<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Коментари на: Сигурност на интернет банкирането на ПИБ. Да, Да!</title>
	<atom:link href="http://www.kenanoff.com/blog/archives/356/feed" rel="self" type="application/rss+xml" />
	<link>http://www.kenanoff.com/blog/archives/356</link>
	<description>Today The Sun&#039;s On Us</description>
	<lastBuildDate>Sat, 13 Mar 2010 20:17:59 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>От: yo</title>
		<link>http://www.kenanoff.com/blog/archives/356/comment-page-1#comment-2271</link>
		<dc:creator>yo</dc:creator>
		<pubDate>Fri, 16 Oct 2009 18:32:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.kenanoff.com/blog/?p=356#comment-2271</guid>
		<description>Вси4ко което коментирате е супер,оба4е в4ера теглих пари от банкомата и................изненада,липсваше сериозна сума от сметката.Веднага в банката и се оказа 4е съм извършил превод по интернет на господин който не познавам,а и нямам електронно банкиране,така много внимателно приятел4ета с ли4ните данни имам предвид.</description>
		<content:encoded><![CDATA[<p>Вси4ко което коментирате е супер,оба4е в4ера теглих пари от банкомата и&#8230;&#8230;&#8230;&#8230;&#8230;.изненада,липсваше сериозна сума от сметката.Веднага в банката и се оказа 4е съм извършил превод по интернет на господин който не познавам,а и нямам електронно банкиране,така много внимателно приятел4ета с ли4ните данни имам предвид.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: цифров подпис в ПИБ</title>
		<link>http://www.kenanoff.com/blog/archives/356/comment-page-1#comment-2247</link>
		<dc:creator>цифров подпис в ПИБ</dc:creator>
		<pubDate>Sat, 26 Sep 2009 06:38:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.kenanoff.com/blog/?p=356#comment-2247</guid>
		<description>freeico,

Сигурно си работил със старата версия на банкирането, която нямаше цифров подпис а само повторно въвеждане на паролата за вход. ПИБ я смениха през месец април 2009 и в момента подписването не може да бъде извършено без цифров подпис. Попаднал си на неосведомен служител в банката ако си се звънял след месец Март.</description>
		<content:encoded><![CDATA[<p>freeico,</p>
<p>Сигурно си работил със старата версия на банкирането, която нямаше цифров подпис а само повторно въвеждане на паролата за вход. ПИБ я смениха през месец април 2009 и в момента подписването не може да бъде извършено без цифров подпис. Попаднал си на неосведомен служител в банката ако си се звънял след месец Март.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: freeico</title>
		<link>http://www.kenanoff.com/blog/archives/356/comment-page-1#comment-1789</link>
		<dc:creator>freeico</dc:creator>
		<pubDate>Wed, 13 May 2009 14:01:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.kenanoff.com/blog/?p=356#comment-1789</guid>
		<description>Аз съм клиент на БИП също. Имам си и цифров подпис от инфонотари. За който вече 2 пъти съм плащал годишна такса. Около 10ти април влизам в банката за да направя един превод. Както всеки път пъхам си сертификата влизам сайта пиша юзер и парола. След това излиза ми екрана в който ме пита кой ми е сертификата по цифровия подпис. Пиша си пина и съм вътре. Обаче забелязвам че съм си забравил у дома бележката със сумата за превода. Гася браузъра и прибирам сертификата в чантата. Държа да отбележа че браузъра е IE8 - с всички възможни упдейти. Звъня на жената и се разбирам за сумата на превода каква беше. Отварям една от сесиите на браузъра която е минимизирана и отварям нов таб. Там в лявата колонка се мъдрят последно отваряните сайтове. Кликам на реда на електронната банка на пиб. Излиза ми логин скрина. Пиша юзер и парола и влизам и в този момент се сещам че си забравих цифровия подпис в чантата. Е оказа се че не ми трябва. Всичко си беше кеширано. Направих превода и веднага се обадих в поддръжката на ПИБ да им кажа за огромния пропуск в сигурността. Дамата която ми отговори ми обясни най усложливо, че те знаят за този проблем и  че не планират да се коригира. Че проблема бил много малък. Все пак съм бил защитен с юзер и парола подписа бил само допълнително подсигуряване. Аз от тогава не ползвам IE8 за достъп до банката. Много ме разочароваха. Използвам подписа и за достъп до други сайтове, применро ePay не позволява да се направи този &quot;номер&quot;. Просто има компании в които IT екипа е добър, има и места, където явно не държат на тези неща.</description>
		<content:encoded><![CDATA[<p>Аз съм клиент на БИП също. Имам си и цифров подпис от инфонотари. За който вече 2 пъти съм плащал годишна такса. Около 10ти април влизам в банката за да направя един превод. Както всеки път пъхам си сертификата влизам сайта пиша юзер и парола. След това излиза ми екрана в който ме пита кой ми е сертификата по цифровия подпис. Пиша си пина и съм вътре. Обаче забелязвам че съм си забравил у дома бележката със сумата за превода. Гася браузъра и прибирам сертификата в чантата. Държа да отбележа че браузъра е IE8 &#8211; с всички възможни упдейти. Звъня на жената и се разбирам за сумата на превода каква беше. Отварям една от сесиите на браузъра която е минимизирана и отварям нов таб. Там в лявата колонка се мъдрят последно отваряните сайтове. Кликам на реда на електронната банка на пиб. Излиза ми логин скрина. Пиша юзер и парола и влизам и в този момент се сещам че си забравих цифровия подпис в чантата. Е оказа се че не ми трябва. Всичко си беше кеширано. Направих превода и веднага се обадих в поддръжката на ПИБ да им кажа за огромния пропуск в сигурността. Дамата която ми отговори ми обясни най усложливо, че те знаят за този проблем и  че не планират да се коригира. Че проблема бил много малък. Все пак съм бил защитен с юзер и парола подписа бил само допълнително подсигуряване. Аз от тогава не ползвам IE8 за достъп до банката. Много ме разочароваха. Използвам подписа и за достъп до други сайтове, применро ePay не позволява да се направи този &#8222;номер&#8220;. Просто има компании в които IT екипа е добър, има и места, където явно не държат на тези неща.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: gan</title>
		<link>http://www.kenanoff.com/blog/archives/356/comment-page-1#comment-1036</link>
		<dc:creator>gan</dc:creator>
		<pubDate>Tue, 09 Sep 2008 19:09:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.kenanoff.com/blog/?p=356#comment-1036</guid>
		<description>http://asl-bg.com/t13080
на този адрес има описани множество проблеми открити при работа с интернет банкирането на ПИБ</description>
		<content:encoded><![CDATA[<p><a href="http://asl-bg.com/t13080" rel="nofollow">http://asl-bg.com/t13080</a><br />
на този адрес има описани множество проблеми открити при работа с интернет банкирането на ПИБ</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Стефанов</title>
		<link>http://www.kenanoff.com/blog/archives/356/comment-page-1#comment-867</link>
		<dc:creator>Стефанов</dc:creator>
		<pubDate>Tue, 15 Jul 2008 11:09:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.kenanoff.com/blog/?p=356#comment-867</guid>
		<description>От опит знам, че временната парола може да се изпраща по мейл, само ако не можеш да си я получиш по друг начин. Аз имах такъв случай с ПИБ, помолих да ми я пратят, но трябваше изрично да декларирам, че съм наясно с рисковете от преноса на тази информация. Освен това те не споменваха потребителско име в мейла до мен! Абе, напрактика ти нали ползваш УЕП, защото не можеш да се логнеш в системата без него и ПИН, няма страшно, не си изложен на риск. А и не се съмнявай - в банките знаят как от правна гледна точка да си връзват гащите, не ги подценявай.</description>
		<content:encoded><![CDATA[<p>От опит знам, че временната парола може да се изпраща по мейл, само ако не можеш да си я получиш по друг начин. Аз имах такъв случай с ПИБ, помолих да ми я пратят, но трябваше изрично да декларирам, че съм наясно с рисковете от преноса на тази информация. Освен това те не споменваха потребителско име в мейла до мен! Абе, напрактика ти нали ползваш УЕП, защото не можеш да се логнеш в системата без него и ПИН, няма страшно, не си изложен на риск. А и не се съмнявай &#8211; в банките знаят как от правна гледна точка да си връзват гащите, не ги подценявай.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: grb</title>
		<link>http://www.kenanoff.com/blog/archives/356/comment-page-1#comment-859</link>
		<dc:creator>grb</dc:creator>
		<pubDate>Fri, 11 Jul 2008 17:35:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.kenanoff.com/blog/?p=356#comment-859</guid>
		<description>Михаил е напълно прав, тук изобщо няма място за коментар. От ПИБ ако претендират, че са сериозна банка - незабавно трябва да вземат мерки - пращането на парола по e-mail в plain text е абсолютно недопустимо и е в разрез с всяккави правила за сигурност на информацията.
Според мен в такъв случай паролата трябва да се дава лично, срещу представяне на лична карта или в най-лошия случай - по-телефона, след верификация от страна на банката, че човекът, който се обажда е точно този за когото се представя.
Мога да дам и друг пример за банка в България (а може би има и други такива банки), които изпращат извлечения по движения на кредитни карти по e-mail диретно в plain text - и това е общо взето единствения начин да си получиш извлечението - в този случай една криптировка на PDF с парола би била повече от достатъчна, но уви! 
