normativa europea, che nerrrrvi....

Sento dire da molti che oramai uno smartphone oggi ce l'hanno tutti... forse sarà anche vero ma occorre anche prendere in considerazione che passando a queste nuove tecnologie si diventa "sudditi" di tutto ciò che ne consegue anche se nessuno ne parla.
Ad esempio, io ora ho un cellulare compatibile che potrebbe funzionare regolarmente, ma se tra un po di tempo chi genera queste APP decide che per funzionare è richiesto un sistema operativo versione XY.. ecco che ti ritrovi di nuovo da capo, dover cambiare un dispositivo a proprie spese anche quando non se ne avrebbe l'effettiva necessità (mentre col token erano solo problemi della banca).
Ho mia moglie che mi stressa perché ha scoperto che da gennaio sul suo cellulare, tutt'ora regolarmente funzionante, smetterà di funzionare WHATSAPP e vuole comprarne uno nuovo..... ci siamo ridotti così.. consumismo puro.

Saluti
Carissimo Alguz , hai messo il coltello nella piaga, la gente ha perso ogni spirito critcio pur di adeguarsi, cosi non va proprio bene per niente
 
Sento dire da molti che oramai uno smartphone oggi ce l'hanno tutti... forse sarà anche vero ma occorre anche prendere in considerazione che passando a queste nuove tecnologie si diventa "sudditi" di tutto ciò che ne consegue anche se nessuno ne parla.
Ad esempio, io ora ho un cellulare compatibile che potrebbe funzionare regolarmente, ma se tra un po di tempo chi genera queste APP decide che per funzionare è richiesto un sistema operativo versione XY.. ecco che ti ritrovi di nuovo da capo, dover cambiare un dispositivo a proprie spese anche quando non se ne avrebbe l'effettiva necessità (mentre col token erano solo problemi della banca).
Ho mia moglie che mi stressa perché ha scoperto che da gennaio sul suo cellulare, tutt'ora regolarmente funzionante, smetterà di funzionare WHATSAPP e vuole comprarne uno nuovo..... ci siamo ridotti così.. consumismo puro.

Saluti
Si tratta di adeguarsi a determinati standard di sicurezza. E’ la stessa ragione per la quale sulle auto di adesso é obbligatorio l’ABS mentre 20 anni fa non lo era, o sul perché i criteri antisismici oggi siano diversi da 10 anni fa. La differenza é che in ambito informatico l’evoluzione é più rapida. Gli sviluppatori non possono aggiornare e sostenere un app per sempre, lo possono fare fintanto che il sistema operativo su cui gira é aggiornato e sicuro. Ma quando cessa di essere aggiornato perchè troppo vecchio io non posso più garantirti gli standard minimi di sicurezza, quindi devi cambiare telefono. Non si parla di una cosa che va fatta ogni anno comunque, Whatsapp funziona sugli iPhone di 5 anni fa senza problemi. Se ci si trova con un app non più funzionante significa avere uno smartphone veramente molto vecchio. E quando si compra nuovo non é obbligatorio spendere 900 euro, bastano anche smartphone entry level da 99 euro per far girare determinate applicazioni.
Poi credo sia sempre il caso di ricordarsi non solo quanto la tecnologia oggi ci faccia spendere, ma anche quanto ci faccia risparmiare il termini di tempo e di fatica. 20 anni fa era fantascienza inviare una foto a distanza di migliaia di chilometri e in mezzo secondo, così come usare lo smartphone per entrare nel proprio conto bancario, inviare un bonifico, usarlo come navigatore satellitare e migliaia di altre cose. Se io oggi posso permettermi di andare a Tokyo e trovarmi in mezzo alla città sapendo esattamente come fare per arrivare dal punto A al punto B, senza sapere nulla della città e della lingua, lo devo alla tecnologia e sono consapevole che solo 20 anni fa fare la stessa cosa mi sarebbe costato 10 volte tanto. Guardiamo sempre entrambi i lati della medaglia e ricordiamoci che tutti ci lamentiamo dei bei tempi passati, ma in pochi realmente tornerebbero indietro e rinuncerebbero a tutte le comodità odierne
 
Beh qui è un po diversa la questione, ho attivato da anni l'home banking per poter svolgere le mie attività utilizzando il mio pc di casa, magari ultramoderno che però non mi vogliono più far bastare.. devo possedere anche un "moderno" telefono che magari NON MI SERVE O CHE PER UNA SCELTA DI VITA NON VOGLIO PROPRIO....mascherando la cosa con la scusa della maggiore sicurezza, che è ancora tutta da dimostrare, mentre penso che il tutto sia più facilmente spiegabile nel voler scaricare costi da parte delle banche sui clienti (ribadito dal fatto che, pur non avendo più spese per i token, fanno pagare gli SMS) e favorire tutta una lista di altri soggetti che ne trarranno profitti.
Posso anche sbagliarmi, ma al momento la penso così... e per la cronaca... nella vita sono un tecnico informatico per cui non parto prevenuto su questo genere di cose.
 
Beh qui è un po diversa la questione, ho attivato da anni l'home banking per poter svolgere le mie attività utilizzando il mio pc di casa, magari ultramoderno che però non mi vogliono più far bastare.. devo possedere anche un "moderno" telefono che magari NON MI SERVE O CHE PER UNA SCELTA DI VITA NON VOGLIO PROPRIO....mascherando la cosa con la scusa della maggiore sicurezza, che è ancora tutta da dimostrare, mentre penso che il tutto sia più facilmente spiegabile nel voler scaricare costi da parte delle banche sui clienti (ribadito dal fatto che, pur non avendo più spese per i token, fanno pagare gli SMS) e favorire tutta una lista di altri soggetti che ne trarranno profitti.
Posso anche sbagliarmi, ma al momento la penso così... e per la cronaca... nella vita sono un tecnico informatico per cui non parto prevenuto su questo genere di cose.

Da buon tecnico informatico ti renderai conto da solo che un sistema di controllo su ogni singola transazione (sms o token via app) è più forte di una chiavetta offline.
E in quanto tecnico informatico ti renderai conto che un codice via sms (che quindi viaggia pure su reti datate come quella 2g) è meno sicura rispetto a un token via app.
 
Visto che vogliamo fare i fenomeni: e se qualche entità maligna (vedi il caso del trojan al
presidente del CSM) ti inietta un bel ******* che altera il corretto funzionamento dello
smartphone? Siamo certi di essere TUTTI in grado di percepire la minaccia e di prendere
le corrette contromisure? Così, chiedo per un amico... ;););)
 
Sulla questione cellulare dispendioso e ultimo modello, posso dire che due brand mainstream come Huawei e Xiaomi producono alcuni sotto i 200€ che non hanno nulla da invidiare ai blasonati da 500+€.
Se Whatsapp smette di funzionare, lo fara' sicuramente su versioni obsolete di android, presumo < 4.4.2 e stiamo parlando di 5 anni fa minimo, un'era geologica in ambito informatico.
 
Beh qui è un po diversa la questione, ho attivato da anni l'home banking per poter svolgere le mie attività utilizzando il mio pc di casa, magari ultramoderno che però non mi vogliono più far bastare.. devo possedere anche un "moderno" telefono che magari NON MI SERVE O CHE PER UNA SCELTA DI VITA NON VOGLIO PROPRIO....mascherando la cosa con la scusa della maggiore sicurezza, che è ancora tutta da dimostrare, mentre penso che il tutto sia più facilmente spiegabile nel voler scaricare costi da parte delle banche sui clienti (ribadito dal fatto che, pur non avendo più spese per i token, fanno pagare gli SMS) e favorire tutta una lista di altri soggetti che ne trarranno profitti.
Posso anche sbagliarmi, ma al momento la penso così... e per la cronaca... nella vita sono un tecnico informatico per cui non parto prevenuto su questo genere di cose.

Gli SMS li fa pagare ISP. Altre banche si accollano i costi che scaricheranno da qualche altra parte.
Il fatto di usare lo smartphone secondo me è indicato a chi lo usa già. Se hai la necessità di chattare per esempio non hai alternative Che poi le banche forzino la cosa non è corretto ma è così.
 
Visto che vogliamo fare i fenomeni: e se qualche entità maligna (vedi il caso del trojan al
presidente del CSM) ti inietta un bel ******* che altera il corretto funzionamento dello
smartphone? .....

Pensavo proprio a questo... in 30 anni di attività ho visto cose " che voi umani..."


Se Whatsapp smette di funzionare, lo fara' sicuramente su versioni obsolete di android, presumo < 4.4.2 e stiamo parlando di 5 anni fa minimo, un'era geologica in ambito informatico.

Oppure windows phone....neanche vecchissimi su cui proprio manco ci fanno le APP per le banche. Comunque sia se uno acquista un TELEFONO per usarlo come tale , SMS e poco di più e funziona bene.. PERCHE' COSTRINGERLO A CAMBIARLO... fammi firmare una liberatoria di responsabilita' e mandami GRATIS TUTTI GLI SMS CHE SERVONO.
 
... fammi firmare una liberatoria di responsabilita' e mandami GRATIS TUTTI GLI SMS CHE SERVONO.

Esatto, il cliente che pervicacemente vuole continuare ad usare la solita chiavetta token lo farà a suo rischio e pericolo
come, per usare un esempio fatto qualche msg prima, chi ancora guida una vecchia auto senza ABS.
 
