LINUX.ORG.RU
ФорумTalks

ЦБ РФ обяжет банки идентифицировать всех по MAC и IP

 ,


1

3

Это шиза наяву :(

http://www.comnews.ru/node/68303

Согласно проекту документа, предполагается дополнить перечни сведений, получаемых в целях идентификации физических и юридических лиц, а также индивидуальных предпринимателей, сведениями об IP- и МАС-адресе (IP- и МАС-адресах), посредством которых они осуществляют доступ к банковскому счету, открытому в кредитной организации, с целью совершения операций по нему в рамках заключенного кредитной организацией с данным клиентом договора, предусматривающего его обслуживание с использованием технологии дистанционного доступа к банковскому счету, включая интернет-банкинг.

Даже оставив в стороне маразм с динамическими адресами клиентов и NAT-ом, как они собрались проверять MAC?!?!

Update: Ссылка на сайт ЦБ РФ http://www.cbr.ru/analytics/standart_acts/projects/

★★★★★

Последнее исправление: Deleted (всего исправлений: 3)

О, у меня как раз одна из материнок генерирует случайный MAC для сетевой при каждой перезагрузке.

manntes-live ★★★
()

- Адрес?

- Ноль-пять!

- Не ноль-пять, а 16:5F:11:AC:4E:38. Проходи.

abraziv_whiskey ★★★★★
()
Ответ на: комментарий от manntes-live

Я уже не удивлюсь, если выпустят закон по которому все MAC-и потребуют регистрировать, а самовольное изменение MAC признают как минимум административным правонарушением с конскими штрафами.

praseodim ★★★★★
() автор топика
Ответ на: комментарий от praseodim

Что мешает сгенерировать любой случайный адрес и проставлять его на время сеанса на том компе, с которого общаешься с банком?

manntes-live ★★★
()
Ответ на: комментарий от Sonsee

Да какой брутфорс, просто не пустят в интернет-банк. Даже динамический IP похоже не даст пользоваться. Зато в качестве развлечения можно повыносить мозг поддержке добавляя всё новые адреса в список допустимых.

manntes-live ★★★
()
Ответ на: комментарий от praseodim

Нарушать ничего не мешает, вопрос в контроле. Вероятно будет Win-only клиент у банков, вот и всё.

manntes-live ★★★
()

Похоже, что для «валидации» - возможностей сертификатов недостаточно или вообще не используются или выдается один на всех...

swwwfactory ★★
()

вопрос немного в сторону ... Сбербанк.Онлайн уже работает в ночное время? или все транзакции подтверждаются сотрудником сбербанка вручную?

pacify ★★★★★
()
Ответ на: комментарий от onon

При помощи зонда под винду, как обычно

Сбербанк.Онлайн работает с мобильных устройств и из-под линуксов,
так что ты поддался параноидальной идее ...

pacify ★★★★★
()

Не понимаю причину истерики.

Мак адрес наверное уберут в окончательном варианте, а остальное все нормально вроде.

sergej ★★★★★
()
Ответ на: комментарий от pacify

Сбербанк.Онлайн уже работает в ночное время?

Может ещё по выходным работать?
И без обеда?!

Yustas ★★★★
()
Ответ на: комментарий от sergej

По ссылке не очень понятно, будут ли использоваться IP+MAC для авторизации или просто собираться для истории. Впечатление такое, что будут и для авторизации, а сие пахнет маразмом.

manntes-live ★★★
()

Они и сейчас айпишки знают, что поменяется то?

Завуалированный мат из топика убери.

tazhate ★★★★★
()
Ответ на: комментарий от sergej

Мак адрес наверное уберут в окончательном варианте, а остальное все нормально вроде.

Нормально, что клиент лишится возможности с произвольного места управлять своим счетом?

Иначе зачем требовать идентификации по IP, что это вообще за бред, счет идентифицирован в момент его открытия по паспорту, а IP и без того все банки логируют и обычно даже SMS присылают с какого IP открыт доступ к счету.

Так что это насильственная услуга привязки к IP-адресу.

praseodim ★★★★★
() автор топика
Ответ на: комментарий от tazhate

Они и сейчас айпишки знают, что поменяется то?

Так ведь захотели именно идентифицировать по IP, с предварительным занесением его в бумаги. И по MAC-адресу к тому же.

praseodim ★★★★★
() автор топика

надо сделать обязательный белый ipv4 адрес для каждого клиента и монополизировать продажу остатка ipv4 адресов . бабла можно заработать немерено.
а ещё периодические проверки соответствия ip и mac с гигантскими штрафами за нарушения, как у пожарников или санэпидемов.

PakMaH
()

00-CA-FE-CA-FE-00 @ 192.168.1.1 во все поля.

Axon ★★★★★
()

Вообще-то уже давно все популярные системы ДБО логируют MAC-адреса. Через Java-апплет. Так что маразма нет :-)

forensics
()

будет очень удобно проводить инвестиции особенно с полей, да и отблагодарить инвестора будет гораздо проще...

«И это не вызывает сомнения, огорчает другое»: где рояль за номером... эти айпишники с маками рано или поздно утекут и всплывут где нибудь на рынке, метро и на сайтах «Новейшая БД инвесторов и активных плательщиков...».

Сохранность и тайна вкладов гарантируется.

swwwfactory ★★
()
Ответ на: комментарий от tazhate

В настоящее время перечень сведений, предоставляемый банками по постановлениям судов или запросам органов, не регламентирован. Настоящий документ более не позволит банкам отмазываться аргументами «у нас логов никаких нет».

forensics
()

Сейчас «эффективные менеджеры» вслед за Путиным В.В. начали хором выдавать распоряжения одно другого смешнее, демонстрируя свою полную безграмотность практически во всех вопросах.

KaKToTaKTyC
()
Ответ на: комментарий от forensics

Настоящий документ более не позволит банкам отмазываться аргументами «у нас логов никаких нет».

Они и раньше не могли так отмазываться.

tazhate ★★★★★
()

Даже оставив в стороне маразм с динамическими адресами клиентов и NAT-ом, как они собрались проверять MAC?!?!

Речь идет про идентификацию клиентов, не про проверку подлинности и даже не про противодействие мошенничеству. Динамические адреса и адреса за NAPT всегда можно сконвертировать в паспортные данные, поэтому сей документ и появился.

forensics
()
Ответ на: комментарий от PakMaH

монополизировать продажу остатка ipv4 адресов

Адреса НЕ продаются, они сдаются в аренду. Монополизировать там нечего, это общий ресурс.

tazhate ★★★★★
()
Ответ на: комментарий от praseodim

клиент лишится возможности с произвольного места управлять своим счетом

Где там такое написано? Речь идет о сборе этих данных для разбора полетов. Сейчас банк может сказать органам, «ой, а ипшники то мы в логи не пишем»

sergej ★★★★★
()
Ответ на: комментарий от tazhate

Могли. Сам видел: по запросу правоохранительных органов банк отказывает («у нас ничего такого не хранится»), а лично клиенту отдает на ура распечатку IP- и MAC-адресов :-)

forensics
()
Ответ на: комментарий от forensics

Мотив такого действия, к сожалению, назвать не могу. Но догадаться можно ;-)

forensics
()
Ответ на: комментарий от forensics

Речь идет про идентификацию клиентов, не про проверку подлинности и даже не про противодействие мошенничеству.

Зачем это тогда? Добавлять гемороя пользователям?

У меня банк как раз год назад прекратил использовать Java-аплет, теперь чистый онлайн-банкинг с авторизацией через SMS и это действительно удобно.

Теперь на ровном месте подбавить проблем надо, а то слишком хорошо все?

praseodim ★★★★★
() автор топика
Ответ на: комментарий от sergej

Там написано, что клиенты будут заполнять соответствующие анкеты.

Указание предполагается ввести в силу по истечении 10 дней после дня его официального опубликования в «Вестнике Банка России», а в течение следующих 30 дней банки должны будут привести анкеты (досье) клиентов, находящихся на обслуживании в них, в соответствие с новыми требованиями.

Так что пойдешь в банк заполнять новые данные. Ага, с динамическими IP

praseodim ★★★★★
() автор топика
Ответ на: комментарий от tazhate

Я тоже не понимаю, но в принципе можно же какой-нибудь Java-аплет заставлять грузить.

У меня аплет от банка, пока не перешли на чистый онлайн работал исключительно с одной версией jvm и разумеется в винде. Правда заставил работать в wine с виндовой версией Opera.

praseodim ★★★★★
() автор топика

Интересно, как они хотят увидеть mac адрес за пределами широковещательного домена. Если речь идёт об ipv6, то использование в нём реального mac адреса - лише рекомендация, никто не мешает этот адрес поменять

router ★★★★★
()
Последнее исправление: router (всего исправлений: 1)
Ответ на: комментарий от router

Запретами и навязываниями. Иначе чиновники уже похоже не умеют работать.

Бредовая инициатива с бредовыми последствиями.

praseodim ★★★★★
() автор топика
Ответ на: комментарий от forensics

Не будут узнавать, а уже узнают. Java-апплет или отдельная программа под оффтопик.

У меня не стоит java в системе, но инет банки нормально работают ;)

tazhate ★★★★★
()
Ответ на: комментарий от forensics

предполагается дополнить перечни сведений, получаемых в целях идентификации физических и юридических лиц

tazhate ★★★★★
()
Ответ на: комментарий от tazhate

Я знаю, что некоторые системы ДБО для физ. лиц сейчас работают без быдлоявы и даже без оффтопика. Но самые распространенные системы ДБО для юр. лиц уже требуют и оффтопика, и их дефолтного браузера строго определенной версии, и быдлоявы :-)

forensics
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.