6835

МТС-Банк с головой поссорился2

Приехал сегодня на дачу, занимаюсь своими делами. Неожиданно приходит две СМС от МТС-банка:

1. "Напоминаем ваш логин от МТС Банка онлайн: такой-то"

2. " ******* (семь цифр) Это ваш новый пароль от МТС Банк Онлайн"

Первая мысль - наедалово. Вторая, после проверки отправителя - ломают.

Благо, инет, хоть и мобильный, на даче есть, ноутбук под рукой. Лезу в банк. Мой старый пароль не подходит, вбиваю "новый" - попал. Всё, что было на счетах - на месте. Набираю поддержку - мне сразу автоответчик рассказывает "Мы вам отправили новый пароль от онлайн". Дожидаюсь оператора, попутно вывожу все деньги в сбер, спрашиваю: "какого?". В ответ слышу нечто феерическое :

- Банк сменил вам пароль на более надёжный.

- Вы считаете семь цифр надежным паролем?

- Банк считает так.

То есть, кому-то приспичило поменять 10-символьный случайный набор символов с цифрами и буквами в разных регистрах на семь цифр и назвать это более надежным паролем.

Или у них скомпрометировали систему?

Это последнее, что сделал МТС-Банк в моей жизни. Деньги я уже вывел, осталось закрыть карты и прощайте.

Вы смотрите срез комментариев. Показать все
0
Автор поста оценил этот комментарий

Первое

Не забывайте.Чтоб вы там себе не думали, у админа нет вашего пароля.
Его вообще, физически, нет в системе. Он нигде не записан. 
Айтишник, даже с самым полным-приполным доступом,

не может его посмотреть и оценить сложный он или нет. Может только заменить.


Второе
Ох. Как же часто наши мелкие обсрамсы принимают за заговоры, происки конкурентов, глобальные катастрофы. А часто даже вовсе и не обосрамсы
--- АйТишник.


Третье
Может и не ваш случай, но все же.
Не думайте что ваши Qwe123ewq, VjqGfhjkm34, BlbntYf[eq3 и даже "Cjhjrgmzys[j,tpmzyd;jgeceyekb,fyfy" (© "Глубина") - это очень редкие пароли

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

У админов банка, конечно, нет доступа на чтение паролей. Скорее всего, даже возможности в систем такой нет. Но тут рядом напомнили про обязанность провайдеров хранить все СМС по полгода минимум...

В каком виде они хранятся, кто имеет к ним доступ, как защищено это хранилище?

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Если пароли шлются в СМС, то да.
Ну так при входе в таком случае обязывает сменить его при входе. Это такой же стандарт работы как и не хранить пароль.



В системе пароли просто не хранятся. Хранится результат некой операции над парой Логин-Пароль
т.е.
[Логин] (*) [Пароль] = [Результат]

В БД хранится Логин и Результат. Когда вы вводите в форму Логин и Пароль, их также "перемножают"(*), и полученный результат сравнивают с хранимым в БД.

Если совпало, все ок. Заходите


(*) - это такая операция для которой нет обратной.

Нельзя, условно говоря, Результят(/)Логин и получить [Пароль]




-
Зачем я описал еще раз то, что уже и так сотни раз изложено более грамотно и понятно, ХЗ. Простите что множу сущее.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Сменить пароль при входе тоже не потребовали. Но я его сменил, пришлось ставить приложение для этого - с сайта это невозможно. Как пишут рядом, срок действия этого пароля был ограничен. За это отдельное спасибо. Хоть так...

И я, всё равно, не понимаю, зачем было слать еще и логин.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества