• אזהרה: פורום זה מיועד להחלפת דעות בין משקיעים חובבים בנושאים תאורטיים בלבד. חל איסור מוחלט על מתן ייעוץ השקעות פרטי. אין לראות בדיונים בפורום בבחינת יעוץ השקעות או תחליף לייעוץ פיננסי מקצועי המותאם אישית וספציפית למשקיע תוך התחשבות בנתוניו, צרכיו המיוחדים והאחרים, מצבו הכספי, נסיבותיו ומטרותיו. אין להסתמך או לפעול על פי הנאמר בפורום ללא קבלת יעוץ מקצועי אישי מבעל הרישיון המתאים, וכל הנוהג אחרת עושה זאת על אחריותו בלבד. האחריות לאמור בכל הודעה היא על מחבר/ת ההודעה בלבד.
  • חשבון מסחר באקסלנס טרייד : סנט למניה במסחר בארה"ב (מינימום $5 לעסקה), פטור מדמי טיפול לשנתיים, קורס במתנה ובונוס 100 ש"ח למצטרפים חדשים. להצטרפות דיגיטלית לחצו כאן .

שיקולי אבטחת מידע בבחירת בית השקעות / ברוקר

  • פותח הנושא sogi
  • פורסם בתאריך
תאריך הנפקה
אם אף אחד לא ידרוש ממך תאריך הנפקה, לא תהיה שום משמעות לעובדה שהוא נחשף

אז מישהו צריך לדרוש את התאריך כדי שתהיה משמעות לפרט המידע הזה.
 
אם אף אחד לא ידרוש ממך תאריך הנפקה, לא תהיה שום משמעות לעובדה שהוא נחשף

אז מישהו צריך לדרוש את התאריך כדי שתהיה משמעות לפרט המידע הזה.
לא מדויק. אין סיבה לבקש אותו בכתב/מצולם.

אפשר לבקש טלפונית, ולהזין אותו לממשק שבודק ישירות מול רשות האוכלוסין, האם תואם או לא, מבלי שהוא נשמר במערכת. אפשר גם לשלוח לך קישור לטופס שבו אתה מזין ישירות את הפרטים, ששוב נבדקים ישירות מול רשות האוכלוסין. כך שאפילו נציגת שירות לא נחשפת לפרטים שלך מצד אחד, ומצד שני החברה מקיימת חובת זיהוי.
 
לא מדויק. אין סיבה לבקש אותו בכתב/מצולם.

אפשר לבקש טלפונית, ולהזין אותו לממשק שבודק ישירות מול רשות האוכלוסין, האם תואם או לא, מבלי שהוא נשמר במערכת. אפשר גם לשלוח לך קישור לטופס שבו אתה מזין ישירות את הפרטים, ששוב נבדקים ישירות מול רשות האוכלוסין. כך שאפילו נציגת שירות לא נחשפת לפרטים שלך מצד אחד, ומצד שני החברה מקיימת חובת זיהוי.
הפתרון האידאלי היה שכל מוסד פיננסי היה נרשם מול רשות האוכלוסין ומקבל קוד מוסד.
בנוסף, דף של רשות האוכלוסין שבו היית מבצע זיהוי עם מספר הזהות שלך, קוד המוסד וסיסמה חד פעמית לנייד שלך. לאחר שהיית מסיים אימות מול רשות האוכלוסין עם קוד מוסד מסויים, אותו מוסד היה רואה שביצעת אימות (בדחיפה או משיכה) וכך יודע שאתה מאומת.
אבל אני כבר מתאר לעצמי כמה בלאגן זה היה מייצר לחברות - מספיק שאני רואה לפעמים בסופר איך אנשים מסתבכים רבע שעה עם הקוד הסודי בתשלום במקום להגדיר גוגל פיי/אפל פיי ולשלם בחצי שניה.
 
אנשים מסתבכים רבע שעה עם הקוד הסודי בתשלום
כשדברים הופכים למקובלים אנשים יודעים להערך. אף אחד לא הסתבך עם כספומטים.

אז מישהו צריך לדרוש את התאריך כדי שתהיה משמעות לפרט המידע הזה.
זה לא היה רישום לחברה או פעולה משמעותית, אלא פניה מינימלית לשירות לקוחות.

ממש לא חכם להשתמש ללא צורך בפריט מידע שקשה להחליף (לגבי מספרי ת"ז, הם כבר אבודים).
נתקלתי בטיוטה ממשלתית ישנה שכיוונה לצמצום שימוש במספרי ת"ז במאגרי מידע, אבל לא מצאתי מה קרה עם זה בשנים שעברו מאז.
 
