjastamist.

_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga
sõnum 17.03.2021 13:38:24 vasta tsitaadiga

Vastus siin: https://forte.delfi.ee/artikkel/92868487/6000-inimest-said-tana-eksliku-hoiatusteate-smart-id-loomise-kohta
_________________
Erakopeerimistasu tõstmise ettepaneku tagasilükkamine
Hinnavaatlus.ee - leia parim hind!
HV-s ID-kaardiga autentimine
Kommentaarid: 464 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 361
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 17.03.2021 14:00:25 vasta tsitaadiga

kui sellisel, omaenda sertifikaadivahetuse, põhjusel saadetakse teadet, et kurjategijad on loonud konto....
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Rumeenia pätid said Smart-ID turvanõrkust kasutades ligipääsu 400-le pangakontole
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.