Форум

ВТБ онлайн, авторизация по коду

ВТБ устанавливает обязательную авторизацию в приложении по короткому коду

  • 1
Здравствуйте!

ВТБ вводит авторизацию в мобильном приложение ТОЛЬКО по короткому коду. Каждый раз он мне пишет - осталось 9 раз без кода, 8 раз, 7 раз, 6 раз.... Писала в поддержку - ответ: "это обязательно! вариантов нет"
Объясните мне ,пожалуйста, насколько это безопасно - ведь 4 цифры мне кажется гораздо проще "засветить" чем пароль 6 цифр и смс 6 цифр.
Не пользоваться приложением?
Изменено: mineralka- 03.02.2019 22:52 (отмодерировано. )
 
Можно по пальцу входить.
 
Двое нас уже недовольных. Чуть больше месяца назад имел долгий телефонный разговор по этому же вопросу.
До определенного момента в МП ВТБ была связка логина / пароля и СМС кода. С какого-то момента они придумали обязательное требование короткого кода. На все мои возражения, что в других МП это дополнительная возможность, мне отвечали, "а у нас обязательное". Мало того, в этом коротком коде есть ограничения. Например, код 8663 не установить (2 одинаковые цифры подряд), с каких-то цифр код не может начинаться и что-то там еще.
Мое возмущение записали как отзыв по сервису, даже обращение формировать не стали, кажется. А если и сформировали, то номер мне его назвать отказались.

Можно здесь вопрос задать, https://www.banki.ru/services/questions-answers/
но кмк перспектива равно 0
Цитата
Любовь-2 пишет:
Не пользоваться приложением?
Я бы и рад, но зарплатная карточка в ВТБ и Матрешка пока тож есть.
Дело не в том, что Вы знаете, а в том, что сможете доказать. (с) к/ф Законопослушный гражданин.
 
Цитата
VioWhite пишет:
Можно по пальцу входить X
Ага. Я им об этом тоже говорил. Чего мелочиться? Давайте сделаем обязательным вход по отпечатку пальца. Ну если в телефоне нет этой функции, то надо менять телефон.
Дело не в том, что Вы знаете, а в том, что сможете доказать. (с) к/ф Законопослушный гражданин.
 
Цитата
Медведь1972 пишет:
Я бы и рад, но зарплатная карточка в ВТБ

Не, ну можно же из браузера тыркаться, как будто бы с компа. Понятно, что через приложение удобнее
Цитата
Медведь1972 пишет:
Двое нас уже недовольных

Ну хорошо, что я хоть не одна)
 
Цитата
VioWhite пишет:
Можно по пальцу входить.

Что то я пока не освоила. У меня пятёрка была долго - там без пальца. Вот только поменяла, а нАчать как то боязно
Рекомендуете, да?
 
Цитата
Медведь1972 пишет:
Можно здесь вопрос задать

Просто хотела сначала у пользователей поспрошать. Может я преждевременно паранойю?
Только вот начитавшись таких подборок https://www.banki.ru/blog/kamo4/ лучше перестраховаться.
У меня и других банков карты есть - но по ним другой функционал - там и лимиты у меня на снятие нулевые, и платежи в инете - попользовалась - убрала в ноль, и ИБ не подключен. А в ВТБ и зарплата и три карты - как бы есть чем рисковать.
На телефоне и на вход пароль, и на симку, и по вечерам на улицу я его не беру. Бдю вообщем
 
Цитата
VioWhite пишет:
Можно по пальцу входить.

Ну в случае чего проще палец отрезать, чем код выпытывать.

А в чём дополнительная защита смс-кода, который приходит на этот же мобильник? smile:scratch:
Второй мобильник таскать с собой спецом для банковской карточки? Ну это уж совсем для параноиков...

А вообще, в том банке, где держите крупны суммы денег, МП вообще не использовать, а входить в ИБ только с компа, и желательно с криптографией. А МП - это для "карманных расходов" - сотню-другую перекинуть туда-сюда.
 
Цитата
Любовь-2 пишет:
Не пользоваться приложением?

Распределить риски
https://www.banki.ru/blog/kamo4/9850.php
 
Цитата
Любовь-2 пишет:
ВТБ вводит авторизацию в мобильном приложение ТОЛЬКО по короткому коду.


