PaySec pracuje na zabezpečení

V článku PaySec aneb PayPal po česku jsem psal mimo jiné o zabezpečení změny čísla mobilního telefonu, na které chodí SMS zprávy s kódem pro autorizaci všech plateb nad 1000 korun (ale i nižších - dle nastavení). Tuto změnu lze provést relativně snadno. Je sice nutné zadat kód z SMS zprávy, ovšem ta putuje jen na nové číslo a na staré číslo nepřijde SMS zprávou ani informace o změně nastavení. Změna čísla je sice jištěna ještě vyžadovanou odpovědí na kontrolní otázku, kterou si nyní musí uživatel zvolit rovnou při registraci (během neveřejného testování tomu tak nebylo), ale útočník ji může prostřednictvím phishingu získat stejně snadno jako uživatelské jméno a heslo. Celý článek »

PaySec aneb PayPal po česku

Na českém Internetu se již oficiálně objevil nový platební systém, ne nepodobný v zahraničí populární platební službě PayPal. Přichází s ním ČSOB ve spolupráci s Poštovní spořitelnou. Měl jsem možnost jej několik týdnů testovat ještě před jeho úterním finálním spuštěním. Celý článek »