Sandro Fontana wrote:
per onesta' va' detto che nel conto ol-line, l'accesso ai "movimenti di denaro" e' protetto tramite successiva OTP su carta (altre banche del gruppo accettano il token OTP RSA) oltre a conferma telefonica, ma:
Per farvi inorridire ancora un po, giusto l'altro ieri ho aperto una segnalazione con il servizio clienti della banca in questione (sono giunto al terzo livello di escalation) perché per ben DUE VOLTE mi è stata richiesta una OTP già utilizzata ed è stata accettata =:( Sono in attesa di una risposta da parte dei responsabili del servizio per sapere se si tratta di un mio errore ...
-- Paolo Giardini | www.solution.it | WOT Notary | CCOS Regione Umbria EUCIP Certified #ITA3007-000035| Iscritto Albo Consulenti Docenti FORMEZ Resp.Relazioni Osservatorio Privacy e Sicurezza IT | opsi.aipnet.it A.I.P./ITCS #2756 | CLUSIT | GNU/LINUX User Group Perugia | AIPSI #114 Studio Giardini Sicurezza Informatica Cel.337.652876 Fax 075.93831174
smime.p7s
Description: S/MIME Cryptographic Signature
________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