Они вообще неадеватны
Их УНК и пароль из 6 цифр !!! 6 цифр Карл!!!
Люди не могут хорошо запоминать цифровые последовательности,ибо язык использует Буквенные сочетания
Но в ВТБ же гениии по безопасности smile:D , поэтому везде у них ТОЛЬКО цифры smile:D
 
Цитата
animegravitation пишет:
Люди не могут хорошо запоминать цифровые последовательности,ибо язык использует Буквенные сочетания

Вы хотите сказать, что человек лучше запомнит V,4eSSt~ чем 813024 ? smile:D
Человек хорошо запоминает осмысленные слова. Но такой пароль еще слабее цифрового будет. А просто набор букв - запомнить сложнее, надо запоминать побуквенно, а не словом.
 
Цитата
Mashiro-sama пишет:
Человек хорошо запоминает осмысленные слова. Но такой пароль еще слабее цифрового будет.


С чего бы это ?
Пример - ВоланДеМортУбилНагайну_321
Или ПарольОтСкляночек_ЭтоТебеНеШтирлиц smile:D

Такой пароль и запонить легко, и подобрать сложно, и слова осмысленные, но перебор явно не словарный

Цитата
Mashiro-sama пишет:
Вы хотите сказать, что человек лучше запомнит V,4eSSt~ чем 813024 ? Рисунок


Была статья на Хабре и там как раз была практика, что такие НЕзапоминаемые пароли менее безопасны, ибо люди их на бумажках записывают smile:D
Изменено: animegravitation- 04.02.2019 16:47
 
Цитата
Любовь-2 пишет:
Объясните мне ,пожалуйста, насколько это безопасно - ведь 4 цифры мне кажется гораздо проще "засветить" чем пароль 6 цифр и смс 6 цифр.
Не пользоваться приложением?

А вас не смущает, что пин-код от карты, на которой все деньги лежат - те же самые 4-ре цифры
И весь мир картами такими пользуется, с 4-мя цифрами пин-кода.
И уже почти 50-т лет такой пин-код от карты считается вполне надежным.

Тем более на телефоне два пароля, один пароль на вход в телефон, второй пароль от приложения (и обычно они разные), отгадать два пароля подряд достаточно сложно (пин-код у карты один и то считается надежным).

Цитата
animegravitation пишет:
Их УНК и пароль из 6 цифр !!! 6 цифр Карл!!!
Люди не могут хорошо запоминать цифровые последовательности,ибо язык использует Буквенные сочетания
Но в ВТБ же гениии по безопасности Рисунок
, поэтому везде у них ТОЛЬКО цифры


Я вот может странный, но я вот не понимаю в современном мире 20-ти значные пароли с большими, мелкими буквами и знаками? В чем смысл?
Последние много лет я не видел взлома пароля перебором. Ну не перебирают их давно, почти все системы после 3-4 неверного пароля все блокируют и подобрать пароль мало реально.
Тут пин-код подобрать то не могут (а там всего четыре цифры и 9999 вариантов).
Ломают сейчас
1) Вирусы, бекдоры, кейлогеры - которые крадут пароль (а им все равно какой красть, хоть 100 знаков)
2) Различные восстановления пароля (контрольные вопросы, привязанная почта, телефон итд) - и тут пофиг на длину.
3) Социальная инженерия, когда клиент сам все рассказывает (и тут длинна пароля пофиг).
 
Цитата
Cheetah пишет:
А вас не смущает, что пин-код от карты, на которой все деньги лежат

это очень спорно. у меня есть счета, а есть карты и суммы там разные
есть конечно такие карты, к которым привязаны счета, но что мешает убирать средства с этих счетов, на те счета, которые с помощью карт не достать?
Цитата
Cheetah пишет:
Последние много лет я не видел взлома пароля перебором.

а вот это скорее правда
Цитата
Cheetah пишет:
и обычно они разные

возможно, но я пароли не записываю - ВСЕ помню - УНК, десяток личных кабинетов, банков, пин карт, и у меня разумеется есть какая то логическая цепочка в голове - а вот ЕЩЁ раз придумывать 4 цифры (чтоб опять о чего то там отличалось) - знаете - уже просто протест какой то)
ну почему обязательно то?! почему не по желанию?

спасибо за мнение
вы не видите ничего страшного в данной рокировочке, записала
 
Цитата
Cheetah пишет:
Последние много лет я не видел взлома пароля перебором.


