澳洲密钥和银行业务

在澳大利亚证券外汇




O.P.

他是一个帖子,因此人们可以讨论有关银行业务的万能钥匙。目前我只知道Ubank 在银行业引入了密码。我相信他们会更多。

到目前为止我还没有遇到任何问题。但快速浏览一下 Ubank 帖子,可能会发现很多人就没那么幸运了。

这里有更多信息

https://www.ubank.com。 au/help/current/app-and-online-banking/passkeys



评论

我认为剥离此讨论是个好主意。
我还没有被迫启用密钥,但当它真的出现时,我最关心的实际上是必须启用自动填充。

对于 Android,请在密码和帐户设置中启用自动填充服务

p>

我禁用了此功能,因为我真的不了解自动填充的所有含义和潜在风险,因此知情人士能否说服我,启用自动填充不会引入任何可能的风险,并且启用实际上更安全(或至少有相同的风险)与被禁用?



评论

背景:我的 ubank 帐户已被迫升级到密码,无法通过应用程序或网络访问银行业务,直到我升级为止所以。密钥不起作用。请注意,有些人对 ubank 和密钥没有任何问题,但很大一部分人有问题。

密钥已创建,我可以在 Google 密码管理器中看到它,但当登录过程提示我选择密钥时,我选择它,然后它说该设备上没有密钥。然后它允许我以另一种方式登录(通过密码和短信),然后强制我创建一个新的密钥。 幸运的是,我可以在不涉及密钥的情况下登录网络。

我一直在试图找出问题所在。这是在运行 Android 14 的 Pixel 上进行的。

任何想要测试其设备的密钥配置的人都可以使用以下两个网站之一:
https://webauthn.io/
https: //www.passkeys.io/

第一个只是使用您提供的用户名创建一个密钥,将其存储在您的设备上并在您的设备上测试它。
第二个使用电子邮件地址而不是一个名字。注意:如果您愿意,您可以使用假电子邮件。

webauthn.io 更简单,但您需要从密码管理器中删除密钥。 passkeys.io 提供了一种删除密钥和您创建的帐户的方法。

在我的手机上安装有问题的 ubank 应用程序时,这两个网站都无法使用我在其上创建的密钥进行身份验证。< /p>

第二部手机(使用相同的 Google 密码管理器,又名 Chrome 帐户)使用在第一部手机上创建并存储在两个网站的 Google 密码管理器中的密钥进行身份验证。第一次执行此操作时,我必须在第二部手机上输入第一部手机的 Google 安全模式。

如果我选择使用不同的设备,第一部手机将进行身份验证使用不同的手机或平板电脑并使用第二部手机的摄像头扫描第一部手机上显示的二维码,并在第二部设备上进行生物身份验证。 FFS。

这表明,如果您将两部手机用于两个不同的 ubank 帐户,但两部手机都使用相同的 Google 或 Apple 帐户来存储密码/密钥,则 ubank 密钥可能存在问题。

<我仍然认为这项技术对于银行来说还太不成熟,无法强迫人们使用它,但至少我知道出了什么问题(无论两部手机之间有什么不同)。再加上一个笨拙的解决方法。



评论
这篇文章已编辑

我希望 Macquarie 提供万能钥匙作为一种选择。

对于 UBank,万能钥匙是仅限 2FA,还是它们会成为您的实际登录信息(替换用户名和密码),如 Telstra、Apple、Google 甚至 myGov 那样?



评论

beau 写道...

它们成为您的实际登录



评论

Tatsuo 写道...

如果我选择使用不同的设备,然后使用不同的手机或平板电脑,并使用第二部手机的摄像头扫描第一部手机上显示的二维码,并在第二部手机上进行生物身份验证,第一部手机将进行身份验证设备。 FFS。

我刚刚发现这也可以登录 ubank。



评论

Tatsuo 写道...< /p>

太棒了 - 应该是这样。

像亚马逊这样的地方做错了 - 让你输入用户名+密码,然后输入密码。

像亚马逊这样的地方做错了 - 让你输入用户名+密码,然后输入密码。 >

评论

beau writes...

或者它们是否成为您的实际登录信息

仅在应用程序上。通过网络,目前只有用户名密码。希望他们很快能够扩展其实现,以包括网络登录。

像亚马逊这样的地方做错了——让你输入用户名+密码,然后输入密码。

这很有趣。亚马逊要求我提供电子邮件地址,然后当它进入下一个屏幕时,它会自动提示我的密码管理器输入密钥,密码字段永远不会填写我的登录信息。



评论

beau writes...

