<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Technology Blog &#187; prostie</title>
	<atom:link href="http://ro.m-sec.net/tag/prostie/feed/" rel="self" type="application/rss+xml" />
	<link>http://ro.m-sec.net</link>
	<description>Omul este cel mai extraordinar computer</description>
	<lastBuildDate>Sat, 18 Jul 2015 10:45:40 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.2.38</generator>
	<item>
		<title>Frauda nerecunoscuta de banca</title>
		<link>http://ro.m-sec.net/2012/10/frauda-nerecunoscuta-de-banca/</link>
		<comments>http://ro.m-sec.net/2012/10/frauda-nerecunoscuta-de-banca/#comments</comments>
		<pubDate>Mon, 08 Oct 2012 18:27:51 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Banking]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[brd]]></category>
		<category><![CDATA[card]]></category>
		<category><![CDATA[frauda]]></category>
		<category><![CDATA[prostie]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=543</guid>
		<description><![CDATA[Azi a fost prezentat cazul unei bătrâne ce s-a trezit fără banii de la pensie în cont. În momentul în care a vrut să scoată banii a observat că nu mai e nimic în cont. Bineînțeles că a făcut și o plângere către banca în cauza BRD și răspunsul primit a fost următorul: Stimate Domn<a href="http://ro.m-sec.net/2012/10/frauda-nerecunoscuta-de-banca/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>Azi a fost prezentat cazul unei bătrâne ce s-a trezit fără banii de la pensie în cont. În momentul în care a vrut să scoată banii a observat că nu mai e nimic în cont.</p>
<p>Bineînțeles că a făcut și o plângere către banca în cauza BRD și răspunsul primit a fost următorul:</p>
<blockquote><p>Stimate Domn (Doamnă) (<em>oare nu puteau oferi un răspuns personalizat?</em>)</p>
<p>Referitor la avizul de refuz de plată întocmit pentru o operațiune de eliberare numerar din data de 30/12/2011 în valoare de 1000 RON efectuată la ATM BRD [&#8230;]</p>
<p>vă facem cunoscut faptul că s-au întreprins măsurile necesare în vederea soluționării contestației Dvs., însă, pe baza jurnalului și a balanței ATM-ului mai sus menționat a rezultat faptul că această operațiune a fost finalizată. ATM-ul eliberând numerarul solicitat.</p>
<p>Menționăm faptul că această tranzacție a fost efectuată în mediu electronic (ATM) cu un card electronic. <strong>În această situație tranzacția nu putea fi efectuată decât prin utilizarea simultană a cardului și a codului PIN, care este unic și care trebuie cunoscut doar de Dvs</strong>.</p>
<p>În aceste condiții considerăm contestația Dvs. nejustificată și ca urmare <strong>contul Dvs. a fost debitat cu suma de 6 RON</strong>, <span style="text-decoration: underline;">reprezentând comisionul aferent pentru inițierea nejustificată a unui refuz de plată</span>.</p></blockquote>
<p>&nbsp;</p>
<p>Bineînțeles că banca nu mai are imaginile de la ATM și nici nu s-a sinchisit măcar să facă investigații mai amănunțite. Știrea e mai jos:<br />
<iframe style="width: 400px; height: 350px; scrolling: no;" src="http://www.stirileprotv.ro/lbin/video_embed.php?media_id=60619339&amp;section=2&amp;video_section_id=" frameborder="0" width="320" height="240"></iframe></p>
<p>Întâmplarea face să am și eu un card ca al doamnei în cauză. Cardul respectiv e cu <a title="Despre EMV" href="http://en.wikipedia.org/wiki/EMV" target="_blank">chip EMV</a> care, cu un reader banal poate fi citit și se pot vedea informațiile stocate pe el. Informațiile nu pot fi șterse sau modificate întrucât e necesar un certificat de securitate.</p>
<p>Așadar, dacă banca ar fi fost interesată să afle cu adevărat ce s-a întâmplat ar fi putut cere și cardul pentru a verifica ce s-a întâmplat. Pe acest chip sunt trecute câteva informații ajutătoare:</p>
<p><strong>Application Transaction Counter (ATC) și Last Online ATC Register</strong> &#8211; prima informație arată câte citiri ale chip-ului au fost făcute, iar ultima câte tranzacții (inclusiv citiri) au fost sincronizate cu serverul. Cu alte cuvinte, eu daca citesc o singură dată acest chip, valoarea ATC va fi valoarea LOATC + 1. După ce merg și îl pun într-un bancomat, valorile vor fi egale.</p>
<p>Mai mult decât atât, pe chip <strong><span style="text-decoration: underline;">există inclusiv un log cu ce tranzacții au fost făcute</span></strong>, valoarea, data și modalitatea de autentificare (dacă a fost folosit PIN-ul spre exemplu). Iată ce am eu:</p>
<blockquote><p>Transaction Log:<br />
Log Format:<br />
Cryptogram Information Data (1 byte)<br />
Amount, Authorised (Numeric) (6 bytes)<br />
Transaction Currency Code (2 bytes)<br />
Transaction Date (3 bytes)<br />
Application Transaction Counter (ATC) (2 bytes)<br />
Upper Cumulative Domestic Offline Transaction Amount (6 bytes)<br />
Log Record(s):<br />
Record:<br />
Cryptogram Information Data: 40<br />
Amount, Authorised (Numeric): 00 00 00 00 20 00<br />
Transaction Currency Code: 09 46 (RON)<br />
Transaction Date: 12 06 22<br />
Application Transaction Counter (ATC): 01 17<br />
Upper Cumulative Domestic Offline Transaction Amount: 60 10 03 22 00 00<br />
Record:<br />
Cryptogram Information Data: 40<br />
Amount, Authorised (Numeric): 00 00 00 04 00 00<br />
Transaction Currency Code: 09 46 (RON)<br />
Transaction Date: 12 05 28<br />
Application Transaction Counter (ATC): 01 14<br />
Upper Cumulative Domestic Offline Transaction Amount: 60 10 03 22 00 00<br />
Record:<br />
Cryptogram Information Data: 40<br />
Amount, Authorised (Numeric): 00 00 00 16 00 00<br />
Transaction Currency Code: 09 46 (RON)<br />
Transaction Date: 12 05 21<br />
Application Transaction Counter (ATC): 01 13<br />
Upper Cumulative Domestic Offline Transaction Amount: 60 10 03 22 00 00</p></blockquote>
<p>&nbsp;</p>
<p>Astea sunt doar câteva exemple, că logul e plin. Să luăm a2a înregistrare:</p>
<blockquote><p>Record:<br />
Cryptogram Information Data: 40<br />
Amount, Authorised (Numeric): 00 00 00 04 00 00<br />
Transaction Currency Code: 09 46 (RON)<br />
Transaction Date: 12 05 28<br />
Application Transaction Counter (ATC): 01 14<br />
Upper Cumulative Domestic Offline Transaction Amount: 60 10 03 22 00 00</p></blockquote>
<p>Am facut o tranzactie de valoare 400, în moneda RON, pe data de 28-05-2012, tranzactie cu codul 14. Ultima valoare indică cât mi se poate lua într-o tranzacție offline (de exemplu când plătesc la un POS din avion, în timpul zborului, când nu există conexiune directă cu serverul).</p>
<blockquote><p>Upper Cumulative Domestic Offline Transaction Amount: Issuer specified data element indicating the required maximum cumulative offline amount allowed for the application before the transaction goes online.</p></blockquote>
<p>Totodată mai observați că între prima și a2a tranzacție, contorul sare de la 14 la 17, ceea ce înseamnă că am avut câteva tranzacții de tipul <a title="Card-not-present" href="http://en.wikipedia.org/wiki/Card_not_present_transaction" target="_blank">Card Not Present</a>, în cazul meu fiind vorba de tranzacții online. Dar chiar și acestea au fost înregistrate undeva, deci contorul nu a sărit de la 14 la 15.</p>