Visto che vogliamo fare i fenomeni: e se qualche entità maligna (vedi il caso del trojan al
presidente del CSM) ti inietta un bel ******* che altera il corretto funzionamento dello
smartphone? Siamo certi di essere TUTTI in grado di percepire la minaccia e di prendere
le corrette contromisure? Così, chiedo per un amico... ;););)

Non esiste un sistema sicuro al 100%, niente é inviolabile. Ma si cerca di scegliere la via che pone meno rischi. Non tutti siamo spiati da trojan nel telefono, banalmente perché non siamo persone importanti o intercettate dalla magistratura. La possibilità c’è? Si, ci può essere, ma statisticamente é estremamente poco probabile. É molto più probabile venire truffati mediante il metodo degli sms che tramite app. Non si tratta di annullare totalmente i rischi, si tratta di ridurli al minimo. Altrimenti, visto che la porta blindata di casa ha la possibilità di essere forzata, lasciamola direttamente aperta che tanto é uguale.
I sistemi operativi di oggi sono estremamente sicuri, ne vada di esempio la vicenda americana del killer in cui il governo degli Stati Uniti chiese a Apple di sbloccare l’iPhone per rivelarne il contenuto: Apple si rifiutò e l’unico modo per ottenere i dati fu di rivolgersi ad una società israeliana specializzata in quel tipo di intervento. Non é che hanno portato il telefono dal cinese sotto casa, è servito un intervento non esattamente alla portata di tutti, e che in pochi avrebbero potuto permettersi
 
Pensavo proprio a questo... in 30 anni di attività ho visto cose " che voi umani..."




Oppure windows phone....neanche vecchissimi su cui proprio manco ci fanno le APP per le banche. Comunque sia se uno acquista un TELEFONO per usarlo come tale , SMS e poco di più e funziona bene.. PERCHE' COSTRINGERLO A CAMBIARLO... fammi firmare una liberatoria di responsabilita' e mandami GRATIS TUTTI GLI SMS CHE SERVONO.

L'acquisto di un windows phone (i bei nokia lumia) è stato un azzardo che non ha pagato.
Io non ci ho mai creduto (e col senno di poi avendo pienamente ragione).
 
Non esiste un sistema sicuro al 100%, niente é inviolabile. Ma si cerca di scegliere la via che pone meno rischi. Non tutti siamo spiati da trojan nel telefono, banalmente perché non siamo persone importanti o intercettate dalla magistratura. La possibilità c’è? Si, ci può essere, ma statisticamente é estremamente poco probabile. É molto più probabile venire truffati mediante il metodo degli sms che tramite app. Non si tratta di annullare totalmente i rischi, si tratta di ridurli al minimo. Altrimenti, visto che la porta blindata di casa ha la possibilità di essere forzata, lasciamola direttamente aperta che tanto é uguale.
I sistemi operativi di oggi sono estremamente sicuri, ne vada di esempio la vicenda americana del killer in cui il governo degli Stati Uniti chiese a Apple di sbloccare l’iPhone per rivelarne il contenuto: Apple si rifiutò e l’unico modo per ottenere i dati fu di rivolgersi ad una società israeliana specializzata in quel tipo di intervento. Non é che hanno portato il telefono dal cinese sotto casa, è servito un intervento non esattamente alla portata di tutti, e che in pochi avrebbero potuto permettersi
Parlare di sistemi operativi sicuri in un contesto dove il 90% del mercato è costituito da smartphone che non ricevono aggiornamenti di sicurezza fa un po' ridere.
 
E se volessi installare la mia nuova stampante su Windows XP? Non posso perché é un sistema operativo vecchio e non più supportato.
Certo che posso: stampo su file pdf, lo metto su chiavetta USB e inserisco la chiavetta USB nella stampante! :D

E se volessi inserire una sim formato standard nel mio nuovo telefono che supporta solo le nano sim? Non posso.
Certo che posso: la taglio! :D

Si é ovviamente liberi di cambiare conto, ma consapevoli del fatto che la norma europea di sicurezza PSD2 verrà applicata da tutte le banche e quindi i token fisici o gli sms di conferma verranno aboliti da tutti.
Gli sms non sono vietati dalla PSD2, devono essere solo aggiornati: deve essere specificata la somma e a chi è destinata e il codice OTP deve valere solo per quell'operazione con quei parametri specificati. Cioè se modifico la somma o il destinatario, quel codice OTP di prima non deve validare la transazione modificata.


