15 perces biztonság
2008.09.18. 09:00
Manapság bármerre megyünk, ügyelni kell a megjelenésünkre. A legkisebb élelmiszer boltok is fel vannak szerelve biztonsági kamerával. A kávézó, az üzletközpont, a bank, a posta- még az utcán is lehetnek elhelyezve megfigyelő szemecskék, amik azt nézik, rendben mennek- e a dolgok, nem követünk- e el valami rosszaságot. Gyakran kényszert érzek, hogy viccesen belekacsintsak, vagy valami mókás grimasszal szórakoztassam a biztonsági szalagokat ellenőrző szerveket. De mit tegyek, kinőttem már ebből a korból. Inkább megigazítom a hajamat, mielőtt a bankautomata elé lépek. Nézzek már ki valahogy, mikor húsz centiről készül rólam felvétel.
Ezen túl persze ad némi biztonságérzetet is. Feltételezem, ha valaki megtámad, vagy meglop, akkor ezek a felvételek segíthetnek kideríteni, ki volt az elkövető. Így gondolja ezt egy ilyen naiv állampolgár, mint én vagyok.
Sajnos úgy tűnik, ez azért nem egészen így működik.
Néhány napja egy üzletközpontban ellopták anyukám táskáját. Az egy dolog, hogy nem kevés készpénz volt benne, de sajna bankkártya is, PIN kód is. Mire anya eszmélt, a kártyát már használták, az azon lévő pénzt leemelték. Irány a rendőrség, feljelentés, jegyzőkönyv. Egy igen készséges rendőrnő próbálta a megoldást keresni, hisz egy ilyen zsebtolvajt- táskatolvajt megtalálni a legnehezebb. Logikusnak tűnt, hogy a bankautomata biztonsági kamerája talán elárulhat valamit. Így gondolkodott a sértett, így gondolkodna bárki, aki egyszer is elolvasta a feliratot: videofelvétel készülhet a tranzakcióról. Mint kiderült, ez nem így van. A rendőr elmesélte, hogy bizony a bankautomata biztonsági kamerájának felvételét körülbelül 15- 20 percig őrzik meg, utána törlésre kerül az esetek 90%- ában, így a rendőrség szinte soha nem tudja felhasználni a nyomozás során. Igen? Akkor miért van ott egyáltalán? Mert előírják nekik, hogy legyen. Van, de mégsincs. 15 percen belül ritkán indul el egy nyomozás, ritkán kérik be a felvételt. Általában mire erre kerül a sor, már rég törlődött, így nincs mit tenni-, ezt meséli a nyomozó. Ha nem így van, akkor ő tudja rosszul, de nyilván számtalan ilyen feljelentés alapján nyomozott már, úgyhogy el kell, hogy higgyem, amit mond.
Azért az mégis furcsa, hogy a bankok gátlástalanul használják a pénzünket, bármilyen megmozdulásunkért díjat számolnak föl. Akkor is, ha átutalunk, kiveszünk, beteszünk. Hitelekről, THM- ekről meg már ne is beszéljünk. Ők aztán tényleg extraprofittal dolgoznak. Aztán ha bajba kerülünk, még egy vacak videofelvételre sem számíthatunk. Talán túl sokba kerülne néhány napig tárolni egy ilyen felvételt? Kevesebb lenne a nyereség? Vagy mi az oka? Hiszen belőlünk élnek! Ezzel a hozzáállással a sokat szekírozott rendőrség munkáját hátráltatják, és ráadásul nem jogszerűen, hisz előírásuk van rá, hogy készítsenek biztonsági felvételeket. Arra nincs rendelet, hogy mennyi időre maradjon meg a felvétel? Már egy 24 órás megőrzés is sokat segítene. Egy negyed órás olyan, mintha nem is lenne. Talán lehetne rájuk is egy Robin Hood adót kivetni, amiből kicsi, egynapos tárolású, digitális kamerákat tudnának betenni minden bankjegykiadóba. Akkor elég lenne azt átnézni, és most nem azzal foglalkozna két rendőr napokig, hogy az üzletközpont felvételeit böngésszék, kutatva a táska után, hogy hol, kinek a vállán látják meg.
Álmodozok megint. Miért is lenne érdeke a banknak, hogy figyeljen a pénzünkre? Neki csak az számít, hogy a pénz forogjon, mozogjon, az teljesen mindegy, hogy ki az, aki megmozdítja. Valószínű, hogy a tolvaj akciójáért a számlára ráterhelték a kezelési költséget, a hitelkeret- túllépési költséget, és még az is lehet, hogy a videokamera felvételéért is felszámoltak valamit. A kártyát használták, a pénz mozog, és ez máris hozza a profitot. Csak ez számít.
A bejegyzés trackback címe:
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
Meer 2008.09.18. 09:19:12
A megoldás a táskalopásra meg egyszerű: kézlevágás.
movhu 2008.09.18. 09:26:16
A másik kérdés, ami érthetetlen, hogy miért csak ennyit tárolnak? A mai tároló rendszerek már rég nem videokazettásak, hanem digitálisak(meglepődnék, ha a bankban nem ez lenne). Ma már nem pénz 1 hónapnyi anyagot tárolni, akár országos viszonylatra vetítve sem. Arról ne is beszéljünk, hogy ez mekkora pénz egy bankhoz mérve. Biztosan futná rá belőle a készpénzfelvételi díjakból. Igen, csak a profit számít.
Emese banki reklámja megérne egy Fogysztóvédelmi ügyet. Miért üzlet az nekem, ha hitelt veszek fel, és annak egy részét készpénzben ideadják nekem ? A körítő rizsa mindegy, a hitel az ügyfélnek a muszéj kategória. Még akkor is, ha vállalkozása van, és ő többet csinál belőle. Akkor sem a hitel neki az üzlet, hanem a saját vállalkozása. A bank csak meglovagolja a pénzhiányt. Providentről meg ne is beszéljünk.
The M 2008.09.18. 09:35:40
Kuszal 2008.09.18. 09:43:27
Azzal kezdeném, hogy nem vagyok jártas a banki rendszerekben, DE, kizárt dolognak tartom, hogy egy bankomat videókamerájáról csak a legutolsó 15 percet lehessen visszanézni. Ez hülyeség, kb. akkora mithogy anyukád a kártya mellett tartotta a kódot. (Mondjuk hallottam már olyanról aki körömlakkal ráírta a kártyára, hogy ne feljetse el)
Szerintem ezt ismét csak a rendőri erők tájékozatlanságát mutatja. Biztos hallotta valahol és ezt megosztotta Veled is. Persze így neki is könnyebb, hiszen nem kell a bankba menni, felvételt kikérni, stb. De verjed csak nyugodtan az asztalt, mert ez így nem igaz. Arról már nem is beszélve, hogy mi értelme van egy olyan videórögzítő rendszernek, ami a legutólsó 15 percet képes csak tárolni. Semmi. Nem néztem utána a jogszabálynak de tuti, hogy napokat, ha nem heteket, hónapokat ír elő az ilyen redszerek esetében.
A rendőrnő "tájékozottságát" csak azokéhoz tudom mérni akik a vasútról is mindíg úgy beszélnek, mintha minden napjukat ott töltenék, pedig a valóságban semmit sem tudnak, csak beszélni róla, de azt is csak ismerősök és barátok lemondása alapján.
Üdv: kuszal
Pistike 2008.09.18. 10:18:09
Doris, a komisz · http://dorisnaploja.blogspot.com 2008.09.18. 10:49:03
Kuszal: ezt mondom én is! Semmi értelme egy ilyen rendszernek. Azt meg nem hinném, hogy a rendőr lenne tájékozatlan, vagy hanyag. Így rosszabbul jár, mert az áruház felvételeit kell átnéznie.
movhu 2008.09.18. 10:56:57
Az viszont kezd érdekes kérdéssé válni, hogy akkor mennyi is az annyi? Azaz mennyit rögzít a bank?
johevi 2008.09.18. 10:58:00
Doris, a komisz · http://dorisnaploja.blogspot.com 2008.09.18. 10:59:44
BigOne 2008.09.18. 11:00:31
Érdeklődő 2008.09.18. 11:01:07
Javaslom, hogy tessék utána járni mielőbb!
Doris, a komisz · http://dorisnaploja.blogspot.com 2008.09.18. 11:01:33
Kheller 2008.09.18. 11:05:22
Hogy mivan?? Honnan tudná a bank, hogy ott volt a kártya mellett a papir?
1. Megkerült az elkövető és a kezében volt a papir? Akkor nincs miről beszélni
2. Nem került meg az elkövető, akkor meg honnan tudná a bank, hogy mellette volt-e a papir vagy sem. Az eredeti papirt a legtöbb bank ajánlja, hogy felbontás után azonnal semmisitsd meg igy nonsense lenne a bemutatását kérné, ráadásul felirhatta egy másik cetlire is
3. Az meg, hogy az elkövető egyből jól irta be a pin-t semmit nem jelent, mert az atm-ek kommunikációja a bankkal a szánalmas szint alatt van néhány méterrel mivel cleartext-ben csipogják át a pin-t mikor használod a kártyát, igy röhögve lehallgatható és a kártya ellopása után röhögve felhasználható, anélkül, hogy a kártya mellé irtad a kódot.