<p>Din păcate astea sunt băncile de la noi, iar BRD-ul dă încă odată dovadă de nepricepere, durere în fund, servicii proaste.</p>
<p>Chiar și în condițiile de mai sus e foarte posibil ca banca tot să nu-și fi recunoscut vinovăția întrucât câți știu că pe chip se scriu loguri?</p>
<p>Ca recomandări:</p>
<ul>
<li>folosiți o bancă mai serioasă &#8211; până acum cea mai sigură pentru mine e ING</li>
<li>activați notificare prin mesaje scrise pentru tranzacțiile ce depășesc o anumită sumă</li>
<li>setați pragul maxim așa cum considerați pentru tranzacțiile la POS, ATM, făcute atât la banca proprie cât și la alte bănci</li>
<li>schimbați PIN-ul lunar</li>
<li>țineți sumele mari într-un alt cont ce nu are atașat un card</li>
</ul>
<p>BRD fură, BRD face fraudă, BRD înșeală clienții, BRD are comisioane mari, BRD are cele mai dotate fătuci la front-office.</p>
<p>UPDATE: câteva precizări noi <a title="Precizari frauda" href="http://ro.m-sec.net/2012/10/despre-frauda-bancara-ii/">găsți aici</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://ro.m-sec.net/2012/10/frauda-nerecunoscuta-de-banca/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Bancile si criza</title>
		<link>http://ro.m-sec.net/2012/08/bancile-si-criza/</link>
		<comments>http://ro.m-sec.net/2012/08/bancile-si-criza/#comments</comments>
		<pubDate>Mon, 20 Aug 2012 14:00:28 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Banking]]></category>
		<category><![CDATA[Personale]]></category>
		<category><![CDATA[bcr]]></category>
		<category><![CDATA[prostie]]></category>
		<category><![CDATA[stupiditate]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=490</guid>
		<description><![CDATA[Se da o banca mare al cărei nume nu-l voi dezvălui. Să zicem BCR. Întrucât doream (nu eu, dar nu mai are importanță) să fac un alt tip de card, mă duc liniștit la bancă și cer acest lucru. &#8211; Nu se poate deoarece aveți un pachet activat și ar trebui să dezactivăm tot pachetul.<a href="http://ro.m-sec.net/2012/08/bancile-si-criza/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/08/bank.jpg"><img class="alignnone size-full wp-image-493" title="BCR Bank" src="http://ro.m-sec.net/wp-content/uploads/2012/08/bank.jpg" alt="BCR bank is stupid" width="318" height="360" /></a></p>
<p>Se da o banca mare al cărei nume nu-l voi dezvălui. Să zicem <strong>BCR</strong>. Întrucât doream (nu eu, dar nu mai are importanță) să fac un alt tip de card, mă duc liniștit la bancă și cer acest lucru.</p>
<blockquote><p>&#8211; Nu se poate deoarece aveți un pachet activat și ar trebui să dezactivăm tot pachetul.<br />
&#8211; Cum, pe același cont nu pot avea două carduri diferite?<br />
&#8211; Nu. Iar pentru a-l dezactiva trebuie să mergeți la agenția unde l-ați făcut.</p></blockquote>
<p>O cred pe cuvânt pe tanti (mare greșeală) și merg la cealaltă agenție să închid pachetul. Acolo aflu că aș fi putut face același lucru la orice altă agenție. Cardul dorit era unul contactless și vine prima întrebare stupidă</p>
<blockquote><p>&#8211; Dar de ce vreți cardul astă?</p></blockquote>
<p>După ce încerc să-i explic frumos că nu e treaba ei, finalizîm procedurile de închidere a pachetului. De aici pornesc înapoi la agenția inițială pentru a deschide un nou cont și cardul aferent. Iar vine o întrebare stupidă:</p>
<blockquote><p>&#8211; <strong>Dar de ce nu ați deschis la cealaltă agenție contul?</strong><br />
