-
1. Data: 2002-05-03 19:52:51
Temat: bezpieczenstwo strony obligacje.cdm.net.pl
Od: "wk" <w...@e...pl>
Na wstepie przyznaje, ze nie jestem uzytkownikiem tego systemu
ale wydaje mi sie, ze on tak dziala jak opisalem ponizej.
Na stronie https://obligacje.cdm.net.pl/ mozna wejsc (oczywiscie po
wczesniejszym zarejestrowaniu) do systemu, w ktorym mozliwy jest zakup
obligacji skarbu panstwa. Po paru latach (badz wczesniej, dokonujac wykupu
przedterminowego) mozna z kolei odsprzedac obligacje i wyplacic sobie
pieniazki na podane konto.
Zeby wejsc do systemy nalezy podac swoj PESEL i haslo. Wszystko
ladnie tylko co sie stanie jak sie zapomni hasla? Otoz nalezy wtedy
kliknac na link "przypomnienie hasła", wtedy po podaniu numeru
PESEL i NIP haslo zostanie przeslane na podany przy rejestracji
adres e-mailowy klienta.
Prosze mnie poprawic, jezeli sie myle: Jezeli ktos zna PESEL i NIP
uzytkownika systemu (a nie sa to jakies super tajne identyfikatory)
to moze poprosic o przeslanie hasla na adres e-mailowy uzytkownika.
Poczta nie jest szyfrowana wiec trudno tu tez o super poufnosc.
Wiec teoretycznie w miare latwo jest osobie trzeciej wejsc w
posiadanie hasla uzytkownika. Albo po prostu komus dla kawalu...
Jakie sa Wasze opinie?
-
2. Data: 2002-05-03 23:06:01
Temat: Re: bezpieczenstwo strony obligacje.cdm.net.pl
Od: "Szymon" <s...@w...pl>
Witam,
tez nie jestem userem tego ichniego systemu, ale z tego co widze inne
serwisy to email jest wysylany na adres podany na poczatku i tylko tam - nie
mozesz powiedziec, ze chcesz maila z haslem na inny adres.
To juz inna para kaloszy.
Pozdrawiam,
--
SzYmOn
-
3. Data: 2002-05-04 15:53:37
Temat: Re: bezpieczenstwo strony obligacje.cdm.net.pl
Od: Kamil Jonca <k...@p...onet.pl>
Dnia Sat, 4 May 2002 01:06:01 +0200,
osoba podpisana: Szymon <s...@w...pl>
napisała:
> Witam,
>
> tez nie jestem userem tego ichniego systemu, ale z tego co widze inne
> serwisy to email jest wysylany na adres podany na poczatku i tylko tam - nie
> mozesz powiedziec, ze chcesz maila z haslem na inny adres.
>
> To juz inna para kaloszy.
Poza tym, nie bardzo sobie wyobrażam jak można tego systemu użyc do
przekrętów: przez sieć można jedynie kupić/sprzedać obligacje. Konto na
które masz przelać pieniądze przy sprzedaży podajesz, albo przy zakupie,
albo w biurze(marmurowym) CDM. Jedyne zagrozenie to IMHO: żona,
kochanka, wredny sąsiad dowie się ile masz obligacji, lub złośliwie
przedstawi je do wcześnieszego wykupu.
KJ
--
Anyone can make an omelet with eggs. The trick is to make one with none.