Сильно зависит от личности и от суммы на счёте smile:)

Цитата
Любовь-2 пишет:
возможно, но я пароли не записываю - ВСЕ помню - УНК, десяток личных кабинетов, банков, пин карт,


А если кабинетов и учёто более 100 ? smile:D
 
Цитата
animegravitation пишет:

Сильно зависит от личности и от суммы на счёте


Как это может зависеть?
Если текущие реализации входа куда-то (интернет банк, почта, соцсеть итд) - реализованы так, что через 5-10 попыток подобрать пароль вход блокируется и дальше подбор невозможен.

Ну наверное можно где-то что-то подбирать (где нет блокировки от подбора), но таких мест в текущем ИТ почти и нет (по крайней мере в банках).
 
Цитата
Любовь-2 пишет:
это очень спорно. у меня есть счета, а есть карты и суммы там разные
есть конечно такие карты, к которым привязаны счета, но что мешает убирать средства с этих счетов, на те счета, которые с помощью карт не достать?

Это спорно у вас. Но весь мир же не страдает такой паранойей. Многие хранят деньги на картах, которые защищены всего-то 4мя цифрами пин кода цифрового. И весь мир считает, что это нормально.

ПС. Ну и да, почти все банки перешли на 4ех значный код в приложение.
 
Цитата
Cheetah пишет:
Ну наверное можно где-то что-то подбирать (где нет блокировки от подбора), но таких мест в текущем ИТ почти и нет (по крайней мере в банках) X

Большинство людей ставят одинаковые пароли везде. Чтобы не мучаться запоминать. И на банк, и на вконтактик, и на сайт "Домашняя страничка Пети", из которого пароли открытым текстом все хакеры знают smile:)
 
Цитата
Mashiro-sama пишет:
Вы хотите сказать, что человек лучше запомнит V,4eSSt~ чем 813024 ?


пример не очень удачный, что сложного запомнить: Вчесать

потом последовательность вы придумываете сами.

1837 - в понедельник меня мама родила в 8 роддоме в 27 лет. Ну, или, Пушкина убили -кому что ближе smile:D

Запомнить любую, со стороны самую бредовую последовательность знаков, которую сформировали вы сами проблем нет никаких.
 
Цитата
Cheetah пишет:
Но весь мир же не страдает такой паранойей

какой "такой"?
Цитата
Любовь-2 пишет:
Объясните мне ,пожалуйста, насколько это безопасно

я всего лишь пришла узнать мнение уважаемых форумчан, да или нет - если у вас плохое настроение - проходите мимо, пжл
 
Цитата
Cheetah пишет:
Это спорно у вас

У меня есть евровая карта. Есть евровый счет. Они не связаны между собой. Я еду на отдых и с картой хожу по магазинам, музеям и кафе. Кладу на карту ту сумму, которую мне не жалко потерять - потом перевожу со счета, если не хватило.
Что плохого в том, что я как то стараюсь обезопасить свой кошелёк? smile:pardon:
Я просто уверена, что если бы я пришла на форум и написала: "аааа, украли единственную карту в испании, списали все деньги, чё делать?" нашёлся бы такой как Вы, который бы просто зашёл сказать, что я дурасамавиновата. Я пришла заранее спросить - безопасно ли? "да" или "нет"? нет желания общаться, так никто же не заставляет вроде)
Ваше мнение я услышала, огромное спасибо, извините за беспокойство) smile:flowers:
 
Спасибо всем за ответы! smile:uncap:
Поняла, услышала.
В принципе вопрос исчерпан.
 
Лично я не пользовался приложениями двух банков, пока они не ввели вход по короткому пину. Просто нереально запомнить 200 случайных паролей. А несколько пинов - не проблема.
Дополнительной защитой здесь является привязка к кодам телефона, ведь в интернет-банк соваться может любой, а тут еще и телефон надо украсть, поэтому требования к паролю смягчены.
Плюс блокировка самого телефона (последние модели требуют пин в 6 знаков) и симкарты - вполне достаточная защита.
Хотя в данном случае очень удивляет странная обязаловка у ВТБ.
 
Цитата
Cheetah пишет:
Как это может зависеть?
Если текущие реализации входа куда-то (интернет банк, почта, соцсеть итд) - реализованы так, что через 5-10 попыток подобрать пароль вход блокируется и дальше подбор невозможен.


Ну если у вас пара ярдов на счете то как бы за вами есть смысл охотится даже с помощью перебора
А ради 2х копеек конечно никто не будет шевелиться
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть