Simo ha scritto:
>Di sicuro personalmente preferisco perdere la "chiavetta" che avere una
>username/password che la banca non mi obbliga a cambiare mai come qui in
>USA :/

O come fa ad esempio Fineco, banca che dovrebbe essere "virtuosa" in tema di
IS vista la sua "naturale vocazione"...

E invece semplicemente 2 livelli di password: quella di
consultazione/accesso all'account deve essere lunga 8 caratteri (con almeno
1 numerico) ma non un carattere di più, non viene mai chiesto il cambio
password e puoi tranquallamente utilizzare qualsiasi delle tue password
precedenti; quella dispositiva un PIN rigorosamente numerico da 5 a 8 cifre
dove anche qui non ti viene mai chiesto il cambio PIN e puoi utilizzare uno
qualsiasi tra i precedenti. 

La banca in questione ha come slogan "Garanzia di sicurezza al 100%" con una
pagina che si riferisce all'uso dell'SSL. Giusto in questi giorni
consideravo che siamo nel 2008 e che non hanno cambiato nulla dal 2001
(quando aprii il conto corrente). 
Forse è solo questione di tempo, prima che succeda qualcosa...

Nicola
Questo messaggio e  riservato;  il suo contenuto  non rappresenta
in nessun caso un impegno da parte di AXA Assicurazioni, AXA SIM,
od AXA REIM, ad  eccezione di quanto previsto in accordi conclusi 
per iscritto  tra voi ed  AXA Assicurazioni, AXA SIM o  AXA REIM.
Qualsiasi pubblicazione, utilizzo o diffusione, anche parziale di
questo messaggio,  deve essere preventivamente  autorizzata.  Nel
caso in cui non foste destinatari del presente messaggio,vogliate
cortesemente avvertire immediatamente il mittente.  


Ce message est confidentiel;  son contenu  ne represente en aucun
cas un engagement de la part de AXA Assicurazioni, AXA SIM ou AXA
REIM sous reserve de tout accord conclu par  ecrit entre  vous et 
AXA  Assicurazioni,  AXA  SIM ou  AXA  REIM.  Toute  publication, 
utilisation  ou  diffusion,  meme partielle,  doit etre autorisee 
prealablement.  Si vous  n' etes pas  destinataire de ce message, 
merci d'en avertir immediatement l'expediteur.


This message is  confidential; its contents  do not  constitute a 
commitment  by  AXA Assicurazioni,  AXA SIM  or  AXA REIM, except 
where provided for  in  a written  agreement  between you and AXA 
Assicurazioni, AXA SIM or AXA REIM.  Any unauthorised disclosure, 
use or dissemination, either whole or partial,  is prohibited. If 
you are not the intended  recipient of the message, please notify
the sender immediately.
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a