5
App bancaria con MFA/TOTP standard?
(reddthat.com)
Etica Digitale è un gruppo volontario indipendente attivismo con l’intento di riportare la persona e i diritti al centro del dibattito tecnologico.
Se fatto nel rispetto del regolamento, ogni contributo è benvenuto!
Regolamento:
Alcune informazioni utili:
🔹 Sito: eticadigitale.org
📧 Email: etica.digitale@mailfence.com
🦣 Mastodon
📣 Telegram (canale)
👥 Telegram (gruppo)
Già, altra cosa che non riesco assolutamente a capire.
Se i dati biometrici vengono leakati, o qualcuno ottiene l'impronta digitale del mio dito, vuol dire che avranno accesso fino al resto della mia vita a tutto quello che ho?
Ok che per la maggior parte hanno tutti 10 diti e nel caso posso usare un'altro dei 10, ma a questo punto è meglio una chiave fisica, che almeno può essere cambiata nel tempo.
Non avevo mai pensato al fatto che, quando dall'APP autorizzo i pagamenti in effetti vengono mostrati i dati del ricevitore.
Interessante il PSD2 https://en.wikipedia.org/wiki/Payment_Services_Directive#Revised_Directive_on_Payment_Services_(PSD2)
Ironicamente, leggendo da Wikipedia tutto questo dovrebbe aiutare il concetto di "Open banking" XD
Quindi niente, servirebbe comunque un altro sistema separato per avere un sistema decente. Beh, la speranza è l'ultima a morire.
In teoria i dati biometrici dovrebbero risiedere solo sul dispositivo, mai in cloud... in teoria 👀
Solamente l'hash è caricato si, però rimane comunque un identificatore univoco che non può essere mai cambiato in caso di compromissione