abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:33 | Nová verze

    Byla vydána beta verze openSUSE Leap 16. Ve výchozím nastavení s novým instalátorem Agama.

    Ladislav Hagara | Komentářů: 0
    včera 17:44 | Zajímavý článek

    Devadesátková hra Brány Skeldalu prošla portací a je dostupná na platformě Steam. Vyšel i parádní blog autora o portaci na moderní systémy a platformy včetně Linuxu.

    karkar | Komentářů: 0
    včera 12:11 | Humor

    Lidi dělají divné věci. Například spouští Linux v Excelu. Využít je emulátor RISC-V mini-rv32ima sestavený jako knihovna DLL, která je volaná z makra VBA (Visual Basic for Applications).

    Ladislav Hagara | Komentářů: 2
    včera 10:44 | IT novinky

    Revolut nabídne neomezený mobilní tarif za 12,50 eur (312 Kč). Aktuálně startuje ve Velké Británii a Německu.

    Ladislav Hagara | Komentářů: 22
    včera 09:55 | IT novinky

    Společnost Amazon miliardáře Jeffa Bezose vypustila na oběžnou dráhu první várku družic svého projektu Kuiper, který má z vesmíru poskytovat vysokorychlostní internetové připojení po celém světě a snažit se konkurovat nyní dominantnímu Starlinku nejbohatšího muže planety Elona Muska.

    Ladislav Hagara | Komentářů: 2
    včera 09:33 | IT novinky

    Poslední aktualizací začal model GPT-4o uživatelům příliš podlézat. OpenAI jej tak vrátila k předchozí verzi.

    Ladislav Hagara | Komentářů: 0
    včera 08:11 | Nová verze

    Google Chrome 136 byl prohlášen za stabilní. Nejnovější stabilní verze 136.0.7103.59 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 8 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    29.4. 20:55 | Nová verze

    Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 4.5.0. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.

    Ladislav Hagara | Komentářů: 0
    29.4. 16:22 | Nová verze

    Byl vydán Mozilla Firefox 138.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 138 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    29.4. 15:55 | Pozvánky

    Šestnáctý ročník ne-konference jOpenSpace se koná 3. – 5. října 2025 v Hotelu Antoň v Telči. Pro účast je potřeba vyplnit registrační formulář. Ne-konference neznamená, že se organizátorům nechce připravovat program, ale naopak dává prostor všem pozvaným, aby si program sami složili z toho nejzajímavějšího, čím se v poslední době zabývají nebo co je oslovilo. Obsah, který vytvářejí všichni účastníci, se skládá z desetiminutových

    … více »
    Zdenek H. | Komentářů: 2
    Jaký filesystém primárně používáte?
     (58%)
     (1%)
     (9%)
     (21%)
     (4%)
     (1%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 494 hlasů
     Komentářů: 19, poslední včera 11:32
    Rozcestník

    Blesková soutěž: Ověření identity v podání ČS a.s.

    10.7.2011 11:00 | Přečteno: 1784× | Humor | poslední úprava: 9.7.2011 22:21

    Tak v předchozím zápisku "Blesková soutěž" jste měli hádat, která z tří situací se skutečně stala a který žadatel byl podvodník.

    Jak jsem psal, jména, čísla účtů a rodné číslo jsou smyšlená, ale jedna situace se podobně stala a může být kdykoliv provedena.

    Situace, kdy se podvodník představí jako někdo jiný a na základě toho žádá nějaké informace o někom jiném se může kdykoliv odehrát na telefonické lince České spořitelny a.s. Pokud chcete získat informace o svém (nebo cizím) účtu penzijního přípojištění, musíte operátorce sdělit své jméno, číslo smlouvy a rodné číslo. Pokud sdělíte tyto tři údaje, komunikuje s vámi operátorka jako se skutečným majitelem účtu.

    Nevím, které pako vymyslelo tento způsob ověřování identity, ale pokud tenhle člověk není zavřený v blázinci, tak by měl jít dělat maximálně k lopatě, tam by ho mohli odnaučit přemýšlet a tak by byl o něco méně nebezpečný. Tenhle blb by neměl v žádném případě rozhodovat o zabezpečení čehokoliv, natož důvěrných dat.

    A pokud to nikoho z ČS a.s. nenapadlo, tak tady je malé zamyšlení:

    Pokud bude chtít osoba něco vyřídit za rodinného příslušníka a přitom se chovat poctivě (nefalšovat svoji identitu), tak musí obtěžovat toho konkrétního rodinného příslušníka jenom kvůli třem věcem, což ale může být dost problém, pokud tito dva od sebe bydlí daleko (např. pokud děti něco vyřizují za své rodiče nebo manželé za toho druhého), nebo pokud zrovna v pracovní době (pracovní doba detailních informací penzijního připojištění je 8:00-17:00) pracuje každý z těchto dvou na různých místech. Prostě pro poctivé lidi je toto zbytečná překážka navíc.

