joi, 12 ianuarie 2012

I put you on my blawg, dawg!

Hai să zicem că eşti directorul unei bănci şi că, la un moment dat, te gândeşti, sau cineva gândeşte pentru tine şi îţi deschide ochii asupra potenţialului impact al internetului asupra business-ului tău. Cum ar fi dacă clienţii tăi ar putea face transferuri, plăţi, whatever, online? Ar fi cel puţin interesant, te gândeşti. Ar fi chiar grozav.
Aşa că faci nişte şedinţe până seara târziu, pui în alertă câteva persoane de la HR şi împrospătezi un pic echipa IT, cu task-ul bine definit de a-ţi face un sistem de home banking competitiv, ergonomic, scalabil şi cu multe, multe alte calităţi care dau bine într-un pptx. Bun.

Acum hai să presupunem că eşti clientul unei bănci, scuzaţi truismul. Ca orice client vrei şi tu să stii ce bani ai în cont, să îţi plăteşti facturile de acasă sau, de exemplu, să trimiţi bani oricând în conturile tale secrete din Elveţia. Cei de la bancă, pe de altă parte, îţi cer o taxă lunară pentru toate aceste beneficii.

Şi aşa ajungem la Alpha Bank şi la pateticul lor sistem de homebanking. La ei, sistemul funcţionează cam aşa:
nu ai niciun fel de token ci accesarea contului se face printr-un certificat digital, user si parola. Nu vreau să mă leg de riscurile de securitate ataşate unui astfel de sistem de autentificare (mai mari decât dacă s-ar folosi un token) ci exclusiv la operaţiunile pe care utilizatorul obişnuit de Windows 7 trebuie să le facă ca să intre în cont.

Pasul 1. trebuie sa adaugi site-ul lor la lista de trusted sites
Pasul 2 trebuie sa ceri certificatul de pe site
Pasul 3 după ce reuşeşti să downloadezi certificatul trebuie sa il instalezi prin niste proceduri complicate pe care mi-e lene sa le detaliez (le găsiţi pe site-ul alpha dacă vă roade curiozitatea).
.
.
.
Pasul 14
Un mic extras din tutorialul lor de instalare:


Să vă mai spun că sistemul merge doar dacă ai Windows instalat pe calculator?


Dar de faptul că singurul browser suportat este Internet Explorer, ce parere aveţi? Sau de faptul că poţi instala certificatul pe un număr limitat de computere?


Aşadar, un utilizator cinstit de Linux (cum e subsemnatul) nu va putea să se folosească de cont decât cu bătăi de cap, emulând un Internet Explorer cumva. Iar dacă eşti hipster şi ai Mac, atunci chiar n-ai nici măcar o şansă.

Şi să zicem că aş fi putut să trec peste toate astea, desi dat fiind că suntem în 2012 şi în era lui HTML5, mi se pare ceva de domeniul fantasticului ca o bancă să îşi bată joc în halul ăsta de propria imagine. Dar să zicem că, teoretic, aş putea avea bunăvoinţă faţă de angajaţii atehnici care au ales o firma de dezvoltare care, ulterior, le-a tras o ţeapă monumentală. Dar fiţi atenţi ce parolă iniţială mi-au pus şi spuneţi-mi dacă pot să iert aşa ceva?


P.S.: la logare, ca să-ţi bagi userul şi parola, poţi să foloseşti o tastatura virtuală. Adică să-ţi scrii parola apăsând cu mouse-ul pe ecran pe literele corespunzătoare. HAAHAHAHHA!!! Incredibil!

Niciun comentariu:

Trimiteți un comentariu