&#8211; Pentru că aici e mai aproape de locuință.<br />
&#8211; Așadar vreți Visa Electron<br />
&#8211; Nu, vreau cardul *******<br />
&#8211; Inițial așa mi-ați spus<br />
&#8211; Nu, nu v-am spus asta<br />
&#8211; Sigur? [Deja nu îmi venea să cred că începe să caute fuga de responsabilitate și tare i-aș fi zis ceva de dulce]<br />
&#8211; Foarte sigur<br />
&#8211; Stați să văd. [Aici stă pe site și caută informații despre card] Văd că acest card are inclus un card de transport la RATB.<br />
&#8211; Da&#8230;<br />
&#8211; Ăsta e pentru București<br />
&#8211; Nu scrie nicăieri faptul că acest card îl pot avea doar cei din București<br />
&#8211; <strong>Și totuși de ce îl vreți?</strong><br />
&#8211; Pentru că pot face plăți contactless<br />
&#8211; Nu am mai făcut cerere pentru acest tip de card și nu știu cum se face&#8230;<br />
&#8211; &#8230; [ce aș fi putut să-i zic?]</p></blockquote>
<p>Încearcă să deschidă un nou cont și surpriză! Nu reușește!</p>
<p>&#8211; Văd că apare de 2 ori același cod unic de client. De ce aveți același cod unic de 2 ori? [iar aici se uită la mine]<br />
&#8211; Eu de unde să știu?<br />
&#8211; Dar de ce vreți acest card?<br />
&#8211; V-am mai spus, pentru că suportă plăți contactless</p>
<p>Aici intervine un coleg de-al ei (atenție, ea era șefa de birou!) și încearcă să-i rezolve problema. Nu reușește așa că mergem la el. Bineînțeles că întâmpină aceeași problemă cu codul unic. Soluționarea: trimis prinscreen la helpdesk, urmând a fi contactat în zilele următoare.</p>
<p>Rămâne de văzut dacă vor reuși să îmi deschidă contul și să atașeze acest tip de card. Din păcate, din diferite motive, sunt obiligat să merg cu această bancă. Altfel plecam de mult.</p>
<p>Vă las pe voi să comentați atitudinea foarte profesională angajaților acestei bănci al cărei nume nu-l voi da (să zicem că e <strong>BCR</strong>)</p>
]]></content:encoded>
			<wfw:commentRss>http://ro.m-sec.net/2012/08/bancile-si-criza/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sistemul medical public e varza</title>
		<link>http://ro.m-sec.net/2012/02/sistemul-medical-public-e-varza/</link>
		<comments>http://ro.m-sec.net/2012/02/sistemul-medical-public-e-varza/#comments</comments>
		<pubDate>Sun, 12 Feb 2012 14:04:25 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Personale]]></category>
		<category><![CDATA[impozit]]></category>
		<category><![CDATA[prostie]]></category>
		<category><![CDATA[spital]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=201</guid>
		<description><![CDATA[Zilele astea nu am mai scris atât de mult, fiind ocupat cu ceva proiecte de securitate. Din pacate am ajuns să răcesc ceva puţin mai tare şi am fost nevoit să ajung pe la un doctor dintr-un spital public (chestii legate de contractul medic-CNAS). Sun mai spre la amiază la spital şi întreb şi eu<a href="http://ro.m-sec.net/2012/02/sistemul-medical-public-e-varza/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>Zilele astea nu am mai scris atât de mult, fiind ocupat cu ceva proiecte de securitate. Din pacate am ajuns să răcesc ceva puţin mai tare şi am fost nevoit să ajung pe la un doctor dintr-un spital public (chestii legate de contractul medic-CNAS).</p>
<p>Sun mai spre la amiază la spital şi întreb şi eu ca o chestie normală dacă pot face o programare. Mi se spune că am nr. 5, să vin la ora 14. &#8222;În sfârşit nu mai trebuie să aştept!&#8221; îmi zic eu bucuros. La ora respectivă merg la spital, întreb unde trebuie să merg, mi se spune camera şi îmi cere trimiterea.</p>
