Bezpieczniejsze logowanie i klucze U2F | Piotr Konieczny - Niebezpiecznik

Поделиться
HTML-код
  • Опубликовано: 5 янв 2025

Комментарии • 27

  • @NoSku
    @NoSku Год назад +4

    Witam panów panie ING mam nadzeje ze mnie pamiętacie nadal 😂bardzo was lubię grałem w wasą grę ING miasto ❤❤❤❤❤❤

  • @wiolettamaciag6270
    @wiolettamaciag6270 Год назад

    Super informacja😊

  • @gregepkt
    @gregepkt Месяц назад

    Czy jest opcja dodania telefonu jako zaufanego aby nie trzeba przy kazdej płatności przykładac klucza U2F?
    BTW przed zakupem radzę poczytać opinie użytkowników Yubico bo jest masę problemów z NFC i telefonami.Nie działa to tak kolorowo jak by się mogło wydawac

  • @gregoryhouse7140
    @gregoryhouse7140 3 месяца назад

    Właśnie sobie kupiłem takowe klucze. Jestem ciekawy jak to zadziała do karty wirtualnej ING. Podobne rozwiązania są stosowane od jakiegoś czasu przez programy diagnostyczne, to tzw klucz HASP, jest przypisany do właściciela licencji, program można skopiować ale bez klucza nie działa

  • @marcinkael
    @marcinkael Месяц назад

    Po co na google klucze sprzętowe klucze bezpieczeństwa, skoro nie da się wyłączyć bez wylogowywania potwierdzenia w telefonie. Jak zostawić na google tylko login hasło i klucz sprzętowy?

  • @bogdanwojt215
    @bogdanwojt215 2 месяца назад

    Witam, od niedawna klucz można stosować w serwisie ipko pkobp ale miałem problem bo jeżeli udało mi się zabezpieczyć tym kluczem jako hasło to niestety po wylogowaniu i ponownym logowanie klucz nie chce się odblokować, coś go blokuje, zastanawiam się, czy winą nie jest to, że nie odhaczyłem funkcji dwuetapowego logowania, chyba że jest coś jeszcze co blokuje ten klucz.

  • @JudytaOla
    @JudytaOla Год назад

    Witam. Mam pytanie co do klucza U2F. Gdzie można kupić takie klucze?

    • @INGPolska
      @INGPolska  Год назад +1

      Klucz kupisz np. w sklepach z elektroniką, musi być on zgodny ze ze standardem FIDO2.

  • @EuroregionSilesia-e5i
    @EuroregionSilesia-e5i 5 месяцев назад +1

    Mam klucz ale ku mojemu zdziwieniu po kilku zabezpieczeniach skończyła się pamięć na kluczu!

    • @lordlogan3308
      @lordlogan3308 3 месяца назад

      klucz nie ma pamieci wiec nie moze sie skonczyc bo on jest na nieskonczonosc aplikacji

    • @elektronicznaczestochowa
      @elektronicznaczestochowa 3 месяца назад

      @@lordlogan3308 FIDO2, Oprogramowanie układowe 5.0 - 5.6 : do 25 możliwych do odkrycia poświadczeń!

    • @lordlogan3308
      @lordlogan3308 3 месяца назад

      @@elektronicznaczestochowa mowilem o U2F

  • @jaken0
    @jaken0 Год назад

    Dopełnisz obietnicy i przejdziesz do ING?

  • @Mr.Darknes8170
    @Mr.Darknes8170 Год назад +3

    🎉🎉

  • @szafirmeru
    @szafirmeru Год назад

    Czemu nie wspomniano o tym, że przy włączaniu klucza oprócz posiadania drugiego dla bezpieczeństwa są generowane kody (do zapisania bądź wydrukowania i schowania) na wypadek jakby właśnie żaden klucz przestał działać aby móc się zalogować i to deaktywować? Nie mówię o banku ale ogólnie przy innych stronach jak FB, WP czy Google.

    • @NiebezpiecznikTV
      @NiebezpiecznikTV Год назад +2

      Wspomniano, w sekcji Q&A. Dodając, że ten kod awaryjny da się wyłudzić w ramach phishingu, więc lepiej na nim nie polegać.

