ING: habrá que instalar obligatoriamente la APP para poder operar

Miras el teléfono, abres los sms y listo.
La APP para aceptar la notificación te pide la clave.

El SMS tiene un timeout de validez muy corto.
Si es por eso, se usa una clave a un servidor de correo.
Ale autentificado con clave.

Que no cuela tío.

NO HAY NECESIDAD DE IMPONER UNA APP.
Y es de lo que va todo esto.
 
El SMS tiene un timeout de validez muy corto.
Si es por eso, se usa una clave a un servidor de correo.
Ale autentificado con clave.

Que no cuela tío.

NO HAY NECESIDAD DE IMPONER UNA APP.
Y es de lo que va todo esto.
Aclarate, eso de ir moviento la meta hacia adelanta no vale. Ahora ya no mola el sms, ahora mola un email. Un email no tiene relación personal de ningún tipo, no cumpliria.

No se que dices la verdad.
 
Aclarate, eso de ir moviento la meta hacia adelanta no vale. Ahora ya no mola el sms, ahora mola un email. Un email no tiene relación personal de ningún tipo, no cumpliria.

No se que dices la verdad.

Tu eres petulante.

El móvil cumple el "algo que se tiene".
Ahora me dices "ughs, algo que se tiene no vale porque te lo pueden coger y leer, ughs".
Y la app también.
Si te cogen el móvil te cogen la app.
"Pero ejj que hace falta u npassword pah leeh la app gñe".
Y para entrar en alcuenta ahce falta otro.
De ahí viene lo de MFA.

Si tu "pega" es que hace falta OTRO acceso pro password (¿para qué?) puse como ejemplo el correo.
Que no se trata de que CADA paso sea seguro.
Se trata de que el protocolo conjunto de verificación lo sea.

Tú vas a atacar a la confirmación por SMS y decir "una app de cosa, en el sistema espia android ejj lo húniko, gñe".
No lo es.
Y te obliga a tener una app ya interactuar con una app de manera innecesaria, dando infromación PRIVADA E INNECESARIA a ING (o al banco que sea).

Así que deja de intoxicar y de mentir tío.
Esto de la SPD2 lo usan como caballo de Troya para tratar de imponer el acceos mediante apps.
Y se debe detener.
 
Tu eres petulante.

El móvil cumple el "algo que se tiene".
Ahora me dices "ughs, algo que se tiene no vale porque te lo pueden coger y leer, ughs".
Y la app también.
Si te cogen el móvil te cogen la app.
"Pero ejj que hace falta u npassword pah leeh la app gñe".
Y para entrar en alcuenta ahce falta otro.
De ahí viene lo de MFA.

Si tu "pega" es que hace falta OTRO acceso pro password (¿para qué?) puse como ejemplo el correo.
Que no se trata de que CADA paso sea seguro.
Se trata de que el protocolo conjunto de verificación lo sea.

Tú vas a atacar a la confirmación por SMS y decir "una app de cosa, en el sistema espia android ejj lo húniko, gñe".
No lo es.
Y te obliga a tener una app ya interactuar con una app de manera innecesaria, dando infromación PRIVADA E INNECESARIA a ING (o al banco que sea).

Así que deja de intoxicar y de mentir tío.
Esto de la SPD2 lo usan como caballo de Troya para tratar de imponer el acceos mediante apps.
Y se debe detener.
El correo no cumple, no está ligado a algo físico.
No tienes absolutamente ninguna prueba de que Android pueda espiarte nada de tus apps del banco. Solo una magufada repetida por otros magufos. Deja de dar la tabarra con invenciones.

Es absolutamente indiscutible que el SMS es una absoluta cosa y que la APP es infinitamente más segura. PRimero neceistas un password para acceder y luego otro password diferente para confirmar la operación.
De verdad te deben pagar o algo por trollear.
 
El correo no cumple, no está ligado a algo físico.
No tienes absolutamente ninguna prueba de que Android pueda espiarte nada de tus apps del banco. Solo una magufada repetida por otros magufos. Deja de dar la tabarra con invenciones.

Es absolutamente indiscutible que el SMS es una absoluta cosa y que la APP es infinitamente más segura. PRimero neceistas un password para acceder y luego otro password diferente para confirmar la operación.
De verdad te deben pagar o algo por trollear.
El correo no cumple, no está ligado a algo físico.
La app tampoco.
Se puede instalar en un emulador de un ordenador.
Surprise...