נערך לאחרונה ב:
  • אהבתי
Reactions: YPV
באינטראקציה עם אחת מהחברות, הם רצו שאכתוב להם באימייל ת"ז + תאריך הנפקה. :roll:
ממני נציג ביקש שאשלח לו במייל את שם המשתמש והססמא שלי...
 
אצלי בבנק זה קיים כבר במשך כשנה.
 
אותי מדהים כמה רבים מהעוסקים במלאכה בארץ לא טכנולוגים עד כדי גיחוך.
בחייאת רבאק, גם מי שהיום בגיל פרישה היה בן 38-40 כשהאינטרנט נכנס חזק בארץ,לא גיל זקן בכלל כדי לתפוס שינוי, באמת אטמתם את האוזניים כל כך חזק עד עכשיו, ואם כן, איך?
 
נתקלתי בטיוטה ממשלתית ישנה שכיוונה לצמצום שימוש במספרי ת"ז במאגרי מידע, אבל לא מצאתי מה קרה עם זה בשנים שעברו מאז.
בקרוב (נניח) אמורה לצאת הנחיה חדשה של הרשות להגנת הפרטיות, שתתייחס לדרישות של גופים עסקיים לקבלת צילומי תעודות זהות.
 
@YPV
איפה נתקלת בזה?

צילומים אכן גרוע יותר.
אבל למרות שהמספרים כבר אבודים מבחינת קישור לזהות אמיתית, בעצם, לא יזיק גם להפסיק לקשר כל פריט מידע חדש עם המזהה הייחודי.
 
איפה נתקלת בזה?
שיחות עם אנשי הרשות.
צילומים אכן גרוע יותר.
אבל למרות שהמספרים כבר אבודים מבחינת קישור לזהות אמיתית, בעצם, לא יזיק גם להפסיק לקשר כל פריט מידע חדש עם המזהה הייחודי.
מצד אחד, בתי עסק צריכים לשמור תיעוד לאימות זהות של הלקוחות
מצד שני, אכן יש בעיה פרטיות באגירת נתונים/מסמכים
מצד שלישי, גניבת זהות היא לא באמת בעיה משמעותית בישראל
מצד רביעי, היא יכולה להפוך לבעיה

יש לזה פתרונות משפטיים וטכנולוגיים אבל כל התחום הזה עוד בחיתוליו ולא רק בישראל
 
האם קיים היום בית השקעות ישראלי שעובד עם 2FA או google authenticator?
 
רעיון שעלה לי לבינתיים - בכל פעם שסיימתם עם הספארק, תנסו להיכנס למשתמש עם סיסמא שגויה מספר פעמים וזה יקנסל אותה (cancel).
אח"כ נראה שצריך להזין ת"ז + לקבל הודעה בטלפון שלך עם סיסמא זמנית חדשה.

תכלס זה לא הרבה עבודה (נגיד פעם בחודש) ונשמע לי יותר מאובטח.

too much ?
 
לא רק שזה too much וזה מסבך אותך כל פעם שאתה רוצה להיכנס, זה גם לא ממש יעזור ל90% מבעיות האבטחה.
כן אבל זה פותר בעיה מאוד מפחידה של חשיפת ה-DB של SPARK. יש לי הרגשה שאין שם SALT ואז כל המשתמשים חשופים.

מצד שני אני בונה על זה שהם מג'נרטים סיסמא זמנית רק כשאני משחזר סיסמא והם לא מג'נרטים אותה ושומרים ב-DB כאשר הסיסמא הקודמת קונסלה (cancel) בעקבות נסיונות כניסה מרובים.

אבל כשאני חושב על זה יותר לעומק, אני לא באמת יודע מה יותר מאובטח - שם משתמש וסיסמא, או ת.ז. + מספר טלפון (SMS) שמשמש לשחזור.

איי, אני צריך כבר להעביר את כל הניירות ל-IB וזהו. למה זה כזה קשה.
 