    Pokud bude chtít podvodník něco zjistit, tak to pro něj nepředstavuje žádný problém. Malinký problém bude, když bude chtít někdo zjistit informace o účtu osoby, která je jiného pohlaví, ale takový podvodník bude mít určitě spoustu mužských i ženských známostí v "oboru", takže pro něj nebude vůbec problém zajistit někoho takového na přečtení jména, čísla smlouvy a rodného čísla. Když tak nad tím přemýšlím, mohl by si dokonce nechat tyto údaje nahrát předem a pak pouze přehrát, nebo dnes by to šlo možná dokonce i pomocí festivalu nebo jiného generátoru lidské řeči. Ti lepší pak určitě naprosto bez problémů druhé pohlaví imitují sami.

    Takže zjišťování oprávněné osoby tímto způsobem je úplně k ničemu, podvodníkům to v ničem nezabrání, není to pro ně žádná překážka, ale poctivým lidem to ztěžuje jednání a případně z nich toto dělá podvodníky. A rozhodně toto není zabezpečení.

    Tento zápisek není v žádném případě návod na pokus o neoprávnění získání informací o někom cizím. Toto je pouze varování spotřebitelům, aby se vyhýbali České spořitelně a.s. v oblasti penzijného připojištění, protože dokud bude ČS ověřovat identity volajících zákazníků tímto způsobem, hrozí klientům vyzrazení jejich dat cizím osobám.

    A nyní odpovědi na položené otázky z minulého zápisku:

    První případ je zcela smyšlený. Nevím, že by se něco takového stalo a pokud to někdo zkoušel, tak snad neuspěl u žádného peněžního ústavu a pokud ano, tak doufám, že tento peněžní ústav již nefunguje.

    Tak druhý případ jsem si vymyslel, ikdyž je možné, že se nějaký vyšinutý jedinec o něco takového mohl pokusit, ale předpokládám, že hlídač na hradě, ikdyby to byl starej dědula, tak by takovýho idiot vyhodil.

    Třetí případ je bohužel smutnou realitou v podání ČS a.s. Nevím, co přesně se dá na té telefonní lince všechno s účtem provádět, osobně doufám, že jenom zjišťovat informace, protože jestli se dají provádět také úpravy, tak je to pěkně na ho... Ve třetím případě osoba1 poprosila jinou osobu2 z rodiny, aby se vydávala za další osobu3 z rodiny, protože osoba1 chtěla zjistit nějaké nesrovnalosti účtu osoby3. Sama osoba1 (i osoba2) měli výpis z účtu osoby3 a také znají její rodné číslo a osoba1 dokonce ze svého účtu převádí osobě3 na penzijní účet peníze (osoba3 nemá v ČR zaměstnání, takže si platí sama). Takže ano, ve třetím případě se opravdu osoba2 vydávala za osobu3, ale bylo to bohužel nutné (ČS byl ten, kdo z poctivých osob udělala nepoctivé), aby bylo možné zjistit nesrovnalosti, aniž by musela být osoba3 obtěžována. Naštěstí, Mimochodem, věděli jste, že když zaplatíte na dva roky dopředu, tak vám ten druhý rok může přijít upomínka pro neplacení, protože (jak se pak dozvíte), ČS v případě nějaké "max" varianty sama vezme přeplatek a započítá ho do končícího roku, aby vám maximalizovala státní příspěvek? A že se pak cítíte jako idioti, že jste si dali upomínku na konec druhého roku, ikdyž jste ten druhý rok "nezaplatili", to je jim u pr....        

    Hodnocení: 60 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    10.7.2011 02:30 DanBlack
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Pozdrav z budoucnosti... :-D (vloženo 02:30)
    Petr Tomášek avatar 10.7.2011 10:54 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    ha!
    multicult.fm | monokultura je zlo | welcome refugees!
    Max avatar 10.7.2011 21:16 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Pokud jde o vybírání účtu, tak jsem toto zjišťoval. Člověk si bez OP může vybrat jen tím, že udá číslo účtu + udělá správný klikyhák až 1000EUR denně. To je limit. Když jsem se ptal ve spořce, co s tím, zda by ten limit šel snížit, tak ee. Nakonec mi navrhli, že bych mohl účet zaheslovat, tzn., zvolit si nějaké heslo(nebo asi i frázi) a to při výběru vždy psát v plaintextu na papírek, kterým o výběr žádám.
    Zdar Max
    Měl jsem sen ... :(
    11.7.2011 09:13 RoboShim | skóre: 13 | blog: RoboShim
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Jo, taky jsem se jeden cas zajimal, jak nejaka slecna v KB prozkouma muj podpis na platebnim prikazu, ktery vhodim do "offline" schranky - umoznovali vyplnit platebni prikaz, sam si ho orazitkovat razitkem v KB a pak vhodit do nejakyho boxu. Tak jsem premyslel, jestli pak ty papirky zpracovavaji nejaky profesionalni grafologove a overuji, ze ten podpis je opravdu muj, protoze neverim, ze je nekdo tak dokonalej a dokaze se vzdy podepsat naprosto stejne - ja to nedokazu. Takze za kontrolu OP jsem rad (ikdyz samozrejme OP se da padelat nebo ukrast, ale je to mnohem vetsi usili, nez zkopirovat podpis).
    Petr Tomášek avatar 11.7.2011 10:43 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Mně kupodivu kdysi dávno z ČSOB volali na mobil a chtěli potvrzení, že jsem příkaz zadal skutečně já ;-)
    multicult.fm | monokultura je zlo | welcome refugees!
    11.7.2011 06:20 mustafa
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    V zahranici je to jeste volnejsi, platebni karta prijde postou, v druhy obalce pin (ma to chodit jindy, ale je to vetsinou v jedny varce) kartu vyndas, zavolas na linku, reknes robotovi datum narozeni a adresu a karta je aktivovana. Rozdil je jen JEDEN, tim zahranicim nemyslim vychodni evropu. Normalni je to totiz nekrast a nepodvadet, kapisto? Proto je i vyrizeni cehokoliv v celku v klidu a ne porod jako v cechach, kde si clovek musi vzit dovcu aby vyridil zakaldni veci na ouradech.
    11.7.2011 09:17 RoboShim | skóre: 13 | blog: RoboShim
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Ano, znam presne tenhle pripad z CH. Dokonce je to tak volny, ze ten pin a karta prijdou normalne do schranky (mozna PIN se musi vyzvednout na poste, uz si nejsem jistej), ale treba i jakakoliv dalsi posta - kdyz je to moc velke a nevejde se to do schranky, proste to nechaji za dverma.

