-
1. Data: 2014-11-13 21:31:11
Temat: Alior Kantor - przelew bez autoryzacji możliwy?
Od: osa <w...@p...fm>
Testowałem aplikację mobilną na resztkach kasy z kantoru i chyba udało
mi się zrobić przelew na rachunek niezaufany bez autoryzacji. Jakby ktoś
mógł to zweryfikować bo jest mi w to trudno uwierzyć... bo limitów
przelewów tam nie ma więc jeśli tak jest to strach się bać! Ktoś chętny
na testy aplikacji na androida?
1. Dodałem odbiorcę zdefiniowanego zaufanego.
2. Wybrałem przelew do odbiorcy
3. wpisałem tytuł i kwotę
4. Zmieniłem numer rachunku na nieistniejący w odbiorach (nie jestem
pewien czy kiedyś nie był, na na 90% nie)
5. Wysłałem przelew i aplikacja nie buntowała się i nie chciała żadnego
smsa.
Ponieważ transferowałem końcówkę i zerowałem konto to nie mogę już dziś
tego powtórzyć, spróbuję jutro jak uzupełnię środki do testów.
-
2. Data: 2014-11-14 17:39:48
Temat: Re: Alior Kantor - przelew bez autoryzacji możliwy?
Od: osa <w...@p...fm>
W dniu 2014-11-13 21:31, osa pisze:
> Testowałem aplikację mobilną na resztkach kasy z kantoru i chyba udało
> mi się zrobić przelew na rachunek niezaufany bez autoryzacji.
Dziś wysłałem kilka przelewów na różne rachunki nie będące (aktualnie i
wcześniej) w odbiorcach i obyło się bez podawania PINu... najwyraźniej
apkę pisali Ci sami studenci, którzy pozwalali modyfikować numery
rachunków odbiorców zaufanych bez autoryzacji w stacjonarnym Aliorze.
Widać wszystkie siły i środki poszły na wyższą kulturę zamiast na
bezpieczeństwo.
-
3. Data: 2014-11-15 10:43:15
Temat: Re: Alior Kantor - przelew bez autoryzacji możliwy?
Od: Przemyslaw Kwiatkowski <m...@m...waw.pl>
W dniu 14.11.2014 o 17:39, osa pisze:
>> Testowałem aplikację mobilną na resztkach kasy z kantoru i chyba udało
>> mi się zrobić przelew na rachunek niezaufany bez autoryzacji.
>
> Dziś wysłałem kilka przelewów na różne rachunki nie będące (aktualnie i
> wcześniej) w odbiorcach i obyło się bez podawania PINu... najwyraźniej
> apkę pisali Ci sami studenci, którzy pozwalali modyfikować numery
> rachunków odbiorców zaufanych bez autoryzacji w stacjonarnym Aliorze.
> Widać wszystkie siły i środki poszły na wyższą kulturę zamiast na
> bezpieczeństwo.
Sprawdź jeszcze dokąd faktycznie doszły te przelewy, bo to nie jest
takie oczywiste... :-)
--
MiCHA
-
4. Data: 2014-11-15 11:15:57
Temat: Re: Alior Kantor - przelew bez autoryzacji możliwy?
Od: osa <w...@p...fm>
W dniu 2014-11-15 10:43, Przemyslaw Kwiatkowski pisze:
> W dniu 14.11.2014 o 17:39, osa pisze:
>
>>> Testowałem aplikację mobilną na resztkach kasy z kantoru i chyba udało
>>> mi się zrobić przelew na rachunek niezaufany bez autoryzacji.
>>
>> Dziś wysłałem kilka przelewów na różne rachunki nie będące (aktualnie i
>> wcześniej) w odbiorcach i obyło się bez podawania PINu... najwyraźniej
>> apkę pisali Ci sami studenci, którzy pozwalali modyfikować numery
>> rachunków odbiorców zaufanych bez autoryzacji w stacjonarnym Aliorze.
>> Widać wszystkie siły i środki poszły na wyższą kulturę zamiast na
>> bezpieczeństwo.
>
> Sprawdź jeszcze dokąd faktycznie doszły te przelewy, bo to nie jest
> takie oczywiste... :-)
>
Doszły na te 'podstawione' rachunki, które Alior pierwszy raz na oczy
widział ;) Ale widać ufny ten Alior skoro PINu nie chce...