Follow along with the video below to see how to install our site as a web app on your home screen.
Nota: This feature may not be available in some browsers.
Os propongo un simple test.
En google hacer cinco búsquedas, evidentemente con alguna combinación adicional de guiones, espacios u orden:
¿Sorpresa?
- Nombre y apellidos Una oposición que participe hace 5 años
- Vuestro DNI idem
- La matricula de vuestro coche nada
- El número de móvil nada
- Vuestra dirección de correo nada
Yo tampoco tengo facebook y "cosas de esas", y procuro se anónimo, pero "existo".
¿Cómo se establece una relación directa? Fácil, por ejemplo, en este foro, yo soy en cierta manera anónimo, pero muchos de vosotros habéis hecho tratos conmigo, y sabéis alguno de los cinco datos anteriores.
Salut.
Lo que deberían hacer es pedir ya en el Acceso un valor de la tarjeta de coordenadas junto con el dni y la fecha, y mientras que este valor no sea correcto no tenerlo en cuenta como un acceso fallido que cuente para bloquear la cuenta.
no sé, pero ahora cuando voy a entrar a mi cuenta, el link de acceso clientes no funciona...
Lo que deberían hacer es pedir ya en el Acceso un valor de la tarjeta de coordenadas junto con el dni y la fecha, y mientras que este valor no sea correcto no tenerlo en cuenta como un acceso fallido que cuente para bloquear la cuenta.
A mi tampoco...que pasa ?
gracias de verdadEntonces...que impediria a un hacker (ni siquiera un hacker, yo mismo te diseño un script para que se emitan pulsaciones en pantalla en las diferentes posiciones numericas, con un algoritmo de fuerza bruta...) intentar y reintentar hasta dar con la clave correcta? El numero de reintentos tiene que ser limitado sino mañana mismo ME FORRO...
Sigo pensando que el metodo previo (colocar numero completo de tu tarjeta de debito asociada a la cuenta) era la mejor forma de login.
---------- Post added 29-jul-2013 at 20:51 ----------
He entrado por casualidad y es cierto, el acceso clientes esta bloqueado.
Te paso un link (no es simpaticeo jaja....ni pishing) que va directo a la introduccion de clave.
Tienes que estar registrado para ver este contenido
De todas formas ya va, guardalo en favs para la proxima
Entonces...que impediria a un hacker (ni siquiera un hacker, yo mismo te diseño un script para que se emitan pulsaciones en pantalla en las diferentes posiciones numericas, con un algoritmo de fuerza bruta...) intentar y reintentar hasta dar con la clave correcta? El numero de reintentos tiene que ser limitado sino mañana mismo ME FORRO...
Sigo pensando que el metodo previo (colocar numero completo de tu tarjeta de debito asociada a la cuenta) era la mejor forma de login.
---------- Post added 29-jul-2013 at 20:51 ----------
He entrado por casualidad y es cierto, el acceso clientes esta bloqueado.
Te paso un link (no es simpaticeo jaja....ni pishing) que va directo a la introduccion de clave.
Tienes que estar registrado para ver este contenido
De todas formas ya va, guardalo en favs para la proxima
Lo que deberían hacer es pedir ya en el Acceso un valor de la tarjeta de coordenadas junto con el dni y la fecha, y mientras que este valor no sea correcto no tenerlo en cuenta como un acceso fallido que cuente para bloquear la cuenta.
Todo es denunciable todo, sino en Comisaria al juzgado.bueno, más datos....
está claro que algo está pasando, a veces no funciona el acceso a clientes, seguro que lo que me hacen a mi se lo hacen a cientos o miles de personas, lo de intentar aleatoriamente adivinar los números para entrar......
Me mosquea que en cuanto me personé en la oficina de ING el responsable ya se sabía todo tipo de escusas para esta falta de seguridad.....
He vuelto a ir a la policía porque ayer mismo me seguían intentando entrar, me la bloquearon y ya ni me molesto en reponerla. Tampoco puedo denunciar por coacciones porque no hay violencia. Por engaña tampoco porque es en grado de tentativa y no se han consumado el delito. Así que lo único que nos queda es esperar a que entren a nuestras cuentas.
Veremos a ver que pasa, pero nada bueno.
