DAJ CYNK
  • Wszystko, co dotyczy ofert prepaid i mix operatorów.
Wszystko, co dotyczy ofert prepaid i mix operatorów.
Regulamin forum: 
W tym dziale omawiamy oferty:
- PREPAID,
- MIX,
- SUBSKRYPCJE.

Uwaga! Jeżeli szukasz oferty dla siebie i nie wiesz, na którą się zdecydować - zadaj pytanie w dziale Jaką ofertę wybrać?
  • Strona 113 z 126
  • 1
  • 111
  • 112
  • 113
  • 114
  • 115
  • 126
 #1154077  autor: KC-KARLOS
 19 lip 2023, 13:17
Remington: PIN w aplikacji, służy jako dodatkowa warstwa gdy nasze zabezpieczenie biometryczne nie zadziała (niezweryfikowany odcisk palca bądź FaceID). Jeśli zapomnimy tego PINu w apce - nie ma możliwości jego odzyskania.

Podkreślam, jeśli czujemy się nieco mniej pewniej, wystarczy wyłączyć automatyczne logowanie z sieci mobilnej Orange, gdy nas z tej apki wyloguje.

Dodam, iż w wybranych momentach (szczególnie po aktualizacji aplikacji) z automatu nas wylogowuje z aplikacji, możliwe, że ze względów bezpieczeństwa lub lepszego działania apki po jej aktualizacji.

🌟To już 14 rok na Forum TELEPOLIS.PL - wielkie dzięki za ten czas i nadal służę pomocą! Pozdrawiam🔥
 #1154079  autor: Remington
 19 lip 2023, 13:20
A czy mając zdefiniowany PIN, jest on wymagany by zalogować się (od zera) na innym urządzeniu?

Jeśli tak, to już coś, choć wciąż niewiele z racji niezmienności kodu i ryzyka wycieku.

Jeśli natomiast nie jest wówczas wymagany i przechowywany jest tylko lokalnie w danej instancji aplikacji, to nie zabezpiecza przez przechwyceniem konta, o jakim pisałem.
 #1154080  autor: KC-KARLOS
 19 lip 2023, 13:26
Remington: jeśli na innym urządzeniu w apce była ustawiona opcja włączenia PINu, będzie on wymagany. Nie zmienia faktu, że tak łatwo się do swojego konta z innego telefonu nie zalogujesz - wróć do mojego poprzedniego postu (przypomnę - nie pamiętasz hasła do konta, logujesz się kodem SMS, ale ten sposób logowania jest zawodny). Myślę, że to już jest dość istotne zabezpieczenie i jednocześnie utrudnienie, którego nie przeskoczysz.

🌟To już 14 rok na Forum TELEPOLIS.PL - wielkie dzięki za ten czas i nadal służę pomocą! Pozdrawiam🔥
 #1154082  autor: KC-KARLOS
 19 lip 2023, 13:30
Remington: chodziło mi o logowanie kodem SMS. Jeśli wpiszesz poprawny mail i hasło, dostaniesz się do apki, lecz takich osób nie jest dużo. Widać, że poszli po opcję wygody dla użytkownika.

🌟To już 14 rok na Forum TELEPOLIS.PL - wielkie dzięki za ten czas i nadal służę pomocą! Pozdrawiam🔥
 #1154084  autor: KC-KARLOS
 19 lip 2023, 13:36
Dlatego warto o kwestie bezpieczeństwa zadbać już od pierwszego użycia aplikacji, gdzie te opcje można włączyć.
Wiadomo, że warstwy biometrycznej nie przeniesiesz z konta apki do innego urządzenia, trzeba samemu to ponownie ustawić.

🌟To już 14 rok na Forum TELEPOLIS.PL - wielkie dzięki za ten czas i nadal służę pomocą! Pozdrawiam🔥
 #1154086  autor: KC-KARLOS
 19 lip 2023, 13:42
Remington: na nowym urządzeniu o PIN do apki nie zawoła. Na obecnym, w którym to ustawiliśmy - zawoła o PIN nawet po zalogowaniu mailem.

Wniosek: warto zabezpieczać swoje urządzenia mobilne.

🌟To już 14 rok na Forum TELEPOLIS.PL - wielkie dzięki za ten czas i nadal służę pomocą! Pozdrawiam🔥
 #1154087  autor: Remington
 19 lip 2023, 13:52
Lokalnie to zabezpieczenie wydaje się wystarczające. O ile apka pyta jednorazowo o PIN także po każdym dodaniu/zmianie twarzy lub palca.