我希望 Macquarie 能够提供密码作为选项

我也希望它成为 ubank 的一个选项,但至少对我来说,这是强制性的。某处存在缺陷。



评论

HG 写道...

我只知道 Ubank 引入了密钥现阶段的银行业

密钥确实在 2FA 上变得更加方便。大多数银行网站都要求一定程度的 2FA,尽管有些网站仍然坚持仅使用短信确认。

我确信在未来几年内,密钥将变得无处不在(对于所有网站)。

< BR>
评论

即使在使用密码登录后,ubank 在添加收款人时仍然使用 SMS 进行 2FA(这是有道理的)。至于登录网上银行,(目前)没有密钥参与。



评论
这篇文章已编辑

@}-->-- - 写道...

如果我选择 Keepass2Android 会怎样?这行得通吗?在 Android 的设置/密码和帐户

对 ubank 线程对上述帖子的长答案:
尽管 github 上有关于实现它的讨论,但它不支持密码。 KeepassFX 确实支持密钥,并且与 Keepass 格式文件兼容。

如果您在设置/密码和帐户下选择 Keepass2Android,我非常确定当您设置密钥时根本不涉及 Keepass2Android,因为 Keepass2Android 不会告诉 Android 它支持密钥。

我选择了 Keepass2AndroidOffline(这是同一开发人员的 Keepass2Android 版本)作为我选择的密码管理器。我还安装了 Bitwarden,它会显示,但在“设置/密码和帐户”下未启用,而 Google(Google 密码管理器、Google Play 和 Google 钱包)已启用。

当您创建密钥时,它会提示您选择存储它的位置。我得到的是我设备上的 Google 帐户选项,我可以从中选择一个。

对这一切持保留态度,因为我无法在我的一台 Pixel 设备上使用密码进行登录验证但我可以使用另一个。

我建议尝试使用 https://webauthn.io/ 以及您的不同设备和浏览器。据我所知,它完全没有风险,并且可以让您很好地了解它是如何工作的(或不工作)。



评论
这篇文章已编辑

Tatsuo 写道...

如果您在 .... 下选择 Keepass2Android。

不是“设置/密码和帐户”(这不是 KeePass2Android 所在的位置)如图所示,我相信您登录的 Google 帐户)。 Keepass2Android 位于设置/密码和安全/管理密码/自动填充服务下。

在我的设备 (Oppo A96 Android 13) 上,没有设置/密码和帐户它是设置/用户和帐户

如果 Keepass2Android 不支持密钥,那么您是否感到困惑,因为它无法自动填充密钥,否则为什么设置自动填充是一个重要的步骤?

根据对于 Android,请在密码和帐户设置中启用自动填充服务 https://www.ubank.com.au/help/current/app-and-online-banking/passkeys/what-are-密码为什么没有选择和适当的帐户呢? (非常确定这是使用 Google 密码(我假设也是密钥)管理器所必需的。)只是猜测,但也许您必须将自动填充(准备使用密钥时)与密钥存储(设置密钥时)相匹配。

评论

Tatsuo 写道...

我也安装了 Bitwarden,它会显示,但在“设置/密码”和“帐户”和 Google 下未启用< /p>

在我的三星 s22u 上,我使用 Bitwarden,并在手机上的 Ubank 上使用它作为密钥。它在设置 -> 密码、密钥和自动填充下,将 Bitwarden 设置为首选服务,并选择 Bitwarden 旁边的指示器,并列出了许多其他选项。

我有一个安装了该应用且手机运行 Android 14 的单个设备



评论

@}-->--- 写道...

不是设置/密码和帐户

这是我的 Pixel 4a 5G 上的位置。
它位于我的 Pixel 8 Pro 上的密码、密钥和自动填充下。 1

他们都有密码和附加服务的首选服务。我将 Keypass2Android Offline 作为我的首选服务,附加服务是 Bitwarden(已禁用),另一个服务是 Google(副标题为 Google 密码管理器、Google Pay、Google 钱包)。

在 P8P 上,它们被标记为

首选服务
附加服务

在 P4a5G 上,它们被标记为

密码、密钥和数据服务
附加提供商

如果 Keepass2Android 不支持密钥,则您填充了,因为它无法自动填充密钥,否则为什么设置自动填充是一个重要步骤?

未填充在像素上。我已经将 Keepass2Android 设置为首选,并且两部手机都将密钥存储在 Google 密码管理器中,并且它至少在 P8P 上进行身份验证。

密钥不会自动填充,因此不知道 ubank 正在谈论什么。< /p>

如果您的设备只允许一种密码服务,而您使用的密码服务不支持密钥,我猜您可能会不知所措,但我猜在这种情况下它会使用 Google 密码管理器。

p>

为什么不选择合适的帐户?

我可以选择创建密钥时的存储位置,即在哪个 Google 帐户下。如果支持密钥,它似乎默认为首选服务,如果不支持,它将默认为手机使用的默认 Google 帐户。

如果我启用 Bitwarden 作为附加服务,我可以使用密钥进行身份验证存储在 Bitwarden 中,但我似乎无法在那里创建它们(如果 Bitwarden 是我的首选服务,我希望我可以)。它们存储在 Google 密码管理器中。

我还尝试过在 PC 上使用密钥进行身份验证。无论是否登录,它都适用于 Chrome 以及 Brave。最简单的方法是让它显示二维码并用手机扫描。

我建议您在我列出的网站上尝试一下。

1< /sup> 它们都运行 Android 14,但 4a 5G 自 11 月以来就没有更新



评论
这篇文章已编辑

作为数据点,我使用 BitWarden作为我的 iPhone、MacBook Pro、Mac Mini、Windows 11 PC 和 Windows 10 PC 上 Chrome 和 Edge 浏览器上的主要密码管理器,并且在创建、存储或使用 UBank 以及其他网站,如 MyGov、Amazon、Telstra、Microsoft、Google 等。



评论

随着 11 月的临近(ubank 为现有客户设置密码的隐含截止日期),我认为我最好尽快决定在紧要关头时将它们存储在哪个应用程序中 - iOS 密码还是 Bitwarden。

至少一些 Android 用户在使用 Google 或第三方时似乎遇到了一些问题派对密码(密钥)管理器,例如 Bitwarden。想知道是否有任何 iPhone/iPad 用户遇到类似的问题,或者无论您使用哪个应用程序,密钥都可以正常工作吗?

我很可能会坚持使用 iOS 密码,因为据我了解,不存在交叉密码。平台的“可转移性”要求与密码一样,并且苹果内置应用程序的实现理论上应该是无缝的。如果/当 ubank 向 Windows 推出密钥时,我可以尝试 Bitwarden。



评论

触发写入...

想知道是否有任何 iPhone/iPad 用户遇到类似的问题,或者无论您使用哪个应用程序,密钥都可以正常工作吗?

对于 iPhone 和 Macbook,我使用的是使用 Keypass 数据库的 Strongbox。
也无缝。



评论

触发写入...

想知道是否有 iPhone/iPad 用户遇到类似问题或这样做无论您使用哪个应用程序,密码都可以正常工作?

我刚刚在 iPad 上使用 https://webauthn.io/ 进行了测试,使用 Bitwarden 和在 PC 上创建的密码可以正常工作。

我还读过一篇文章,建议使用 Chrome 作为跨平台密码管理器/密钥存储库,包括在 Apple 设备上。

无论如何,ubank 最多允许 4 个密钥,因此理论上您可以拥有iOS 密码中的一个密钥,Bitwarden 中的另一个密钥。



评论

我很好奇有多少人尝试过 https://webauthn.io/,如果没有,为什么?


澳洲中文论坛热点
悉尼部份城铁将封闭一年,华人区受影响!只能乘巴士(组图)
据《逐日电讯报》报导,从明年年中开始,因为从Bankstown和Sydenham的城铁将因Metro South West革新名目而
联邦政客们具有多少房产?
据本月早些时分报导,绿党副首领、参议员Mehreen Faruqi已获准在Port Macquarie联系其房产并建造三栋投资联

证券外汇

证券外汇

Westpac数字卡动态CVC不可靠吗?

澳大利亚O.P. 在西太平洋银行标记欺诈交易并重新发行我的卡后,我刚刚在 Android 上设置了其中一个。 这个想法很棒,我对增加的安全性感到满意。 p> 但是 70% 的情况下,显示 CVV 的“数字卡”屏 ...

证券外汇

汽车金融、银行VS经销商?

澳大利亚O.P. 大家好, 我想为一辆新车获得融资,我的银行提供 6.49% 的汽车贷款利率,有人可以告诉我经销商通常为买家提供的利率是多少吗% 的利率? 我想知道是否值得询问经销商,因为我知 ...

证券外汇

放错地方

澳大利亚O.P. 我的妻子,随着阿尔茨海默氏症的早期发作,在我们外出之前,将她的信用卡放在房子里的某个地方说。 我们已经颠倒了房子。 我上网看看如何报告。当然,它要求信用卡号。我们 ...

证券外汇

资产测试的时间?购买家庭住宅B4退休?

澳大利亚O.P. 您的初始资产测试何时完成? 当您67岁时?或当您“退休”时? - (停止工作)? 如果我推迟退休说68,我将回顾我所拥有的67年资产,还是当前的超级资产(非常低的超级资产)数 ...

证券外汇

违反税收居住后出售Inv物业?

澳大利亚O.P. 我有这种情况。我的一个朋友要永久移居海外。他将打破其税务居民身份,并开始在新的居住国(美国)缴纳所得税。 在美国,您持有超过一年的任何投资房产都需要缴纳长期资本 ...

证券外汇

IBKR确实令人沮丧

澳大利亚O.P. 我在盈透证券开设了一个经纪账户来交易美国股票,最近我开始进行期权交易(只是出售备兑看涨期权和看跌期权),但 IBKR 非常令人沮丧,不会让我进入期权交易,即使 现在已经 ...

证券外汇

15年后,CGT进行中小企业清算

澳大利亚O.P. 朋友/专家, 想了解:澳大利亚资本利得税 15 年规则中小企业 https://www.ato.gov.au/bu sinesses-and-organizations/i ncome-deductions-and-concess ions/incentives-and-concessi ons/small-business-cgt-conce ssions/small ...

证券外汇

欺诈交易绕过SMS安全性

澳大利亚O.P. 大家好, 我想知道黑客或诈骗者是否有办法绕过银行机构发送的 6 位数短信代码? 致给你背景信息——我注意到我的西太平洋银行卡上有两笔来自伊斯坦布尔的交易,总计约 200 美 ...

证券外汇

Visa 借记卡作为政策已张贴预激活..?

澳大利亚O.P. 我的卡本月即将到期,Ubank(86400/nab)给我发送了一张新卡,但是它已被激活并从我的邮箱中偷走了。 我只知道某事已经起了,因为我从未去过的15分钟之外的超市批准了5C交易。 我 ...

证券外汇

自费课程报销计算

澳大利亚O.P. 我想获得一个估计,我会在纳税申报表时回到口袋里以自给我的工作直接相关的课程。 课程的费用IS $ 3,357.50 + GST($ 3,693.25含GST)。 说,如果我的薪水正好为$ 135,001 + super。例如在 ...

证券外汇

Woolworths 信用卡?

澳大利亚O.P. 您好 我只是想知道是否有人在使用woolworths信用卡时有过任何正面、负面、冷漠的经历或想法? 其他地方的评论似乎是负面的,因为注册过程。 我不是在寻找积分,而是在寻找定期 ...

证券外汇

股票——不是常见的问题。

澳大利亚O.P. 大家好, 希望能在这方面为我指明正确的方向。 大约 20 年前,我的母亲留下了很多联邦银行股票。我根本不知道她之前持有这些股票多久了……可能很多年了。 我已经 70 多岁了, ...

证券外汇

税务居民身份和税务影响

澳大利亚O.P. 大家好, 我是一名 IT 顾问,过去 10 年一直在我现在的公司工作。在过去的四年里,我把“在家工作”带到了海外,在巴基斯坦和父母一起工作了相当长的一段时间。 我最近几年的 ...

证券外汇

NRMA 保险

澳大利亚O.P. 在 20 分钟的音乐和三下点击后,刚刚从 NRMA 挂断电话 – 接线员正在检查我是否还有耐心和生存意愿? 六位数的 PIN 码出现并消失,但没有 PIN 码出现打电话时第二次在手机上。 带有 ...

证券外汇

NAB 信用卡欺诈检测政策?

澳大利亚O.P.这篇文章已编辑 我已经成为 NAB 客户几十年了,直到现在我的 2x VISA 信用卡都没有出现任何问题,想知道这里是否有人在 NAB 或其他信用卡提供商那里遇到过这个问题。 最近,我将其 ...

证券外汇

400 万美元的巨额养老金余额仍在运作

澳大利亚O.P. 如果您有一笔非常大的退休金余额,但需要很多年才能提取它,您会怎么做? 这会如何改变您的生活? 如何改变您的生活?这会改变你的工作吗? 当你年轻且无法获得资金时,你会 ...

证券外汇

资本利得税

澳大利亚O.P. 我和妻子购买了土地,并以业主身份建造了我们的第一套房子。我们搬进来并在我们的房子里住了 19 个月,发布了出租广告,然后搬回了我父母的房子。 如果我在 6 年内搬回来,我 ...

证券外汇

便携式设备的独立保险?

澳大利亚O.P. 大家好, 我最近买了一支 Apple Pencil 和一台 iPad Air。我妈妈试图将它们添加到 NAB(由安联运营)的家庭和财物保单的便携式设备中,但他们说这会使保费增加约 300 美元。 我想知道 ...