Bueno la coordenada debería cambiar en cada acceso, y en el tercer fallo no atender más peticiones desde esa IP.Haz eso y si automatiza el ataque, le estas dando sin darte cuenta la tarjeta de coordenadas.
En ING la tarjeta de coordenadas sólo está disponible para los que tengan cuenta nómina o similar, para cuenta naranja no ya que sólo se puede operar con las cuentas asociadas, la duda es la forma de dar de alta/baja dichas cuentas, si es tan fácil como cuenta un forero o no, lo que si es cierto, y acabo de comprobarlo es que en cualquier modificación de este tipo te envian inmediatamente un SMS.
En ibanesto el acceso aparte del dni y la "clave" de 8 caracteres hay una de 4 dígitos, digo "clave" porque es bastante fácil de adivinar, por lo que el acceso a consulta es relativamente posible. Para operar en cambio necesitas dnie o bien una clave de operatoria distinta, todo llega al movil y hay que confirmar la clave que te mandan como hacen la mayoría de bancos.
:¿Y si no tienes móvil? ::
Lo que deberían hacer es pedir ya en el Acceso un valor de la tarjeta de coordenadas junto con el dni y la fecha, y mientras que este valor no sea correcto no tenerlo en cuenta como un acceso fallido que cuente para bloquear la cuenta.
Os propongo un simple test.
En google hacer cinco búsquedas, evidentemente con alguna combinación adicional de guiones, espacios u orden:
¿Sorpresa?
- Nombre y apellidos
- Vuestro DNI
- La matricula de vuestro coche
- El número de móvil
- Vuestra dirección de correo
Yo tampoco tengo facebook y "cosas de esas", y procuro se anónimo, pero "existo".
¿Cómo se establece una relación directa? Fácil, por ejemplo, en este foro, yo soy en cierta manera anónimo, pero muchos de vosotros habéis hecho tratos conmigo, y sabéis alguno de los cinco datos anteriores.
Salut.
En primer lugar, para que exista mala fe como mínimo el que provoca el daño debe darse por enterado, y él no tiene por qué saber o suponer que al otro usuario se le bloquea la cuenta.Hay una cosa llamada mala fe que los jueces tienen en cuenta.
Nadie te va a condenar por bloquearle a alguien el acceso POR ERROR y una vez. De hecho, reconozco que cuando tenía cuenta de guano, me equivocaba al principio en el último número del usuario que me habían asignado, pues de una de las veces, sin querer, debí bloquearle el acceso a alguien porque me aparecía la pantalla de bloqueado. Huelga decir que desde ese momento me aprendí bien el usuario y no volvió a pasarme y no han ido a por mí, evidentemente.
Otro tema es con la reiteración con la que le pasa a este usuario, cuando le bloquean las claves todos los días, ahí si media mala fe y eso no es admisible, estás causando un daño a terceros: al banco porque puede perder un cliente y al propio cliente por no poder acceder a su operativa
El problema no es el DNI. El DNI es un buen identificador.
El problema es usar la fecha de nacimiento como si fuera una contraseña, cuando hoy en día (facebook etc) de secreto tiene poco.
Lo que tendrían que hacer es pedir el DNI + una contraseña de longitud arbitraria elegida por el usuario. Entonces la clave de seis dígitos casi que la podrían quitar.
Llamad y quejaros. La única forma de que se den cuenta de que hoy en día pedir la fecha como si fuera una contraseña es una chapuza es que todo el que tenga cinco minutos llame y ponga la correspondiente queja.
Una reflexión sobre el coste de reclamar: Cambiar la web para que pida una contraseña en vez de la fecha de nacimiento no debería ser especialmente difícil, pero la hora de trabajo de un informático de ING seguramente se paga más cara que la hora de operador telefónico. Ante esta asimetría, la única arma que tenemos los usuarios es quejarnos en masa. Me explico: Supongamos que arreglar esto necesite 10 horas*hombre de informático y que los informáticos cobran el triple que los operadores telefónicos. Entonces harán falta al menos 30 horas de atención telefónica recibiendo quejas para que se den cuenta de que no arreglarlo les sale caro, porque gastan más dinero atendiendo a la gente que se queja de la falta de seguridad que arreglando el fallo de seguridad. Por suerte o por desgracia, el banco no hará nada al respecto hasta que no vea claro que es "rentable". Por eso la única solución es que se queje todo el mundo, cuanta más gente mejor.