    • @mateyko555
      @mateyko555 Год назад

      ​@@NiebezpiecznikTVpoza tym inne usługi nie mają oddziałów jak google, fb, cloudflare itp

  • @szmonszmon
    @szmonszmon Год назад +3

    ING... Chcieliśmy obsługę U2F i dostaliśmy obsługę kluczy. Super i należy się za to pochwała. Dzięki! To teraz jak dodać klucz w ING? Jest instrukcja na ich stronie, w której jest napisane: "Aby aktywować pierwszy klucz, przyjdź do naszej placówki bankowej". Eghm... "Hasła maskowane", pytania o przeglądarkę przy logowaniu i dodanie klucza przez pójście fizyczne do placówki. Jak bardzo jeszcze utrudnicie korzystanie ze swojego banku? Jak już nawiązaliście współpracę z Niebezpiecznikiem, to zapytajcie tego Piotra jak się takie rzeczy wdraża. Niech wam chłopak powie. Zatrudnijcie sobie jeszcze kogoś od user experience design i jeżeli ten człowiek powie wam, że coś jest do dupy, to znaczy że jest do dupy. Jaki jest cel tego strzelania sobie w stopę? Szkoda czasu na te klucze U2F w ING. Może się okazać, że za rok żeby potwierdzić transakcję, będzie trzeba pójść fizycznie do placówki banku, tam pracownik wetknie klucz do swojego komputera, poprosi o hasło (to mi kiedyś się zdarzyło xD) i na końcu będzie trzeba rozwiązać podwójną całkę na telefonie i potwierdzić. Jeszcze wam podrzucę świetny pomysł do samozaorania się, weźcie wprowadźcie sprawdzanie reguł złożoności haseł na podstawie tej gry: neal.fun/password-game/ i wymuszajcie zmiany hasła co tydzień. To już będzie super bezpiecznie. Ta zaawansowana technika nazywa się security by obscurity. Piotr wam wyjaśni co to znaczy.

  • @Jankes..
    @Jankes.. 6 месяцев назад +1

    Witam. Wszystko ładnie pięknie tylko ze aplikacja moje Ing na telefonie z kluczami Yubicey nie działa. Najpierw informatycy lub ci którzy tworzą taka aplikacje powinni ją przetestować czy działa z takimi kluczami Yubicey. Aplikacja mobilna moje Ing w czasie zalogowania wywalała się,po usunięciu kluczy Yubicey aplikacja działa. Na biometrie..

    • @INGPolska
      @INGPolska  6 месяцев назад

      Prosimy, skontaktuj się z nami na czacie po zalogowaniu do aplikacji mobilnej. Przyjmiemy zgłoszenie w tym temacie i to sprawdzimy.

    • @Jankes..
      @Jankes.. 6 месяцев назад

      @@INGPolska już sprawa była zgłoszona czekałem miesiąc i dział techniczny w sumie nic nie zrobił, wysłali instrukcje żeby usunąć dane 3 aplikacji Android coś tam, sklep Google Play i moje Ing. Nic nie pomogło. W trakcie rozmowy z miłą Panią z obsługi klienta doszliśmy do wniosku chociaż ta miła Pani doszła do wniosku żeby usunąć klucze Yubikey z aplikacji mobilnej Ing przez komputer ponieważ aplikacja mobilna moje Ing się zawieszala i blokowała dostęp do bankowości, nie można było się zalogować. Po usunięciu kluczy Yubikey z samej aplikacji. Aplikacja działa na biometrie jak przedtem.. Więc nie jest wina telefonu ani użytkownika że aplikacja nie działa tylko wina samej aplikacji a raczej tego kto stworzył taka aplikacje. A żeby wypuścić taka aplikacje do użytku z kluczami Yubikey to powinno się ja sprawdzić czy działa z takimi kluczami Yubikey. Pozdrawiam

  • @Jankes..
    @Jankes.. 8 месяцев назад

    ING już wprowadziło też jeśli masz klucz U2F przy płatnościach autoryzacje kluczem tylko nie wiem od jakiej kwoty,czy od 100zl tego nie wiem

    • @INGPolska
      @INGPolska  8 месяцев назад

      Użycie aktywnego klucza U2F służy obecnie wyłącznie do uwierzytelnienia (logowania).

    • @Jankes..
      @Jankes.. 8 месяцев назад

      @@INGPolska wydawało mi się że jak płaciłem to aplikacja chciała chyba klucz ale nie jestem pewien i dlatego może pomyliłem że ing wprowadziło w płatnościach... Jak się mylę to sorki :)

  • @Jankes..
    @Jankes.. 8 месяцев назад

    Ja mam i klucze Yubico i wszystkie alternatywne opcje do logowania..

    • @INGPolska
      @INGPolska  8 месяцев назад

      Dobrze, że korzystasz z różnych zabezpieczeń :)