Na erről ennyit.
Szilba 2008.09.18. 11:15:04
Bukowszky · http://bukowszky.blog.hu 2008.09.18. 11:16:50
The M 2008.09.18. 11:18:05
Azt azért kétlem, hogy amennyiben az elkövető tudta a PIN kódot, akkor a bankot érdekelné ezután bármi is, például az, hogy volt-e ott papír vagy sem.
cett · http://cettblogja.blogspot.com 2008.09.18. 11:19:57
mbazs 2008.09.18. 11:21:09
cleartextben? nehezen hiszem.
Autótesztelő · http://hasznaltteszt.blog.hu/ 2008.09.18. 11:23:03
KenSentMe 2008.09.18. 11:24:24
Doris, a komisz · http://dorisnaploja.blogspot.com 2008.09.18. 11:27:21
Doris, a komisz · http://dorisnaploja.blogspot.com 2008.09.18. 11:29:54
Autótesztelő · http://hasznaltteszt.blog.hu/ 2008.09.18. 11:33:42
Fedor · http://fedor.blog.hu/ 2008.09.18. 11:37:13
zulu 2008.09.18. 11:46:33
Vagy nem?
Mindemellett aki egy négyjegyű számot nem tud fejben tartani, az sikeres ember nem lehet...
Perillustris 2008.09.18. 11:49:57
Ha adott napra egy nagyobb osszegu vasarlas van betervezve, akkor atmenetileg fel kell emelni a limitet.
A CIB-nel kulon be lehet allitani a keszpenzfelveteli es a vasarlasi limitet, igy ha valaki ellopja a kartyat, amin - szerencsetlen modon - a PIN-kod is rajta van, akkor sem tudja megkopasztani a tulajdonost.
johevi 2008.09.18. 11:54:31
movhu 2008.09.18. 11:54:40
Még ennél is komplexebb. A PIN kód a bankban sincs tárolva, hanem egy ellenörző összeg, ami a kódból képződik. Ezt küldi át az automata. Ha megegyezik, akkor jó, ha nem, akkor nem. Igazából a PINkód lopás mindig emberi tényező kijátszásával történik. Vagy le van írva papíron, vagy kilesik. Volt már olyan, hogy kamerát szereltek rejtett helyre, és azzal lesték ki.
avensis 2008.09.18. 11:56:49
az automata kéri a pinkódot, megvárja a műveletet, majd titkosított formában elküldi a banknak az egészet. A bank meg visszaválaszol a megfelelő formában.
ezért is van az, hogy nem akkor kapod a rinyálást, amikor beütöd a rossz pinkódot, hanem amikor a pénzfelvétet már elindítottad.
A kártyán nincs kód, csak az ident.
Sec 2008.09.18. 11:57:40
Szóval Photoshop!
sdfsdf 2008.09.18. 11:59:48
bankártya meg pin kód egymás mellet aki enyire hülye már bocs az ne is szóljon egy szót se ennél már az is egyszerűbb ha megváltoztatja a pinkódját egy formára 1234 vagy 7896 4562 4769 ilyesmi
hú de hülye emberek vannak már bocs
abban viszont igazad van ha 15 percig van meg akkor minek veszik fel? ha jól tudom akkor is csak az arcot lehet azt meg mért nem lehet hosszabb távon?
egyértelmű hogy a bank nem akarja kifizetni ha loptak a kártyával, és fel is vetődik bennem egy kérés ha másolnak bankártyákat akkor az hogy derül ki?
Kheller 2008.09.18. 12:03:10
Pár hónapja füleltek le egyébként egy ilyen bandát, filléres alkatrészekből összerakott kis lehallgatót raktak az atm telefonkábelére és hónapokig nem vették észre, egészen addig rögzitették az összes pin kódot amit beütöttek az atm-en, volt is belőle balhé...
Kheller 2008.09.18. 12:05:21
zulu 2008.09.18. 12:08:18
Köszi a felvilágosítást, akkor tényleg rosszul tudtam.
Perillustris 2008.09.18. 12:10:06
smartdrive 2008.09.18. 12:10:29
iq-teszthez kéne kötni ezt is
Török Tamás · http://torimpex 2008.09.18. 12:23:57
Sync 2008.09.18. 12:24:21
aki ennyire hülye annak ez jár.
vagy lenyultátok a lét, aztán még egy blogon is nyavalyogsz, hogy hitelesnek tűnjön?