<blockquote><p>&#8211; Ce trimitere?</p>
<p>&#8211; De la medicul de familie</p>
<p>&#8211; Nu am aşa ceva, medicul de familie e în altă localitate</p>
<p>&#8211; Ah păi atunci trebuie să plătiţi consultaţia</p>
<p>&#8211; Doamnă, eu sunt asigurat, nu înţeleg pentru ce trebuie</p>
<p>&#8211; Aşa trebuie plătit că sunteţi din altă localitate. Mergeţi sus şi vedeţi dacă aşteptaţi şi apoi veniţi să îmi spuneţi dacă plătiţi.</p>
<p>&#8211; Nu înţeleg&#8230; mi s-a spus că am nr. 5 şi trebuie să vin la ora 14</p>
<p>&#8211; Da, de la ora 14 încep consultaţiile, iar dumneavoastră sunteţi al5lea.</p>
<p>&#8211; Păi (înjurături în gând) am să rămân, nu am ce face. Cât trebuie să plătesc?</p>
<p>&#8211; (îmi dă chitanţa pe care scria 50 RON) 50 lei</p></blockquote>
<p>Plătesc şi merg la cabinetul doctorului pentru a aştepta. În caz că nu ştiaţi, lucrurile stau cam aşa:</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/02/img_spital_public.jpg"><img class="aligncenter size-full wp-image-202" title="Imagine spital public" src="http://ro.m-sec.net/wp-content/uploads/2012/02/img_spital_public.jpg" alt="Imagine spital public" width="640" height="426" /></a>Preţ consultaţie într-un astfel de spital: <strong>50 RON</strong></p>
<p>&nbsp;</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/02/img_spital_privat.jpg"><img class="aligncenter size-full wp-image-203" title="Imagine spital privat" src="http://ro.m-sec.net/wp-content/uploads/2012/02/img_spital_privat.jpg" alt="Imagine spital privat" width="800" height="494" /></a>Preţ consultaţie într-un astfel de spital: <strong>70 RON</strong></p>
<p>În fine, după <strong>4 (PATRU) ore</strong> de aşteptare în care nu aveai niciun TV măcar să te uiţi pentru a trece timpul (noroc de Angry Birds <img src="http://ro.m-sec.net/wp-includes/images/smilies/simple-smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ) mi-a venit rândul. Interiorul cabinetului era decent &#8211; nimic impresionat, doctorul s-a comportat minunat (chiar nu am ce-i reproşa) şi totul a decurs bine. În timpul cât am aşteptat nu am putut să nu observ câteva lucruri:</p>
<ul>
<li>reclamă la tot felul de medicamente</li>
<li>neoane ce mergeau din 3 în 3</li>
<li>reţea internă făcută, dar niciun PC în cabinet</li>
<li>calendare de la Bayer ce ulterior au fost decupate (deh, trecuse anul, dar încă se cunoşteau pe margine părţi din denumirea lunilor) şi făcute tablou pentru a înfrumuseţa pereţii</li>
<li>plin de indieni (probabil cu asigurare premium)</li>
<li>bineînţeles mizerie</li>
</ul>
<p>Chiar nu înţeleg pentru ce plătesc lună de lună bani la stat pentru sănătate dacă serviciile oferite sunt  vai de capul lor. Merită până la ultimul ban un abonament la un spital privat, chiar şi cel mai scump tot nu ajunge la valoarea contribuţiei lunare oprite pentru CAS-CASS şi alte acronime legate de sănătate. Prefer oricând să  dau în plus 20 RON dar să ştiu că ora la care am programarea e respectată, nu mi-e greaţă să intru în spital, nu trebuie să vin cu o mască de gaze pentru mirosul insuportabil, &#8230; (completaţi cu altele).</p>
<p>Sper să nu mai ajung prea curând la un astfel de spital şi sper să se modifice ceva în modul în care se iau impozitele total inutile pentru sănătate.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://ro.m-sec.net/2012/02/sistemul-medical-public-e-varza/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
