Hirdetés

Hirdetés

Fizetett hirdetés

Vegyetek betonbort!
betonbor.jpg

Jacint blogja

Pillanat-lenyomat, vagyis mindig az, amit éppen kedvem van leírni... ...de előfordul, hogy kiröhögnek a csavarok...

Címkék

1956 (1) air (1) air race (1) alba volán (2) artisjus (1) átverés (4) augusztus 20 (2) augusztus 20. (1) balaton (1) bede róbert (1) biztosító (1) bkv (3) budapest (1) bulvár (1) bulvármocsok (1) cba (2) celeb (1) cib (1) cipő (1) cortina (1) critical mass (1) deko tv (1) diploma (1) dögkút (1) doktori (1) domus (1) dugó (1) dugódíj (1) egészségügyi reform (1) emléktorna (1) ernő bácsi (4) esélylatolgatás (1) étterem (1) étteremkritika (1) eurogames (1) európai unió (1) fábry (1) fehérítés (1) felvétel (1) fenyőgyöngye (1) fenyő miklós (1) forma1 (1) főzés (1) gasztro (1) gasztró (1) grandhotel (1) h1n1 (1) halottak napja (1) hamburger (1) hamilton (1) hellókarácsony (11) herdálás (1) hitelkártya (1) hoki (4) ilonka néni (4) ingatlanadó (1) Ízek utcája (1) ízlett (1) jamie oliver (1) jános korház (1) japán (1) játszóház (1) jégkorong vb (1) jogdíj (1) karácsony (1) kártyacsere (1) kérdés (1) kertészkedés (1) kompenzáció (2) kormány (1) különadó (1) kultúra (1) lassú tükör (1) léderer (2) lehúzás (1) letöltés (1) m1 (1) made in hungaria (1) magyar (1) magyarságtudat (1) manyup (1) massa (1) match (1) mentőláda (1) mikulás (1) minimax hajó (1) mónika show (1) mozi (1) MSZOE (1) NAV (1) négynapos ünnepek (1) nemzeti karakterisztika (1) népszámlálás (1) november 4 (1) nyaralás (1) nyári táborok (1) ocskay (1) október 23 (1) olimpiai (1) oltópont (1) országtorta (1) orwell (1) ostobaság (1) Óvoda nyári zárvatartás (1) palik (1) pláza (1) pokorni (1) postatörvény (1) pucc (1) race (1) räikkönen (1) reálhozam (1) red bull (1) rtl klub (3) selejtező (1) siófok (1) sport (1) szerencsejáték (1) szilveszter (2) szilveszteri tv (1) szmogriadó (1) szocialista bútorbolt (1) sztrájk (3) talmácsi (1) támogatás (1) távközlési adó (1) taxi (1) taxirendelet (1) telenor (1) teljesen használhatatlan tárgyak (1) terminátor (1) tesco (1) tilcsákbe (1) traumatológia (1) tüntetés (1) tv (1) tvpaprika (1) üdülési jog (1) ülo (1) útelzárás (1) útlezárás (1) wasabi (1) yves rocher (1) Címkefelhő

Bosszantó bank

2013.03.06. 20:04 jacint70

Ez most egy gyors reakcióposzt Promontor mai bejegyzésére. Az ominózus posztban az a "morgás tárgya", hogy a BónuszBrigád megtévesztő módon kicsalt a bloggerből egy e-mail címet, azt ígérve, hogy akkor kérdezhet. Majd regisztrálás után kiderült, hogy valójábann csak akkor, ha eléri a "Bronzfokozatú Vásárló" fokozatot. Ami azért öngól, mert ilyenkor egy "menjetek a fenébe" az általános reakció, nem pedig az, hogy az egyszeri érdeklődő átmegy konzumidiótába, és addig vásárol amúgy szükségtelen dolgokat, amíg nem kérdezhet. Nos, a héten már én is éreztem hasonlót...

A "kedvenc" bankomnál tartott folyószámlámhoz tartozik internetes lekérdezési lehetőség is. Annak módja és rendje szerint felhasználónévvel és jelszóval. Ez utóbbi időnként lejár, meg kell változtatni.
És itt kezdődnek a problémák! Jacint első információbiztonsági tétele szerint a jelszó megválasztásánál két szempontot kell figyelembe venni. Egyfelől ne legyen könnyen kitalálható, másfelől olyat kell választani, amit a felhasználó meg is tud jegyezni. Tehát a "Kiccsaj" semmiképpen sem jó, mert aki - és ez nem csak közeli ismerős lehet - tudja, hogy a lányomat Kiccsajnak hívják, és amolyan próba, szerencse alapon begépeli, máris láthatja, hogy nem nagyon érdemes kölcsönt kérni tőlem...
A szemellenzős rendszergazdák által oly annyira szeretett "Tw3xYhj+9ErTkjlmSdzjIUL6hdFsZ3" sem megfelelő megoldás, mert ezt szótárprogrammal nem igazán valószínű, hogy fel lehet törni, cserébe viszont nincs élő ember, aki ilyet képes megjegyezni. És ha nem képes megjegyezni, akkor szépen felírja egy papírra. Amit sokszor fel is ragaszt a monitorra, hogy még véletlenül se keveredjen el a cetli. És ilyenkor elég egy illetéktelen pillantás, és az atombiztosnak hitt jelszó máris annyit ér, mint atomvillanáskor hasra vágni magunkat.