Ho mia moglie che mi stressa perché ha scoperto che da gennaio sul suo cellulare, tutt'ora regolarmente funzionante, smetterà di funzionare WHATSAPP e vuole comprarne uno nuovo..... ci siamo ridotti così.. consumismo puro.
Sento puzza del fallito windows phone, o sbaglio? :D


Non si parla di una cosa che va fatta ogni anno comunque, Whatsapp funziona sugli iPhone di 5 anni fa senza problemi. Se ci si trova con un app non più funzionante significa avere uno smartphone veramente molto vecchio.
Se Whatsapp smette di funzionare, lo fara' sicuramente su versioni obsolete di android, presumo < 4.4.2 e stiamo parlando di 5 anni fa minimo, un'era geologica in ambito informatico.
Oppure si è utenti windows phone :D


E in quanto tecnico informatico ti renderai conto che un codice via sms (che quindi viaggia pure su reti datate come quella 2g) è meno sicura rispetto a un token via app.
In realtà non è un grosso problema: quel codice OTP con la PSD2 sarà valido solo per autorizzare quella particolare operazione che hai chiesto, cioè quella con quel determinato importo e quel beneficiario.
 
Ultima modifica:
Gli sms non sono vietati dalla PSD2, devono essere solo aggiornati: deve essere specificata la somma e a chi è destinata e il codice OTP deve valere solo per quell'operazione con quei parametri specificati. Cioè se modifico la somma o il destinatario, quel codice OTP di prima non deve validare la transazione modificata.

Anche io pensavo fosse cosi', ma temo che gli SMS non siano più un sistema adeguato, visto che non garantiscono il "possesso" del telefono come invece fa una APP. (che e' attaccabile probabilmente in atri modi, ma non attraverso il SIM SWAP)
 
Fermo restando che esiste il problema dello “swap-sim”,anche se personalmente non lo considero una discriminante nella scelta del conto, dal punto di vista strettamente legale questo non riguarda la banca ma il titolare della sim e il gestore telefonico ; non mi stupirei che sia la normativa che la giurisprudenza consideri la questione della swap-sim irrilevante dal punto di vista dei rapporti tra banca e cliente,e nei documenti riguardanti la PSD2 e la strong-autenthication non ho mai letto di swap-sim quando si sconsiglia l’uso della OTP inviata via sms ma si parla di vulnerabilità più complesse,che non ho ben compreso,ma che sembrerebbe essere risolte facendo in modo che la OTP via sms faccia riferimento in maniera univoca alla specifica disposizione che si sta dando
 
Visto che vogliamo fare i fenomeni: e se qualche entità maligna (vedi il caso del trojan al
presidente del CSM) ti inietta un bel ******* che altera il corretto funzionamento dello
smartphone? Siamo certi di essere TUTTI in grado di percepire la minaccia e di prendere
le corrette contromisure? Così, chiedo per un amico... ;););)
Carissimo Racall, lo smartphone , per chi lo ha ,dovrebbe ricevere la stessa cura di un p.c. a iniziare dall'antivirus ed evitare di scaricare ogni cosa . A parte questo ognuno di noi ha diritto di scegliere i dispositivi piu a lui confacenti, con senso di responsabilita'
 
Ultima modifica:
Fermo restando che esiste il problema dello “swap-sim”,anche se personalmente non lo considero una discriminante nella scelta del conto, dal punto di vista strettamente legale questo non riguarda la banca ma il titolare della sim e il gestore telefonico ; non mi stupirei che sia la normativa che la giurisprudenza consideri la questione della swap-sim irrilevante dal punto di vista dei rapporti tra banca e cliente,e nei documenti riguardanti la PSD2 e la strong-autenthication non ho mai letto di swap-sim quando si sconsiglia l’uso della OTP inviata via sms ma si parla di vulnerabilità più complesse,che non ho ben compreso,ma che sembrerebbe essere risolte facendo in modo che la OTP via sms faccia riferimento in maniera univoca alla specifica disposizione che si sta dando

Se e' cosi' non si capisce la logica nel creare un meccanismo di autenticazione tramite APP piuttosto che cambiare il testo di un SMS.
La seconda mi pare decisamente meno onerosa e ,meno vincolante per l'utilizzatore.
Continuo a pensare che sia perche' l'autenticazione via APP certifica il possesso del dispositivo, mentre l'SMS certifica il possesso della SIM, che puo' essere sostituita anche a distanza.
 
Anche io pensavo fosse cosi', ma temo che gli SMS non siano più un sistema adeguato, visto che non garantiscono il "possesso" del telefono come invece fa una APP. (che e' attaccabile probabilmente in atri modi, ma non attraverso il SIM SWAP)
Spero che in futuro si possano scaricare applicazioni anche sui pc. La Apple on questo senso e' all'avanguardia . Entro breve termine saranno rilasciate applicazioni anche per il Mac, come e' avvenuto finora per o phone e i pad. Questa mi sembra un 'ottima idea , che dovrebbero emulare anche gli altri sistemi operativi WINDOWS E LINUX.
 
Anche i soldi non sono necessari come l'aria... si potrebbe sempre ricorrere al baratto... :D
C'e' tantissima gente che non ha mai ne' visto ne' usato un conto on line e campa lo stesso . Non imponiamo i nostri schemi agli altri, le elites bastano e avanzano !
 
Indietro