Всичко ще си дойде на мястото, когато от ЕС бъдат наложени стандарти за преносимост на банкова информация. В България банките има още много хляб да ядат на тази тема и нехаят, но много скоро всичко ще трябва да се промени.</description>
		<content:encoded><![CDATA[<p>Михаил е напълно прав, тук изобщо няма място за коментар. От ПИБ ако претендират, че са сериозна банка &#8211; незабавно трябва да вземат мерки &#8211; пращането на парола по e-mail в plain text е абсолютно недопустимо и е в разрез с всяккави правила за сигурност на информацията.<br />
Според мен в такъв случай паролата трябва да се дава лично, срещу представяне на лична карта или в най-лошия случай &#8211; по-телефона, след верификация от страна на банката, че човекът, който се обажда е точно този за когото се представя.<br />
Мога да дам и друг пример за банка в България (а може би има и други такива банки), които изпращат извлечения по движения на кредитни карти по e-mail диретно в plain text &#8211; и това е общо взето единствения начин да си получиш извлечението &#8211; в този случай една криптировка на PDF с парола би била повече от достатъчна, но уви!<br />
Всичко ще си дойде на мястото, когато от ЕС бъдат наложени стандарти за преносимост на банкова информация. В България банките има още много хляб да ядат на тази тема и нехаят, но много скоро всичко ще трябва да се промени.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: kik</title>
		<link>http://www.kenanoff.com/blog/archives/356/comment-page-1#comment-853</link>
		<dc:creator>kik</dc:creator>
		<pubDate>Thu, 10 Jul 2008 18:52:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.kenanoff.com/blog/?p=356#comment-853</guid>
		<description>zloster, кво се правиш на луд... просто е брутално да се пуска парола по имеил особено за банкова сметка</description>
		<content:encoded><![CDATA[<p>zloster, кво се правиш на луд&#8230; просто е брутално да се пуска парола по имеил особено за банкова сметка</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Мартин</title>
		<link>http://www.kenanoff.com/blog/archives/356/comment-page-1#comment-847</link>
		<dc:creator>Мартин</dc:creator>
		<pubDate>Wed, 09 Jul 2008 07:10:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.kenanoff.com/blog/?p=356#comment-847</guid>
		<description>Може и да си прав за това, което казваш. Защо не им предложиш опции в блога на банката. Може пък да се вслушат и да допринесеш за някое полезно подобрение.</description>
		<content:encoded><![CDATA[<p>Може и да си прав за това, което казваш. Защо не им предложиш опции в блога на банката. Може пък да се вслушат и да допринесеш за някое полезно подобрение.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Михаил</title>
		<link>http://www.kenanoff.com/blog/archives/356/comment-page-1#comment-843</link>
		<dc:creator>Михаил</dc:creator>
		<pubDate>Tue, 08 Jul 2008 08:49:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.kenanoff.com/blog/?p=356#comment-843</guid>
		<description>По мейла в plain text не трябва да е опция. Колко му е да предложат поне криптиране.
Хората може и да си мислят, че е удобно, но всеки може да им вземе паролата.
Виж оторизацията на Пиреос например колко е по-сигурна - пращат ти sms с код, валиден само няколко минути.
Виж и коментар 6 - отново - хем все още удобно, хем поне малко по-сигурно.
Но като чета коментарите за ОББ, май все пак може и по-зле.</description>
		<content:encoded><![CDATA[<p>По мейла в plain text не трябва да е опция. Колко му е да предложат поне криптиране.<br />
Хората може и да си мислят, че е удобно, но всеки може да им вземе паролата.<br />
Виж оторизацията на Пиреос например колко е по-сигурна &#8211; пращат ти sms с код, валиден само няколко минути.<br />
Виж и коментар 6 &#8211; отново &#8211; хем все още удобно, хем поне малко по-сигурно.<br />
Но като чета коментарите за ОББ, май все пак може и по-зле.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Доника</title>
		<link>http://www.kenanoff.com/blog/archives/356/comment-page-1#comment-842</link>
		<dc:creator>Доника</dc:creator>
		<pubDate>Tue, 08 Jul 2008 07:56:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.kenanoff.com/blog/?p=356#comment-842</guid>
		<description>Михаил, извинявай, но аз като реших да ползвам сертификата, и мисля, че паметта не ме лъже, сама си избрах как да ми изпратят паролата. Така че не знам защо търсиш в ПИБ проблема. Ти не си ли посочил в крайна сметка как искаш да получиш паролата си?</description>
		<content:encoded><![CDATA[<p>Михаил, извинявай, но аз като реших да ползвам сертификата, и мисля, че паметта не ме лъже, сама си избрах как да ми изпратят паролата. Така че не знам защо търсиш в ПИБ проблема. Ти не си ли посочил в крайна сметка как искаш да получиш паролата си?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
