Ma estére nem ez az írás lett betervezve, hanem egy sokkal kedvesebb. De még mindig dühöngő elmebeteg vagyok, szóval túl sok jóra ne számítson senki.
Darts UK Open. A délutáni és az esti forduló között van két óra, ebben terveztem negcsinálni az összes hivatalos hóvégi faszságot. Utálom, gyűlölöm az egészet, de akkor is meg kell csinálni. A számlázás, a könyvelés meg az összes céges papírmunka még le is ment. Aztán jöttek a hivatalos utalások. Az is lement. Legvégére már csak a Casco maradt, de itt lett vége a világnak. A kibaszott Allianz levelében ugyan van link, de az rossz helyre mutat, egyszerűbb belépni, persze usernév, jelszó, sms kód kisbetű, nagybetű, szám, babámfasza. Beléptem, fizetnék. Erste bank, 3D ellenőrzés. Lófasz. Nem jött meg a mobiltelcsire. Ez innentől Kafka Per-e, egyszerűen képtelenség eljutni oda, hogy kezdjük előlről és én csak egy nyomoronc ügyfél vagyok, aki fizetni szeretne. Kértem új kódot, de nem kaptam, azt mondták, inkább küldenek sms-t. Jó. Küldtek. Lefagyott tőle a telefonom. De úgy, hogy se kép, se hang, Nem reagált a képernyőre, nem reagált a nyomógombokra és ezeknél a dögöknél az aksit már nem lehet csak úgy kiszedni. Ekkor basztam földhöz ordítva a telefont, ezerfelé repültek a darabjai a nappaliban. Nej persze pont ekkor jött le, gyorsan vissza is menekült. Csak, hogy érthető legyen: ekkor már vagy két órája ebben a körben mozogtam, jobban mondva dühöngtem, ilyen kód oda, olyan kód vissza, közben ujjlenyomat, a végén megint ujjlenyomat, cipőméret, anyja neve, egyszerűen besokalltam. Még jó is, hogy csak egy telefon volt a kezemben, nem egy shotgun.
Néztem azt a szerencsétlen képernyőt, ahol a nyomorék Allianz még mindig várta, hogy tényleg én vagyok-e az, aki fizetni szeretne. Na, te így jártál, én innentől kurvára leszarom, ha visszamondjátok a Cascót. Dögöljetek meg.
Előtúrtam a régi telefonomat a fiókból. Ideiglenesen jó lesz. Átraktam a kártyákat, beüzemeltem. Nézzük, Erste. George. Közölte, hogy az app régi, frissítenem kell. Oké. Frissítettem. Akkor lépjek be. Usernév. Beírtam. Jelszó. Beírtam… volna. Nem lehetett. Az a szájbanyomott alkalmazás eltakarta egy nagy büdös szürke nyomógombbal a beíróablakot. Én meg csak néztem. Bazdmeg, ilyen nincs. Egy félórán keresztül kipróbáltam minden trükköt. Egy csomószor eljutottam oda, hogy megkaptam az ablakot, de ahogy megnyomtam egy billentyűt – azt a tetves jelszót csak be kell írni valahogy – felugrott a szürke gomb és kész. Nem tudtam belépni. Baszki, ilyen nincs.
Na jó, úgyis egy régi telefon, évek óta nem használtam, reset. Mármint a legdurvább hardver reset. El is indult, aztán eljutottam odáig, hogy a felhős backupból szívjon le mindent. Oké. Google. Hogy én vagyok-e én? Usernév, jelszó. Kevés. Küld egy értesítést a telefonomra. Mely ezer darabban fekszik a nappaliban. Mondtam neki, hogy keressünk másik módszert. Erre azt mondta, hogy oké, érti a problémát, akkor küld egy értesítést a telefonomra. Mely még mindig ezer darabban fekszik a nappaliban. Amikor megkérdeztem, hogy esetleg más módszer nincs, akkor azt válaszolta, hogy van, de az nem biztonságos, azaz nincs. Ja, meg volt olyan, hogy kérjek help-et, de ott jelezte, hogy 4-5 nap. Itt is elvoltam, próbáltam kicselezni, ahogy csak lehetett, de leginkább sehogy. Aztán help. Itt lehazudtam a csillagokat is az égből, de végül eljutottam oda, hogy küldjön már egy szájbanyomott sms-t a telefonszámomra. Na, ez megtörte az átkot, azóta, ha tetű lassan is, de telepíti az alkalmazásokat.
Aztán egyszer csak feljött az ablak, hogy konfigoljam be a google alkalmazásaimat. Legyen. Elsőre lépjek be, majd utána adjak meg egy biztonsági emailcímet. Itt megint csikorgott volna a fogam, márha éppen lett volna. Ugyanis jelenleg _meg van adva_ ilyen emailcím, az más kérdés, hogy lófaszt se használta, egyedül egy figyelmeztetés jött rá, hogy valaki – ugye én – nagyon próbálkozik bejutni. De csak úgy tudtam továbbmenni, ha megadom. Nem sikerült. A virtuális billentyűzet betakarta a beíróablakot és nem bírtam láthatóvá tenni, végül a ‘.’ karakternél szerintem rossz gombot nyomtam meg, az egész alkalmazás eltűnt tokkal-vonóval. Ennyit a google alkalmazások beállításáról.
Itt járunk most. Este tíz van, ha minden jól megy, hamarosan talán lesz egy ideiglenes telefonom. A darsverseny reménytelenül elment. nyilván nem néztem belőle semmit. Ellenben annyira ideges vagyok, hogy legszívesebben törnék-zúznék és fogalmam sincs, hogyan lesz ebből alvás. Ja, és közben beugrott, miért cseréltem le a régi telefont: kábé huszonhétszer kell megnyomnom a nyomógombját, hogy érzékelje, akarok tőle valamit. Leginkább belépni.
