La mia banca ha recentemente rinnovato il suo sito web ed è cambiato in meglio, per quanto mi riguarda. Soprattutto, la sicurezza sembra essere stata notevolmente migliorata.
Soprattutto, hanno introdotto un metodo di identificazione piuttosto insolito (non l'ho mai visto prima), che chiamano "certificato elettronico". Fondamentalmente, devi andare in banca di persona e il ragazzo ti dà una piccola chiavetta USB economica con una capacità molto bassa. Da questo punto, ti verrà richiesto di collegare la chiavetta al tuo computer ogni volta che vuoi accedere. La chiavetta da sola non è sufficiente, devi anche digitare la tua password - in pratica, autenticazione a 2 fattori con un dispositivo USB essendo il secondo fattore.
Come può funzionare? Naturalmente, credo che la chiavetta USB contenga certificati / chiavi di crittografia di qualche tipo, che vengono utilizzati nel processo di accesso , ma non richiedono all'utente di installare alcun software sulla macchina. Trovo piuttosto inquietante che un sito Web a cui si accede da un browser Web in modalità sandbox, senza plug-in / modulo / app / barra degli strumenti installati, possa vedere la chiavetta USB appena collegata. E non solo vedere questa chiavetta, ma leggila e usa il suo contenuto abbastanza a fondo per farti accedere al livello più sensibile della tua app di banking online.
Non sono un grande fan del collegamento di dispositivi sconosciuti al mio computer per cominciare, e la mia spia di avvertimento ha lampeggiato quando questo mi è stato spiegato, quindi ho optato per un altro metodo di identificazione (puoi scegliere). Sono solo curioso.
PS: la misura ovviamente non si applica alle loro app mobili, poiché gli smartphone non hanno porte USB, ma non è un grosso problema perché non puoi fare molto con la loro app per telefono (è principalmente un'app di consultazione, non qualcosa con cui puoi effettivamente effettuare pagamenti / trasferimenti di grandi dimensioni).
Modifica: non viene utilizzata alcuna finestra di dialogo per l'apertura di file, il che renderebbe la spiegazione abbastanza chiara.