Mi banco ha renovado recientemente su sitio web, y ha cambiado para mejor en lo que a mí respecta. Especialmente, la seguridad parece haber sido mejorada dramáticamente.
Lo más importante es que introdujeron un método de identificación bastante inusual (nunca lo había visto antes), al que llaman "certificado electrónico". Básicamente, tienes que ir al banco en persona y el tipo te da una memoria USB pequeña y barata con una capacidad muy baja. Desde este punto, se le pedirá que conecte el stick en su computadora cada vez que quiera iniciar sesión. El stick solo no es suficiente, también tiene que escribir su contraseña, básicamente, autenticación de 2 factores con un dispositivo USB siendo el segundo factor.
¿Cómo puede funcionar esto? Por supuesto, creo que la memoria USB contiene certificados / claves de cifrado de algún tipo, que se utilizan en el proceso de inicio de sesión, pero no requieren que el usuario para instalar cualquier software en la máquina. Me parece bastante espeluznante que un sitio web al que se acceda desde un explorador de arena, sin ningún complemento / módulo / aplicación / barra de herramientas instalado, pueda ver la memoria USB que acaba de conectar. Y no solo ver esta clave, pero léala y use su contenido con la suficiente profundidad para iniciar sesión en el nivel más confidencial de su aplicación de banca en línea.
Para empezar, no soy un gran fanático de conectar dispositivos desconocidos a mi computadora, y mi luz de advertencia se encendió cuando me lo explicaron, así que opté por otro método de identificación (puede elegir). Solo tengo curiosidad.
PS: la medida obviamente no se aplica a sus aplicaciones móviles, ya que los teléfonos inteligentes no tienen puertos USB, pero eso no es un gran problema porque no se puede hacer mucho con su aplicación de teléfono (es principalmente una aplicación de consulta, no es algo que Realmente puede hacer grandes pagos / transferencias con).
Editar: no se utiliza un cuadro de diálogo de abrir archivo, lo que dejaría la explicación bastante clara.