כן אבל זה פותר בעיה מאוד מפחידה של חשיפת ה-DB של SPARK. יש לי הרגשה שאין שם SALT ואז כל המשתמשים חשופים.
זה לא יעזור לך. אם הDB ידלוף אז הססמא שלך תדלוף איתו.
הפתרון היחיד לזה היא להשתמש בססמא יחודית, מה שמומלץ בכל מקרה (מחזור ססמאות זה סיכון אבטחתי).
מצד שני אני בונה על זה שהם מג'נרטים סיסמא זמנית רק כשאני משחזר סיסמא והם לא מג'נרטים אותה ושומרים ב-DB כאשר הסיסמא הקודמת קונסלה (cancel) בעקבות נסיונות כניסה מרובים.
מה זה משנה?
מה איכפת לך אם הססמא הזמנית שלך דולפת? אם כבר עדיף לך שהזמנית תדלוף מאשר שהישנה תדלוף.
אבל כשאני חושב על זה יותר לעומק, אני לא באמת יודע מה יותר מאובטח - שם משתמש וסיסמא, או ת.ז. + מספר טלפון (SMS) שמשמש לשחזור.
מן הסתם הראשון.
אבל מהראשון מאוד קל להגיע לשני, ולכן שניהם באותה רמת אבטחה בסוף.
איי, אני צריך כבר להעביר את כל הניירות ל-IB וזהו. למה זה כזה קשה.
:)
 
  • אהבתי
Reactions: d4c
כן אבל זה פותר בעיה מאוד מפחידה של חשיפת ה-DB של SPARK. יש לי הרגשה שאין שם SALT ואז כל המשתמשים חשופים.

אם אין SALT, מה שסביר להניח שבאמת אין, זה חושף משתמשים עם סיסמאות גרועות.
אם יש לך סיסמה טובה, השימוש בSALT לא מענין אותך.
מה שמעניין אותך זה שיעשו HASH לסיסמה ואת זה סביר להניח ואני ממש מקווה שהם עושים.
 
אם יש לך סיסמה טובה, השימוש בSALT לא מענין אותך.
מה שמעניין אותך זה שיעשו HASH לסיסמה
כן ולא.
בעיקרון אפשר לנצל גם HASH אם הוא נטול מלח. (אין ספק שהרבה יותר קשה).

אבל בכל מקרה, אם אתה דואג לא למחזר ססמאות אז שניהם לא באמת קריטיים לך.
 
האם נרשם שיפור בינתיים בתחום הזה? אני עדיין בבנק ושוקל אם אני זז ל IB או ברוקר ישראלי (מן הסתם יש שיקולים חוץ מאבטחת מידע). ראיתי למשל שאקסלנס כן מבקשים תז ושולחים קוד חד פעמי לטלפון…
 
אז מתחיל להצטבר לי הון משמעותי בחשבון שלי בפסגות ונושא אבטחת המידע עכשיו חשוב לי.

בתכלס כרגע, כל מה שמישהו צריך כדי לפרוץ לי לחשבון דרך מנגנון האיפוס סיסמא זה מספר ת"ז, ותשובה לשתי שאלות שלא מאוד קשה לגלות את התשובה שלהן (שבשיא בורתי עניתי את התשובה הנכונה אליהן).

דיברתי עם הברוקר (פסגות)
1. הקוד זיהוי טלפוני חייב להיות אות ו4 ספרות.
2. יש אימות דו שלבי (sms) כשמתחברים מהמחשב (לא מכיר כי יש לי לינוקס) אבל אין כשמתחברים מהאפליקציה אז זה שקול שאין בכלל.
3. אין אפשרות לבטל גישה מהאינטרנט ולסחור רק דרך חדר המסחר.

לא יודע, ככל שהזמן יעבור ההון יגדל ואיתו החוסר נוחות מהדבר הזה...
 
ותשובה לשתי שאלות שלא מאוד קשה לגלות את התשובה שלהן (שבשיא בורתי עניתי את התשובה הנכונה אליהן).
אפשר לשנות, לא?

אבל אין כשמתחברים מהאפליקציה אז זה שקול שאין בכלל.
אולי אפשר לחסום אפליקציה?

תמיד מצחיק מגבלות הסיסמא של גופים שונים.
כאלה עם לא יותר מ-10 או 14 תווים, שטויות כמו אסור שתי ספרות ברצף, אסור תווים מיוחדים, או כאלה שדווקא מותר/חובה תווים מיוחדים אבל אסור 90% מהם.
 