De mi lehet a megoldás? Én azt alkalmazom, hogy a második típusú jelszó karaktereit egy olyan szisztéma szerint találom ki, amit könnyen meg tudok jegyezni.
No, a lekérdező felületre is egy ilyet találtam ki, néhány még megjegyezhető "generálókulccsal". Ezeket váltogattam. A rendszer tökéletlenségéből - illetve tökéletességéből - következően előfordul, hogy - a viszonylag ritka használat miatt - hiszen ki szeret naponta szembesülni azzal, hogy milyen szomorú adatok jellemzik a számláját - nem jut eszembe az aktuális generálókulcs.
Ilyenkor is van megoldás, fel kell hívni az ügyfélszolgálatot, ahol beállítják a jelszót.

Ez a módszer évekig jól működött, mígnem a legutóbbi jelszócserénél közölte a "gép", hogy az utolsó 18 jelszót nem lehet megadni. Na itt felszisszentem, mert ennyi generálókulcsot nem tudok megjegyezni. Azért kitaláltam egyet, amit pár hét múlva már nem tudtam felidézni.
Az ügyfélszolgálatos beállítás még működött, a "szertartás" végén megkérdeztem az ügyintézőt, hogy nem lehetne-e egyúttal törölni az előzménylistát.
Rutinosan rávágta, hogy nem lehet. Előadtam a sirámomat, de elővette minden ügyintézők 'aduászát' és közölte, hogy ezt ő nem tudja megtenni, nincs erre "menüpontja".
Kérdeztem, hogy akkor mi a megoldás. Váltsak át tokenes jelszóra.

A token egy olyan kütyü, ami egyszer használható számsort generál jelszóként. Ez szinkronizálva van a fogadó fél szerverével, így a beírt jelszó helyessége úgy ellenőrizhető, hogy a tokennek nem kell közvetlenül kommunikálni a szerverrel.
Tökéletes megoldás, nem igaz? Hát, nem! Először is a token egy újabb felesleges kütyü, ami bármikor vigasztalhatatlanul elkeveredhet, arról nem is beszélve, milyen következményei lehetnek annak, ha a gyerekek kezébe kerül.
Ráadásul a kütyü elég nagy ahhoz, hogy ne legyen kényelmesen hordozható, így nagyjából csak otthon használható.
És a tokent csak egy négyjegyű pin kód védi! Nem vagyok róla meggyőződve, hogy aki nagyon akarja, és ért is hozzá, az nem tudja az illetéktelenül a "birtokában" lévő készülék pin kódját egyszerűbben megfejteni, mint egy általam kitalált jelszót.

Azért megkérdeztem, mennyibe is kerülne ez nekem. A válasz az volt, hogy havi ötvenkettő forint.
Na, ezen a ponton végképp ledobta az agyam az ékszíjat. Ez éves szinten kb. hatszáz forint, ha a készülék csak  hatezer forintba kerül, akkor is kb. tíz év alatt szedik be a pénzt a kuncsafttól.
Aki pedig tud olyan "csipalapú" készüléket, ami manapság tíz évet kibír, az tegye fel a kezét.

Összefoglalva, a bank szívatja az ügyfelet, majd tereli egy olyan megoldás felé, ami se nem vonzó, se nem kaszál rajta.
Hát nem olyan ez, mint a "Bronzfokozatú kérdezés" ???? 

4 komment

A bejegyzés trackback címe:

https://jacint.blog.hu/api/trackback/id/tr515120322

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

promontor · http://jozsefbiro.blog.hu/ 2013.03.06. 22:48:15

Hm, nekünk az egyik számlához token van (ingyen, de persze az lakossági számla), a másikhoz meg jelszó, de a kényesebb műveleteket SMS-ben küldött egyszeri jelszóval kell megerősíteni. Szerintem a többcsatornás rendszerek a jók, az egy szimpla jelszót én nagyobb kockázatnak érzem...

Egyébként gyanítom, hogy egy ilyen token beszerzési ára kevesebb, mint 6000 forint...

De amúgy az én jelszógenerálási módszereim ugyanilyenek, és az elfelejtés pontosan ugyanígy benne van a "rendszerben". Valaki javasolhatna jobbat...

promontor · http://jozsefbiro.blog.hu/ 2013.04.07. 07:54:25

Úgy láttam, a bank meghátrált és enyhített a jelszógyártási szabály szigorúságán...

promontor · http://jozsefbiro.blog.hu/ 2013.04.07. 14:02:00

@jacint70: Egy hirdetményt láttam a bejelentkező oldalon...
süti beállítások módosítása