Ylim 2008.09.18. 12:26:44
Gondolom a lakáskulcs meg a lábtörlő alatt van.
Doris: befizetésre a bank pénztára a legalkalmasabb.
movhu 2008.09.18. 12:27:17
Egyes, ülj le fiam! Legközelebb jobban készülj!
Doris, a komisz · http://dorisnaploja.blogspot.com 2008.09.18. 12:29:19
Doris, a komisz · http://dorisnaploja.blogspot.com 2008.09.18. 12:32:06
LouisCyphre 2008.09.18. 12:32:08
Autótesztelő · http://hasznaltteszt.blog.hu/ 2008.09.18. 12:35:25
Gyertek kommentelni meg szavazni a blogomra, mert igy sose leszek hires!
Blender 2008.09.18. 13:00:49
Először is nem tudom melyik bank lehetett ez, de ilyen nincs, hogy 15 percen belül törlik, ez központba továbbítva lesz és ott tárolódik. Nem minden ATM-ben van kamera, pl. azokon amik 24 órás zónában vannak ott gondolom nincs hiszen a helyiségben van kamera.
Aztán a PIN kód továbbítása mindenképpen rejtjelezetten történik, és az ATM-ek általában bérelt vonalon lógnak amit eleve titkosítanak. Szóval annyira nem triviális lehallgatni. De gondolom Kheller napi szinten PIN kód lehallgatással szórakozik.
tappancs 2008.09.18. 13:04:39
2. tessék megjegyezni a pin-kódot, és nem felírni sehová!!
az ügyfél "hülyeségét" nem lehet semmiféle biztonsági berendezéssel maximálisan kivédeni...
sejk 2008.09.18. 13:13:29
Jajjmár faszomacaptchába 2008.09.18. 13:33:07
dr. Wilbur Swain 2008.09.18. 13:36:30
a klasszikus eset: a pinkód ráírva a kártya tokjára...
Reggie 2008.09.18. 13:40:11
Liberté_73 2008.09.18. 15:07:07
hát ekkora marhaságot régen nem hallottam!
(elárulom, hogy ki sem megy a PIN az ATMből, nemhogy cleartextben, de sehogy)
olvass egy kicsit barátom
Szilba 2008.09.18. 15:09:04
Sokra mehettel vele a kártya nélkül...
Perillustris 2008.09.19. 01:06:51
Nem feltétlenül. Már olyan is volt, hogy a rossz fiúk telepítettek egy kamu automatát, ami persze elnyelte a kártyát a jó PIN beütése után is. Nem kellett mást tenniük, mint elmenni a legközelebbi valódi ATM-hez.
De ismert a lemásoló technika is, amikor beépítenek egy olvasót a kártyanyílásba.
pizzateszta 2008.09.21. 00:49:00
Az hogy melyik ATM-be szerelnek kamerát az ATM típusától (a 24 órás zónához alapban nincs köze), és a bank bankbiztonsági szabályzatától függ.
Egyébként meglepődnétek, hogy napjainkban is mennyire felelőtlenek tudnak lenni az emberek. És most nem idősebbekről beszélek, akik már nehezen viszonyulnak a mai technikához, hanem a fiatalabb korosztályról. Néhány példa: Ügyfél ~50 millió forintot vett fel, és egy részben átlátszó reklámszatyorban vitte el; Van, hogy egyáltalán nem készülnek semmivel; pinkód + kártya rendszeresen együtt tartva
molnibalage 2008.10.01. 19:03:29
Délibáb 2008.10.19. 13:18:13
Ó, ne! A fogorvos meg gátlástalanul betömi, kihúzza a fogamat! Ha nem tetszik, tessék kivenni minden hónap elsején, és bedugni a biztonságos matrac alá.
"Miért is lenne érdeke a banknak, hogy figyeljen a pénzünkre? Neki csak az számít, hogy a pénz forogjon, mozogjon, az teljesen mindegy, hogy ki az, aki megmozdítja."
Ez meg a demagógia csúcsa. A bank szolgáltatást nyújt, te választhatsz, hogy mit veszel igénybe, mit nem, ezért a banknak igenis érdeke, hogy megfelelő szolgáltatást nyújtson. Csak épp a bank nem Apu, hogy fogja a kezed, továbbá nem is jótékonsági intézmény, hogy az ügyfél érdekén kívül ne keresse a magát is.