    No, prave to me vytaci. Ale nejde mi do hlavy, ze to ty blbci z CS nedokazou pochopit, ze takovahle blbost je pro slusny obtezujici a pro podvodniky to nic neznamena. Bud, at to teda udelaji pouze na RC nebo nejaky kod, ktery poslou na vypisu nebo ktery si osoba bude moct zadat, nebo at to zrusi. Proste at slusnym lidem nedelaji prekazky s vymluvama, ze se snazi nekoho chranit.
    Petr Tomášek avatar 11.7.2011 10:42 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Rozdíl je v tom, že ve vyspělém světě nese riziko banka...
    multicult.fm | monokultura je zlo | welcome refugees!
    11.7.2011 16:43 mustafa
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    No ano, ale je to taky tim ze tech podvodnicku je tam daleko min, ted uz se to meni, jak vim od znamejch tak od doby co se otevrely hranice na vychod musej zamykat baraky a byty a celkove si davat vetsi pozor. My tomu rikame ze jsou naivni a pitomci (ze se nechaj ojebat), oni to videj tak, ze jsme (ti na vychod od nemecka) svine a zlodeji bez moralky.
    12.7.2011 08:29 RoboShim | skóre: 13 | blog: RoboShim
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Pravda pravda - ja tady kolegum v praci rikam, ze udelali chybu, kdyz ty hranice otevreli. Sice to trosku zpomalovalo na hranicich, me osobne kontrolovali jen jednou (mel jsem cerne bryle), ale nic jsem na cerno neprevazel, takze pohoda. Nastesti i ted dost casto kontrolujou pochybna auta, tak aspon to, ale hrozne tady pribyva pristehovalcu a nasili:-( Taky rikam, at se modli, aby sem nanelezli "nasi milovani romsti spoluobcane" (cikani by tady zrejme mohli zit a pracovat naprosto v pohode) [doufam, ze chapete rozdil mezi cikanem a romem].
    12.7.2011 08:17 RoboShim | skóre: 13 | blog: RoboShim
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Tak hlavne je to o tom, jakou zvoli banka strategii. Budto chce opravdu spokojenost zakazniku a zvoli pro ne jednoduchy zpusob komunikace a vezme na sebe odpovednost, nebo proste nebude chtit nest odpovednost (protoze je proste v CR velke riziko podvodu a museli by casto resit se zakaznikem problemy) a proto zvoli opravdu bezpecne overovani (a dal by se urcite vymyslet bezpecny a pritom jednoduchy zpusob, aby i rodinny prislusnik timto overenim prosel, pokud by ten zakaznik s tim souhlasil) nebo proste budou nutit zakaznika chodit na pobocku.

    Problem je, ze CS zvolila uplne jinou strategii. Zakaznikum ztizila komunikaci, protoze vyzaduje, aby pohlavi osoby souhlasilo pri overovani RC, takze manzele nemuzou za toho druhe ty veci vyridit uplne sami a podvodnikum nechala volny pristup. Naprosto nepochopitelne.

    Bud maji proste jenom overovat RC nezavisle na tom, kdo ho rekne, nebo maji nejakym zpusobem domluvit specialni kod a pak jim ma byt jedno, kdo ten kod sdeli. Stavajici system je pouze otravny pro jejich poctive zakazniky a vubec nezabezpecuje pristup k udajum.
    12.7.2011 21:03 Xerces
    Rozbalit Rozbalit vše Re: Blesková soutěž: Ověření identity v podání ČS a.s.
    Asi se CS orientuje na 4% populaci. Tam ověřování hlasem v "rodině" není problém. :-)

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.