Безопасность локального банка

Всем привет.
Приходится пользоваться картой центр-инвест банка (банк, работающий преимущественно в Ростовской области). Изначально, регистрируясь в онлайн приложении ЦИ, меня заставили придумать 8-значный цифровой пароль для входа в панель управления аккаунтом. Было очень неудобно каждый раз вводить 8 цифр, но что поделаешь...
И вот в чем, собственно, загвоздочка: с месяц - другой тому назад пришло обновление, в котором нужно вводить уже 4х символьный пароль. При этом, первые 4 цифры моего 8-значного пароля подходят!
Это что получается, банк хранит пароли в открытом виде? Я не вижу возможности сравнить контрольную сумму полного пароля, с КС обрезанного пароля на соответствие.
Мб, конечно, я что-то не понимаю в этом мире, но сейчас, как только на мой счет поступают денежные средства, я сразу их обналичиваю.

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

Пост проплачен конкурентами?


Во-первых, никогда не было 8 символов и нет сейчас 4, всегда было и есть 6 символов для входа в приложение.

Во-вторых, помимо этого приходит смс с кодом, который нужно ввести для входа/или touch id


Вы обналичиваете деньги, который вам платит банк-конкурент за этот лживый пост?

раскрыть ветку (9)
3
Автор поста оценил этот комментарий
Сколько символов для ввода пароля ты видишь?
Иллюстрация к комментарию
раскрыть ветку (8)
Автор поста оценил этот комментарий

Судя по виду, его писали студенты. И дизайном тоже.

Автор поста оценил этот комментарий

Я вижу шесть, у меня обновленное приложение, существующее в этой реальности https://yadi.sk/i/jbrVvUAk3aXtWx

А где вы взяли свое изображение?

раскрыть ветку (6)
1
Автор поста оценил этот комментарий
По вашей ссылке я переходить не собираюсь. Мало ли что там. А скрин - пожалуйста. Набираете "Центр инвест" в Гугл плей и вуаля! На английском все, потому-что у меня на телефоне такая локализация. А вообще, у центр инвеста 2 приложения. Одно устаревшее, которое банк уже не поддерживает (скорее всего вы про него и говорите). И второе, вот то, которое стоит у меня.
Иллюстрация к комментарию
раскрыть ветку (5)
2
Автор поста оценил этот комментарий
По вашей ссылке я переходить не собираюсь. Мало ли что там

это ссылка на яндекс-диск. там действительно просто картинка. даже если бы там была НЕ картинка, всегда можно отказаться от загрузки нежелательных файлов.

раскрыть ветку (2)
Автор поста оценил этот комментарий

то что, там будет картинка можно было предполагать, но вообще-то в ответ на вставленную картинку,  дажекак ссылку в ответе не оформить, а просто впихнуть в текст как минимум не вежливо.

раскрыть ветку (1)
Автор поста оценил этот комментарий

чтобы прикреплять картинку нужно 10 рейтинга, которых видимо у этого комментатора нет.

а почему ссылка не ссылка не знаю. возможно по той же причине. кажется когда я в прошлый раз открывал пост она была кликабельная.

Автор поста оценил этот комментарий

скрин я не могу приложить. у меня новое приложение с 6 символами. в Гугл плей не видно сколько символов должен быть пароль. и почему у вас 4 непонятно

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Я скрин не могу приложить но у вас картина не правильная, ВЫВСЕВРЁТИ! ©
Хорошая попытка, Центр Инвест.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку