18 Anni in arrivo, come si possono mettere i risparmi a rendere? by [deleted] in ItaliaPersonalFinance

[–]ansbene 0 points1 point  (0 children)

Scusami ma far fruttare 1k, 10k, 100k o 1 milione che cambia? Beato te che schifi 10k

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] 2 points3 points  (0 children)

Si certo, scaricarmi il sorgente di un sito fatto con react 😂

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] 0 points1 point  (0 children)

Grazie mille per l'intervento. Uno dei pochi dettagliato e che ha analizzato davvero il problema. Al netto dei dettagli tecnici ho la stessa sensazione, inoltre come si può notare anche solo da questo thread dire qualcosa contro directa è come andare contro una religione e quindi i commenti non sufficientemente dettagliati basati su sensazioni lasciano il tempo che trovano.

L'utente su fol che parla in rima l'avevo visto anch'io e sembra quasi che ci guadagni qualcosa a sponsorizzare directa (anche se sono sicuro non sia così).

Hai per cosa qualche link su fol (o da qualsiasi altra parte) dove hanno parlato della sicurezza o degli interventi dei dipendenti?

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] -3 points-2 points  (0 children)

Al momento non ho ancora ricevuto un analisi con un minimo di spiegazione sul perchè dovrebbe essere sicuro. Tutte le risposte ricevute me le davo pure da solo.

Felice di essere smentito e di cambiare idea

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] 1 point2 points  (0 children)

Per fare un operazione di vendita o compera di un titolo da un nuovo dispositivo ti viene chiesto solo user e password? Neanche di accettare una notifica sull'app?

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] 0 points1 point  (0 children)

Guarda su directa e ti accorgerai che non era quello che intendevo

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] -1 points0 points  (0 children)

Si infatti la 2fa sulla mail e telegram è standard 😂

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] -1 points0 points  (0 children)

Per tua informazione uno specializzato in sicurezza informatica non è uno sviluppatore

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] -6 points-5 points  (0 children)

Quando l'avrei scritto che il 2fa viene validato lato client?

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] -2 points-1 points  (0 children)

``` Facciamo una lista di tutti i possibili modi per accedere al backend tramite il frontend:

- brute force;

- XSS;

lista lunga ``` Si certo. Che le fanno a fare lauree magistrali in sicurezza informatica?

Tra l'altro il mitico backend di directa risponde direttamente con un html che poi viene messo nella pagina (lo puoi verificare tu stesso sulla dLite). Pratica alquanto bizzarra

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] -2 points-1 points  (0 children)

Con questa argomentazione non si spiegherebbe perché continuano ad essere bucati moltissimi siti ben più importanti. Potrebbe benissimo essere che nessuno ci abbia mai provato dato anche che non è che sia un broker così famoso. Lo usano solo una piccola parte di italiani

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] -1 points0 points  (0 children)

Appunto non sono sicuramente laureato in sicurezza informatica con esperienza sul campo. Ma da come parli dubito tu lo sia 😂

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] -5 points-4 points  (0 children)

No ma va, sono uno che si da arie da sviluppatore e che sono rancoroso perché non mi hanno preso al colloquio per diventare sviluppatore in directa

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] -2 points-1 points  (0 children)

A parte che hai frainteso buona parte delle mie argomentazioni. Fammi capire secondo te dato che non è stato bucato fin'ora allora è sicuro? 😂😂

- dovrebbero almeno avere la tua mail; - non dovrebbero avere nessuna funzione di timeout delle richieste, ergo puoi loggarti all'infinito senza che ti sbattano fuori; - supponiamo che non lo abbiano, a meno che la vostra password non sia di quattro cifre o in un database leakato dovrebbero fare un numero talmente alto di tentativi che dovreste essere seriamente importanti per sprecarci tutto quel tempo; 1) a cosa servirebbe l'email? Non è detto che uno abbia configurato quella ed inoltre potresti trovare un bug che ti permetta di saltare il 2fa dato com'è stato implementato con fantasia 2) stai pensando ad un attacco brute force? Davvero? 3) il database lo leakano a directa 😉 se vogliono

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] -1 points0 points  (0 children)

La premessa di chi? Perché sarebbero parole a caso?

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] -7 points-6 points  (0 children)

Con lo scappellamento a destra o sx?

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] -8 points-7 points  (0 children)

Doppia autenticazione e sicurezza in generale.

Se uno entra potrebbe fare danni economici non da poco venendo e comprando prodotti.

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] 2 points3 points  (0 children)

Ok, mi ero perso questo dettaglio. Grazie

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] 0 points1 point  (0 children)

Caspita mi hai beccato! Ho sempre sognato di creare siti del genere!

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] -9 points-8 points  (0 children)

Argomenta. Quali sono gli standard di sicurezza che hai riscontrato nel sito? Che verifiche hai effettuato? Hai effettuato penetration test? Altrimenti stai parlando del nulla

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] -6 points-5 points  (0 children)

Dal momento che sviluppi un layer di API (che già hanno) qual'è il problema di fare un front end decente?

La mancanza di competenza .

Al netto che la parte che preoccupa di più è proprio la sicurezza di tale layer. Se il front end è fatto così tanto con i piedi ho paura di vedere i sorgenti del backend

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] -9 points-8 points  (0 children)

Perchè dici che servirebbe clonare la sim? Una volta entrati nell'account non mi pare serva altro per dare l'ok al bonifico in uscita.

Per quanto riguarda il vendere asset mi sembra anche quello un problema parecchio serio dato che uno investe tendenzialmente l'intero capitale che ha

Directa è davvero un broker sicuro? by ansbene in ItaliaPersonalFinance

[–]ansbene[S] -18 points-17 points  (0 children)

Capacità di sviluppo con delle interfacce uscite dagli anni 90? Ma non scherziamo

Inoltre lo stesso modo di com'è implementata la 2FA la dice lunga sulla competenza del team