Názor k článku Automatické ovládání aplikací s GUI využitím nástroje xdotool od Jan Hrach - Bohužel nedávno jsem si někde přečetl: Česká spořitelna to...

  • Článek je starý, nové názory již nelze přidávat.
  • 4. 2. 2021 13:00

    Jan Hrach
    Stříbrný podporovatel

    Bohužel nedávno jsem si někde přečetl:

    Česká spořitelna to chce klientům co nejvíc usnadnit a využívá takzvanou behaviorální detekci. U lidí, kteří zůstanou u kódů z SMS a zároveň už využívali v minulosti platby kartou na internetu, nebude vyžadovat ePIN při každé platbě. Z analýzy předchozího chování totiž pozná, že nakupuje skutečně držitel karty.

    což interpretuji tak, že po zakázání autocomplete, javascriptového zakázání schránky a „zašifrování“ hesla XORem s jednorázovou náhodnou challengí před odesláním aby password manager uložil tento nesmysl a ne skutečné heslo (proboha!!!!) (pozn. tohle dělá PS, ČS nemám) je další krok že někdo bude analyzovat, jestli čudlíky mačkám s prodlevou odpovídající člověku, takže si budu muset patchnout xdotool aby --delay ve skutečnosti vkládalo realisticky vypadající delaye. V jak úžasném světě to žijeme.