Sandro Fontana wrote:

per onesta' va' detto che nel conto ol-line, l'accesso ai "movimenti di denaro" e' protetto tramite successiva OTP su carta (altre banche del gruppo accettano il token OTP RSA) oltre a conferma telefonica, ma:

Per farvi inorridire ancora un po, giusto l'altro ieri ho aperto una segnalazione con il servizio clienti della banca in questione (sono giunto al terzo livello di escalation) perché per ben DUE VOLTE mi è stata richiesta una OTP già utilizzata ed è stata accettata =:( Sono in attesa di una risposta da parte dei responsabili del servizio per sapere se si tratta di un mio errore ...


--
Paolo Giardini | www.solution.it | WOT Notary | CCOS Regione Umbria
EUCIP Certified #ITA3007-000035| Iscritto Albo Consulenti Docenti FORMEZ
Resp.Relazioni Osservatorio Privacy e Sicurezza IT | opsi.aipnet.it
A.I.P./ITCS #2756 | CLUSIT | GNU/LINUX User Group Perugia | AIPSI #114
Studio Giardini Sicurezza Informatica  Cel.337.652876  Fax 075.93831174


Attachment: smime.p7s
Description: S/MIME Cryptographic Signature

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a