No tienes absolutamente ninguna prueba de que Android pueda espiarte nada de tus apps del banco. Solo una magufada repetida por otros magufos. Deja de dar la tabarra con invenciones.

Eres simple o eres simple.
La app me puede espiar a mí, recabando permisos sin los cuales no pueda funcionar.
Androdi espía todo hijo.


Es absolutamente indiscutible que el SMS es una absoluta cosa y que la APP es infinitamente más segura.

Porque lo digas tú cuando se te ha desmentido varias vececs en todo lo que dices.

Usas la técnica del poner en duda cada paso del protocolo MFA, cuando se debe analizar el protocolo en su conjunto.

Es aun técnica FUD muy bieja.

PRimero neceistas un password para acceder y luego otro password diferente para confirmar la operación.
Es INFINTIAMENTE más segura porque hay UN PASSWORD más.
Vete a soltar.

De verdad te deben pagar o algo por trollear.

El que trolea estando a sueldo eres tú.
O eres un fulastre millenial.
O ambas cosas.
A juzgar por lo de 1980 eres un fulastre millenial.

Hablas de seguridad y tu puñetero nombre de usuario de aquí ya da pistas sobre tí.
En fin...
 
El correo no cumple, no está ligado a algo físico.
No tienes absolutamente ninguna prueba de que Android pueda espiarte nada de tus apps del banco. Solo una magufada repetida por otros magufos. Deja de dar la tabarra con invenciones.

debes de salir de alguna cueva. Porque hoy hay malware corriendo específicamente diseñado para robar datos y tomar el control de las aplicaciones bancarias.

Deberias saber que Android facilita que cualquier app adquiera persmisos para saber que otras apps hay instaladas en el telefono. Si usted no se entera puede dirigirse a la seccion de Android Developers. Es tan fácil como pedirle al sistema que nos diga si existe la app de ing o cualquier otro banco:

private boolean isPackageInstalled(String packageName, PackageManager packageManager) {
try {
packageManager.getPackageInfo(packagename, 0);
return true;
} catch (NameNotFoundException e) {
return false;
}
}

o sea:

app_chunga _pregunta (....) {
- hola teléfono de borrego del siglo 21. ¿Tiene usted la app de BBVA instalada?
- pos no
- ¿y la de..?
- ¿y la de ...?
- ¿y la de ...?
- ¿y la de ING?
- pos si hamigo, esa asi. Aqui se halla
}
- musha grasia. Espere que ahora me descargo una caja herramientas pa usted


y a partir de ahí, empieza todo lo que usted dice que es "magufo" pero es el pan de hoy de mañana:

"The Anubis banking trojan generated headlines last year, hitchhiking its way onto Android devices through infected downloads from the Google Play Store. The malware would seek permission to use the device's accessibility services, keylogging its way to "stealing login credentials to banking apps, e-wallets and payment cards." Anubis was enabled by a "dropper" with a "proven ability to infiltrate Google Play and plant malicious downloaders under the guise of benign-looking apps."

Android Warning: New Malware 'Screen Records' Banking Apps To Steal Passwords
This Android spyware can record calls, take screenshots and video, targets Gmail, LinkedIn, Snapchat data | ZDNet

O sea que de magufo, nada. Busque usted por Anubis en la red. Aunque esto es como las cucarachas, cuando ya ha visto una es que hay mil más que no ve.
Sepa usted que el Anubis se lo ha descargado al gente de aplicaciones en Google Play. Porque eso es incontrolable, cualquier app puede luego descargarse lo que quiera una vez instalada.

Lo más seguro de usar tal como está el panorama, es tener un smartphone barato con solo la app del banco. Geolocalización y Wifi desactivados. Conectarse siempre por datos y no hacer nada mas con ese movil ni instalarle nunca nada. Modo avion o apagar cuando no se use y a correr.

Esta practica le jorobaría el futuro negocio a los bancos de las apps para la compra-venta de datos, ahora que chapan oficinas. Que pena ma grande...
 
Última edición:
debes de salir de alguna cueva. Porque hoy hay malware corriendo específicamente diseñado para robar datos y tomar el control de las aplicaciones bancarias.

