Δε θελω να επιμεινω σε τιποτα. Ουτε να σου περασω κατι με το ζορι. Οταν βρεις μονο, λιγο χρονο, ρωτησε τους για ποιους λογους κρατουν τα στοιχεια σου. Και μετα βγαλε τα οποια συμπερασματα εσυ θελεις. Να σαι καλα.
Sent from my iPhone using Tapatalk VIP
Έχω ήδη κάνει ερώτημα από την προηγούμενη βδομάδα. Εκτός από ένα αυτοματοποιημένο email δεν έχω λάβει απάντηση, αναμένω.
Θεωρούμε δεδομένη την κρυπτογράφηση διότι αν κάποιος χακάρει τη βάση δεδομένων στην οποία είναι αποθηκευμένες οι κάρτες... δεν χρειάζεται να συνεχίσω.
Επίσης όντως είναι θέμα ασφάλειας το να κρατήσει κάποια στοιχεία όπως τον αριθμό κάρτας (αλλά όχι σαν ενεργή κάρτα στο app) σε περίπτωση που χρησιμοποιηθεί από άλλο account.
Χάνεις την κάρτα με την οποία έχεις κάνει top up και κάποιος τη βρίσκει και πάει να κάνει και εκείνος top up στο δικό του account, δες θα θελες να φάει άκυρο? Οπως λες δεν χρειάζεται να είναι η κάρτα στο όνομά σου άρα αυτό το περνάει έτσι. Όμως γνωρίζοντας ότι ο κάτοχος έχει ήδη κάνει στο account του top up ρίχνει άκυρο στον απατεώνα.
Φίλε αν χάσω μια καρτα, την ακυρώνω και τέλος. Αυτά είναι τα αντίμετρα που παίρνω. Δεν προτιμώ να βρίσκεται η κάρτα μου αποθηκευμένη σε διάφορες βάσεις δεδομένων ανά τον κοσμο προκειμένου να ρίχνουν άκυρο σε υποτιθέμενα topup που θα έκανε ένας κλέφτης. Αυτό δεν είναι ασφάλεια. Αν το κανείς εσυ για τις δικές σου κάρτες, φιλική συμβουλη: μην το κανείς!
Επίσης, αν αναλύσουμε λίγο παραπάνω το συγκεκριμένο επιχείρημα, θα δούμε ότι τελικά δεν έχει κάποια ιδιαίτερη λογική. Θα πρέπει να είμαι πολύ τυχερός αν κάποιος κλέφτης καταλήξει να κάνει topup με δικιά μου κλεμμένη κάρτα. Γιατί? Επειδή για να ανοίξει monese account έχει δώσει διαβατήριο και έχει περάσει από κάποια διαδικασία verification. Αρα θα βρεθούν εύκολα τα στοιχεία του σε περίπτωση που η τράπεζα μου καταγγείλει την συναλλαγή στη monese.
Τέλος, βλέπω οτι δείχνουμε μια υπερβολική εμπιστοσύνη στον τρόπο που διαχειρίζεται η monese τα δεδομένα μας, επειδή χρησιμοποιούν κρυπτογράφηση.
Να υπενθυμίσω ότι μεγάλες εταιρίες με πολύ μεγαλύτερα budget από αυτό της monese (Sony, Yahoo, Facebook, LinkedIn) έχουν δεχθεί διαδικτυακές επιθέσεις και έχουν χάσει δεδομένα χρηστών τους από βάσεις δεδομένων που διατηρούσαν. Αυτοί άραγε δεν γνώριζαν την κρυπτογράφηση ?
Τι θέλω να πω? Ότι είναι καλό ο κόσμος να γνωρίζει ότι η κρυπτογράφηση δεν είναι πανάκεια. Όπως έχω γράψει στα προηγούμενα μηνύματα μου, πρέπει να είμαστε ιδιαίτερα προσεχτικοί με εταιρίες που διαχειρίζονται τα δεδομένα που τους δίνουμε. Όταν ο χρήστης επιλέγει να αφαιρέσει την πιστωτική του κάρτα από μια βάση δεδομένων , αυτό πρέπει να συμβαίνει άμεσα.
Η monese (ίσως και από κάποιο λάθος ) συνεχίζει να αποθηκεύει και να χρησιμοποιεί την κάρτα του χρήστη , παρά το γεγονός ότι στον χρήστη δινεται η εντύπωση οτι η κάρτα έχει διαγραφεί.
Αυτό ειναι πέρα για πέρα λάθος για τους λόγους που έχω ήδη εκθέσει.