נושאים דומים
פותח הנושא כותרת פורום תגובות תאריך
R שיקולי משכנתא נדל"ן 24
O שיקולי משכנתא ותזרים נדל"ן 13
י שיקולי מיסוי בבניית תיק דיבידנדים שוק ההון 18
N שיקולי מיסוי במכירת דירה נדל"ן 23
M שיקולי מיסוי בשילוב תיק השקעות ונדל"ן בארה"ב עבור זוג ישראלי-אמריקאי מיסים 10
Z שיקולי ירושה ומיסוי בנישואים של ישראלי ואמריקאית מיסים 1
S כדאיות\שיקולי מס ב"הסבת" הדירה הראשונה כדירה להשקעה נדל"ן 19
O דעתכם על תיק השקעות ראשון + שאלות לגבי חלקו הסולידי + שיקולי ברוקר,IRA שוק ההון 2
M שיקולי הקצאת נכסים שוק ההון 1
Oracle פיצויים מוגדלים - שאלת שיקולי מס וותק שוק ההון 5
ל מבקש עזרה - שיקולי כדאיות בבחירת קרן בנוסף לד.נ שוק ההון 12
M תגמול עובדים באמצעות אופציות מול RSU - שיקולי מס שוק ההון 4
ל עזרה - שיקולי עמלת מינימום שוק ההון 10
flower שיקולי חברה - הנפקת אג"ח\מניות נוספות שוק ההון 0
ד ברוקר שהעביר פעילות לחברה בחו"ל - שיקולי המשקיע הפסיבי שוק ההון 74
S שוקולד מריר - שיקולי פלח מנייתי שוק ההון 45
הק995 כדאיות ההשקעה במניות בתיק פגום בגלל שיקולי מס צרכנות פיננסית 2
כ שינוי מדיניות השקעה- שיקולי מס שוק ההון 1
nils שיקולי מס קרן מחקה ישראלית לעומת ETF אמריקאי. מיסים 21
ה שיקולי מס ברכישת אג"ח ממשלתיות לא צמודות במישרין או דרך קרן שוק ההון 4
S בניית תיק השקעות - חשיפה לנדלן, אבטחת מידע וחשיפה למט"ח שוק ההון 0
ז אבטחת מידע - התייעצות התפתחות אישית 8
J אבטחת מידע ומיסוי ריאלי צמוד מדד לצרכן שוק ההון 3
ת מבחינת אבטחת מידע עדיפה סיסמה או שלא תהיה סיסמה? אוף טופיק 4
Yuvalbuz3 אבטחת מידע - מבוקש? או נישה ועבודה תשתיתית לא מוערכת ? התפתחות אישית 10
flower Phishing - אבטחת מידע אוף טופיק 5
flower אבטחת תיבות מייל ע"י התקן חיצוני Universal 2nd Factor authentication אוף טופיק 20
L כניסה לעולם אבטחת המידע התפתחות אישית 17
ח payme עם icredit - בעיה של אבטחת מידע? צרכנות פיננסית 4
de dud אבטחת מידע אוף טופיק 9
X עזרה לימודים קורס: מגן סייבר או מומחי אבטחת מידע התפתחות אישית 3
א אבטחת מידע- כדאיות קורס התפתחות אישית 15
J אבטחת מידע באורדרנט [ו- ספארק] צרכנות פיננסית 70
U מקורות מידע מיסים 12
A מכירת ESPP ללא מידע על סכום מכירות מיסים 5
Finfree חסכון לכל ילד - איניפיניטי הלכה - הרהור כפירה(ע"ב מידע) פנסיה, גמל וקרנות השתלמות 1
Lag המלצות על ספרים/מקורות מידע בנושא כלכלה בארגונים אוף טופיק 1
AsherV פרטיות ואבטחת מידע אוף טופיק 3
A מידע רישום בטאבו נדל"ן 9
C האם מידע על רווח והפסד לא נכלל בטופס 1042-S? מיסים 3
341Omer מידע חסר בדוחות הכספיים של Bank Of America ?! שוק ההון 5
A מישהו יודע כיצד ניתן להשיג מידע על כמה הרוויחו המדדים המובילים שוק ההון 1
A האם מישהו מכיר מקור מידע שיראה לי בכמה עלו ממדי המניות של אירופה (stoxx600) , ארה"ב (S&P500) ומדד המניות העולמי? פוסטים מאיכות נמוכה 3
ב מקורות מידע על מינוף שוק ההון 1
ח מידע על אחוזי השווקים שוק ההון 1
G שליפת מידע עבור קרן השתלמות תשואה שנתית - דרך api או קובץ פנסיה, גמל וקרנות השתלמות 0
א איפה אפשר למצוא מידע לגבי התשואה הפנימית והמח"מ של קרנות כספיות ? שוק ההון 2
N מנהל עסקים כלכלה עם התמחות במערכות מידע התפתחות אישית 18
Y מידע פיננסי שוק ההון שוק ההון 8
A יש למישהו מידע על מדדים שונים שוק ההון 3

נושאים דומים

Back
למעלה