Ale atak polegający na wycieku danych logowania (jakich pełno w opisach na Niebezpieczniku czy ZTS) sprawi, że będziemy na przegranej pozycji. Po to wymyślono autoryzacje, kody jednorazowe itp., które w MO są zresztą znane od lat.
 #1154089  autor: IC_Current
 19 lip 2023, 14:28
Oczywiście, że zabezpieczenie konta jest poniżej krytyki. Nie każdy chce / może korzystać z logowania tylko przez kod w SMS. Np czasem używam WiFi Calling, a tam SMS nie działa we Flex, więc jak się zaloguję? Albo mam kartę w routerze bez obsługi SMS? Powinno być możliwe uwierzytelnienie z drugim składnikiem. Oczywiście drugi składnik to nie może być tylko SMS, ale np zamiennie drukowane kody jednorazowe (w razie braku dostępu do SMS). Kody zmienne w aplikacji 2FA, potwierdzenie w aplikacji 2FA itd. Rozwiązań jest wiele dla chcących bezpieczeństwa. Albo niech będzie opcja - lekkoduchy mają jak mają, a roztropni mogą wybrać 2FA, licząc się z większymi utrudnieniami przy logowaniu.
Osobiście zastanawiam się od jakiegoś czasu nad złożeniem skargi na Orange w tym zakresie do UODO. Absolutnie nie po to żeby jakąś karę dostali, ale żeby ich zmobilizowali do działania. Szczególnie, że zaniechania Flex mogą skutkować zdecydowanie większymi problemami niż tylko utrata numeru (lub konta Flex). Może takie pismo wysłać w kilka osób? Może nawet redakcja Telepolis takie pismo wyśle do UODO (choć wtedy pewnie reklamy by pikowały :-) :-)?
 #1154095  autor: Remington
 19 lip 2023, 15:19
Klucze sprzętowe w apce średnio, bo tylko niektóre będą kompatybilne. Ale potwierdzenie logowania/zmian SMS-em i alternatywnie Authenticatorem byłyby jak najbardziej dobre.

Żeby nie było - uważam Flexa za super ofertę ze świetną aplikacją, natomiast nisko oceniam wykonanie w szczegółach. Tak jest "agilowo" czyli core zrobiony, a na resztę machnięto ręką.

Dla mnie kwestie bezpieczeństwa i ryzyka zbyt łatwej (i bezpowrotnej!) utraty numeru lub SIM-swap'u bez weryfikacji dyskwalifikują tę ciekawą ofertę.
 #1154117  autor: iphoneski
 19 lip 2023, 17:54
Tylko z drugiej strony potwierdzenie SMS jako drugi stopień nie zadziała np w momencie, gdy uszkodzi sie karta i będziemy musieli ją wymienić. Flex pozwala zrobić to wyłącznie w aplikacji, więc chcąc wprowadzić 2stopniową weryfikację, musieliby dać możliwość wymiany karty w salonie. Ewentualnie opcja numeru pomocniczego, na który przychodziłyby kody w momencie niemożności skorzystania z numeru Flex, albo powiadomienia w aplikacji na wcześniej zaufanych urządzeniach, tak jak jest to w przypadku Apple ID.
 #1154128  autor: IC_Current
 19 lip 2023, 18:32
iphoneski pisze:
19 lip 2023, 17:54
Tylko z drugiej strony potwierdzenie SMS jako drugi stopień nie zadziała np w momencie, gdy uszkodzi sie karta i będziemy musieli ją wymienić.
No pisałem - aplikacja 2FA i kody jednorazowe, wydrukowane na kartce jako ostateczna metoda odzysku dostępu. Tak jak w Google i MS - normalnie powiadomienia w systemie, potem aplikacja 2FA i w ostateczności kody na kartce. Natomiast jak stracisz kartkę z kodami, to masz problem. Wtedy jakaś awaryjna metoda odzyskania hasła np po weryfikacji w salonie.
 #1154182  autor: kszaq
 20 lip 2023, 10:25
Czy w ogóle istnieje możliwość zablokowania logowania przez mail+hasło, jeśli ustawia się je przy zakładaniu konta? Nie widzę takiej opcji w aplikacji.

Dla podstawowego bezpieczeństwa każda "niezbezpieczna" akcja polegająca na dodaniu/wymianie karty SIM powinna być potwierdzana przez dodatkowy kod na maila, tak samo jak logowanie na nowym urządzeniu.
  • Strona 113 z 126
  • 1
  • 111
  • 112
  • 113
  • 114
  • 115
  • 126
  • 1
  • 111
  • 112
  • 113
  • 114
  • 115
  • 126