eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiBug w systemach transakcyjnych open/getin/idea?Bug w systemach transakcyjnych open/getin/idea?
  • Data: 2013-03-25 23:27:25
    Temat: Bug w systemach transakcyjnych open/getin/idea?
    Od: "lery.IT" <l...@g...com> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    Wiem, że opis iście onetowy, specjalnie.

    Większość systemów transakcyjnych banków wiąże sesję z adresem ip, aby zapobiec
    atakom na sesję. Natomiast w niektórych podczas trwania sesji możemy zmienić ip i
    nadal swobodnie poruszać się po systemie transakcyjnym. Wydaje się, że dobrym
    rozwiązaniem byłoby chociaż ponowne uwierzytelnienie (nie mówię tutaj o ponownym
    logowaniu, bądź przerwaniu sesji).

    Testy:
    - zmiana ip przerywa sesję : mBank, Millenium, Sync, db, BGŻ,
    - zmiana ip nie wpływa w jakikolwiek sposób na poruszanie się po systemach
    OpenOnline, Getin, Idea, Polbank, BHP.

    Oczywiście są zalety i wady poszczególnych rozwiązań, jakie są Wasze spostrzeżenia na
    ten temat?

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1