Végül lementek a telepítések, de nem vagyok nyugodt. Be akartam lépni az IBKR-hez, mert holnap reggel apró korrigálásokat terveztem. Azt hiszed, lehetett? Ragaszkodott hozzá, hogy a régi telefonon adjam meg az ujjlenyomatomat. Vért izzadtam, mire el tudtam magyarázni neki, hogy _nincs_ másik telefon, ezen fogok második faktort megadni, ha beledöglesz, akkor is. Jelzem, nem sok hiányzott, hogy ez is beledögöljön. Aztán nézzük a George-ot. Most már megkaptam a beíróablakot, megadtam a usernevet, megadtam a jelszót. Erre jött kód sms-ben, adjam meg azt is. Megadtam. Erre adjam meg az mpin kódot. Megadtam. Adjam meg megint az mpin kódot. Megint megadtam. Oké, használhajuk az ujjlenyomatot? Használhatjuk, bazdmeg. Egyszerűen hihetetlen. Ezt a tetves securityt sikerült annyira érthetetlenül elbonyolítani, hogy gyakorlatilag használhatatlan lett. A mobiltelefonunk meg… ember, miféle szörnyeteget szabadítottunk magunkra? Gyakorlatilag ha elromlik a régi, akkor elveszítettem az identitásomat.
[PS]
Lassan éjfél. Az írást már rég befejeztem, egyszerűen csak nézem a plafont és töprengek. Hogy hogyan lehetne ebből értelmesen kimászni. De nem igazán látok esélyt rá. Ma már a legutolsó szutyok weboldalhoz is kétfaktoros autentikáció kell, és nem, nem email, nem sms, mert ezek nem elég biztonságosak. Minden más megoldás, akár autentikátor, akár feltelepítendő és ujjlenyomattal bevédett applikáció, hozzákötözi az identitásodat a telefonhoz. Vehetnék egy fapados nokiát, szigorúan csak telefonálásra, de kétfaktoros autentikáció nélkül ma már nem lehet létezni: nem tudok belépni a bankszámláimba, nem tudok belépni a tőzsdére, nem érem el a postafiókomat, nem érem el a munkahelyi erőforrásokat és még a fene tudja, mi mindent nem.
2025. March 03. Monday at 09:13
Én pontosan ezért mondom mindig, hogy NAGYON kellene az SMS támogatás. Igen, van veszélye, de az ég áldja meg az összes securitys embert, annak is van veszélye, ha bedugom a ámítógépemet a konnektorba, van az a pont, ahol szeretném _én_ eldönteni, hogy mekkora veszélyt szabadítok a saját fejemre. Legyen paywall mögött, legyen több kattintás bekapcsolni, jöjjön fel hat megerősítő ablak, de _lehessen_.
2025. March 03. Monday at 11:08
Részvétem. Egy ideje én is a privacy és security témákon agyalok, pont a fentiek miatt.
A legnagyobb érték az életben a telefon, benne A SIM kártyával amin az email címed és a kétfaktoros azonosítás van. Ezekre úgy vigyázz, mint 20 kilo aranyra.
Ki akarok dolgozni egy protokolt a hibák kezelésére.
Csak egy tipp, ami illeszkedik a történetedhez:
Általános komment:
Ezek a folyamatok nem támogatják, ha kivétel akarsz lenni. Ne legyél az. Szívni fogsz.
A konkrétum:
Nincs olyan, hogy “kiveszem a SIM kártyát”. Lószart mama. MultiSIM szolgáltatással veszek még egyet (ESIM), aktiválom az új telefonban, mindent beállítok rajta, 2 (kettő) eszközt használok pár napig és ha minden működik, majd ezután rakom át az eredeti előfizetés SIM kártyáját (vagy új ESIM-et) az új telefonba.
Ez bevált, így zökkenőmentes a költözés.
De azt nem engedem, hogy a 20 kilo arany a művelet során bármikor láthatatlan legyen.
Az SMS sem teljes megoldás. Ellopják a SIM kártyádat (hamis iratokkal bemennek a mobil cég boltjába, újat kérnek) és halott vagy.
Esetleg akkor megoldás az SMS, ha veszel egy prepaid kártyát, aminek csak te tudod a hívószámát, soha senkinek nem adod meg és azzal regisztrálsz az érzékeny banki felületeken.
2025. March 04. Tuesday at 07:20
Ahol csak lehet, ott FIDO2 security key kell (egy éles, egy backup otthon elzárva). Ekkor nem vagyok az adott telefonhoz/OS-hez/applikációhoz/frissitéshez stb stb. kötve
2025. March 04. Tuesday at 10:17
Valamikor nézegettem a yubikey-t (tudom, nem ugyanaz, de hasonló), viszont lehangoló volt, hogy alig tudtam volna valamihez használni.
2025. March 04. Tuesday at 14:50
Nekem Yubikey 5 NFC van, az összes MS account mellett a Facebook/Google loginok is azzal történik, sőt PayPal is. Messze nem mindenhol használható, de a fontos “nagyokat” lefedi.
2025. March 05. Wednesday at 00:24
Csak a kíváncsiság kedvéért, milyen telefon (volt) az, ami lefagy egy banki sms-től?
Már csak azért is, hogy még véletlen se vegyek olyat.
2025. March 05. Wednesday at 10:19
Xiaomi. Valami az android és az MI között csúszott félre.