Deberias saber que Android facilita que cualquier app adquiera persmisos para saber que otras apps hay instaladas en el telefono. Si usted no se entera puede dirigirse a la seccion de Android Developers. Es tan fácil como pedirle al sistema que nos diga si existe la app de ing o cualquier otro banco:

private boolean isPackageInstalled(String packageName, PackageManager packageManager) {
try {
packageManager.getPackageInfo(packagename, 0);
return true;
} catch (NameNotFoundException e) {
return false;
}
}

o sea:

app_chunga _pregunta (....) {
- hola teléfono de borrego del siglo 21. ¿Tiene usted la app de BBVA instalada?
- pos no
- ¿y la de..?
- ¿y la de ...?
- ¿y la de ...?
- ¿y la de ING?
- pos si hamigo, esa asi. Aqui se halla
}
- musha grasia. Espere que ahora me descargo una caja herramientas pa usted


y a partir de ahí, empieza todo lo que usted dice que es "magufo" pero es el pan de hoy de mañana:

"The Anubis banking trojan generated headlines last year, hitchhiking its way onto Android devices through infected downloads from the Google Play Store. The malware would seek permission to use the device's accessibility services, keylogging its way to "stealing login credentials to banking apps, e-wallets and payment cards." Anubis was enabled by a "dropper" with a "proven ability to infiltrate Google Play and plant malicious downloaders under the guise of benign-looking apps."

Android Warning: New Malware 'Screen Records' Banking Apps To Steal Passwords
This Android spyware can record calls, take screenshots and video, targets Gmail, LinkedIn, Snapchat data | ZDNet

O sea que de magufo, nada. Busque usted por Anubis en la red. Aunque esto es como las cucarachas, cuando ya ha visto una es que hay mil más que no ve.
Sepa usted que el Anubis se lo ha descargado al gente de aplicaciones en Google Play. Porque eso es incontrolable, cualquier app puede luego descargarse lo que quiera una vez instalada.

Lo más seguro de usar tal como está el panorama, es tener un smartphone barato con solo la app del banco. Geolocalización y Wifi desactivados. Conectarse siempre por datos y no hacer nada mas con ese movil ni instalarle nunca nada. Modo avion o apagar cuando no se use y a correr.

Esta practica le jorobaría el futuro negocio a los bancos de las apps para la compra-venta de datos, ahora que chapan oficinas. Que pena ma grande...
Repito nuevamente, no hay un caso en que haya afectado a una APP bancaria. Aparte de noticias sobre posibles cosas, ¿puedes poner la noticia de una persona a la que le han robado las claves del banco?
En ing no hay que pulsar ninguna tecla para acceder al banco, se hace via pulsaciones en la pantalla (aleatorias), ¿como afectaría este keylogger?

Me gustaría ver un caso real, no solo un quizás. De todas formas, todo el rato hablando de Android, ¿Entonces la solución es comprarse un iphone?
 
El correo no cumple, no está ligado a algo físico.
La app tampoco.
Se puede instalar en un emulador de un ordenador.
Surprise...


No tienes absolutamente ninguna prueba de que Android pueda espiarte nada de tus apps del banco. Solo una magufada repetida por otros magufos. Deja de dar la tabarra con invenciones.
Eres simple o eres simple.
La app me puede espiar a mí, recabando permisos sin los cuales no pueda funcionar.
Androdi espía todo hijo.


Es absolutamente indiscutible que el SMS es una absoluta cosa y que la APP es infinitamente más segura.
Porque lo digas tú cuando se te ha desmentido varias vececs en todo lo que dices.

Usas la técnica del poner en duda cada paso del protocolo MFA, cuando se debe analizar el protocolo en su conjunto.

Es aun técnica FUD muy bieja.

PRimero neceistas un password para acceder y luego otro password diferente para confirmar la operación.
Es INFINTIAMENTE más segura porque hay UN PASSWORD más.
Vete a soltar.

De verdad te deben pagar o algo por trollear.
El que trolea estando a sueldo eres tú.
O eres un fulastre millenial.
O ambas cosas.
A juzgar por lo de 1980 eres un fulastre millenial.

Hablas de seguridad y tu puñetero nombre de usuario de aquí ya da pistas sobre tí.
En fin...
Lo del emulador para partirse de risa, todo el rato mueves la meta hacia adelante, típica respuesta de pesado de manual. Ahora hablo de esto, ahora hablo de otra cosa. Aclarate, te lo he dicho antes, por favor aclarate.
No hay un password más, hay al menos protección por password. Con sms no hay ni un solo password. Nadie ha desmentida que el sms tenga ningun tipo de seguridad en comparación a la APP porque no tiene ninguna seguridad.

