eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiInteligo -dziuryInteligo -dziury
  • Newsgroups: pl.biznes.banki
    Date: Thu, 11 Oct 2007 15:29:30 +0200
    From: TZ <g...@t...cy[ROT13]>
    Reply-To: g...@t...cy[ROT13]
    X-Priority: 3 (Normal)
    Message-ID: <1930214531$20071011152934@thezas>
    Subject: Inteligo -dziury
    MIME-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Newsreader: MyGate/2.6.0.171 (http://barin.com.ua/soft/mygate/)
    NNTP-Posting-Host: 212.2.99.45
    X-Trace: news.home.net.pl 1192109382 212.2.99.45 (11 Oct 2007 15:29:42 +0200)
    Organization: home.pl news server
    Lines: 58
    X-Authenticated-User: zas.wr
    Path: news-archive.icm.edu.pl!news2.icm.edu.pl!news.home.net.pl!not-for-mail
    Xref: news-archive.icm.edu.pl pl.biznes.banki:427724
    [ ukryj nagłówki ]

    Witam!


    Kilka lat już jestem userem Inteligo.
    Mam zastrzeżenia co do dwóch udogodnień w Serwisie Inteligo.

    Chodzi o 'Listę Odbiorców' i 'Płatności'.


    Na 'Liście Odbiorców' mam kilkanaście pozycji, jest to bardzo wygodne i
    często z tego udogodnienia korzystam.
    Niestety, sprawdzając za każdym razem poprawność rachunku bankowego
    odbiorcy.
    I w obecnym stanie jest to bardzo niebezpieczne!

    A mianowicie, jeżeli ktoś pozna mój identyfikator i hasło do logowania się
    do Serwisu Inteligo to może bez problemu zmienić te dane.

    Dla niepoznaki zmieni tylko numer konta bankowego odbiorcy (np. na swój) i
    gdy wnoszę opłatę np. za energię elektryczną korzystając z 'Listy Odbiorców'
    pieniądze nie zostaną przelane na rachunek Zakładu Energetycznego tylko
    powędrują ma rachunek oszusta/hakera.

    Moja propozycja jest bardzo prosta.
    Każda zmiana już ustanowionych danych na 'Liście Odbiorców' a w
    szczególności nr rachunku bankowego powinna być zatwierdzana kodem
    jednorazowym z listy kodów.

    Tak jak to jest w BZWBK, by ustanowić nowego odbiorcę trzeba to zatwierdzić
    otrzymanym SmsKodem.


    Bardzo podobna sytuacja jest jeżeli chodzi o 'Płatności'.
    Ustanowienie płatności wymaga podania kodu jednorazowego ale już wykonanie
    przelewu [Zapłać] z ustanowionej płatności odbywa się już bez jakichkolwiek
    kodów.

    Tak więc oszust/haker/dowcipniś jest w stanie wykonać taką płatność do
    wysokości dostępnych środków na koncie bez trudu, po wejściu w posiadanie
    mojego identyfikatora i hasła.
    Co prawda pieniądze zostaną przelane na konto mojego odbiorcy, np. za usługi
    telekomunikacyjne czy energię ale kwota może być sporo wyższa a co za tym
    idzie zostanę pozbawiony możliwości dysponowania swoimi środkami i bez
    potrzeby i darmowo kreduję swoich wierzycieli.

    Swoje spostrzeżenia zaobserwowałem korzystając z Serwisu Inteligo jak i z
    jego 'demo'.


    Co o tym myślicie?



    --
    Pozdrawiam,
    TZ


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1