Una vez te han quitado el teléfono, con SMS no necesitan ni entrar en el mismo, solo ver la notificación en la pantalla. Esto es imposible con una APP.
 
Lo del emulador para partirse de risa, todo el rato mueves la meta hacia adelante, típica respuesta de pesado de manual. Ahora hablo de esto, ahora hablo de otra cosa. Aclarate, te lo he dicho antes, por favor aclarate.
No hay un password más, hay al menos protección por password. Con sms no hay ni un solo password. Nadie ha desmentida que el sms tenga ningun tipo de seguridad en comparación a la APP porque no tiene ninguna seguridad.

Una vez te han quitado el teléfono, con SMS no necesitan ni entrar en el mismo, solo ver la notificación en la pantalla. Esto es imposible con una APP.
Pones pin de acceso al móvil.

Si es android supongo que se podrán desactivar las notificaciones de acceso.
Confirmado: se puede, así qeu imagino que no saldrá en pantalla.
Y si no, como dijo un compañero forero, usas un movil de 5 euros para solo recibir SMS's de verificación.

Repito excusas de mal pagador para decir "poneros la app para que ING (o el banquito que sea) os espíe gñe".


Ahora hablo de esto, ahora hablo de otra cosa. Aclarate, te lo he dicho antes, por favor aclarate.
Aclárate tú.
Eres tú e que pone pegas una a una.
Da una LISTA COMPLETA de tus argumentos (en vez de uno a uno como los das, pesadilla) y te los rebato todos de una vez.
Mientras tanto, te los rebatiré uno a uno.
Y no digas vaguedades como "está demostado qeu es mejor gñe".
No, das una lista COMPLETITA.
Y se te rebate.

Y deja de obviar lo siguiente:
Que lo que no se quiere es una app espía del banco (ni de ING, ni de otro).
 
Repito nuevamente, no hay un caso en que haya afectado a una APP bancaria. Aparte de noticias sobre posibles cosas, ¿puedes poner la noticia de una persona a la que le han robado las claves del banco?
En ing no hay que pulsar ninguna tecla para acceder al banco, se hace via pulsaciones en la pantalla (aleatorias), ¿como afectaría este keylogger?

Me gustaría ver un caso real, no solo un quizás. De todas formas, todo el rato hablando de Android, ¿Entonces la solución es comprarse un iphone?

Da un caso que sin un stingray, saber quién eres, hacerte un estudio previo y seguirte durante varios días te puedan robar un SMS de confirmación.
Uno sólo.
No puedes.

Hablamos de Android porque aifon es testimonial en cifras, no cuenta, y los que comprendemos algo no somos "posers" que se compran aifon para sentirse especiales.
 
Da un caso que sin un stingray, saber quién eres, hacerte un estudio previo y seguirte durante varios días te puedan robar un SMS de confirmación.
Uno sólo.
No puedes.

Hablamos de Android porque aifon es testimonial en cifras, no cuenta, y los que comprendemos algo no somos "posers" que se compran aifon para sentirse especiales.
Te roban el teléfono y ya está.
 
Pones pin de acceso al móvil.

Si es android supongo que se podrán desactivar las notificaciones de acceso.
Confirmado: se puede, así qeu imagino que no saldrá en pantalla.
Y si no, como dijo un compañero forero, usas un movil de 5 euros para solo recibir SMS's de verificación.

Repito excusas de mal pagador para decir "poneros la app para que ING (o el banquito que sea) os espíe gñe".


Ahora hablo de esto, ahora hablo de otra cosa. Aclarate, te lo he dicho antes, por favor aclarate.
Aclárate tú.
Eres tú e que pone pegas una a una.
Da una LISTA COMPLETA de tus argumentos (en vez de uno a uno como los das, pesadilla) y te los rebato todos de una vez.
Mientras tanto, te los rebatiré uno a uno.
Y no digas vaguedades como "está demostado qeu es mejor gñe".
No, das una lista COMPLETITA.
Y se te rebate.

Y deja de obviar lo siguiente:
Que lo que no se quiere es una app espía del banco (ni de ING, ni de otro).
Las excusas las pones tú una tras otra, aún no te has dado cuenta?
Yo me limito a responder las cosas que te inventas.
Eso del gñe es la cosa graciosa que pones o como? Ningún banco necesita una app para saber lo que haces/compras. Ya lo saben.
 
Volver