-
1. Data: 2010-03-22 07:21:58
Temat: Polbank - poważna luka bezpieczeństwa www - uwaga!
Od: xbartx <b...@h...net>
Od niedawna mamy w Polbanku w końcu smsy autoryzacyjne. Jak to zwykle
bywa w tym banku, coś musiało polecieć bokiem po bandzie. Już wyjaśniam
co. Przy definiowaniu odbiorcy aktualnie nie potrzeba żadnych smsów ani
certyfikatu do jego usunięcia lub dodania! Tak, mówię poważnie! Czym to
grozi nie muszę chyba tłumaczyć. Także teraz bardzo łatwo po uzyskaniu
dostępu, do czyjegoś konta, podmienić nr rachunku i cierpliwie czekać na
przelew. Jedyne sensowne rozwiązanie jakie widzę, to klepanie za każdym
razem wszystkiego z palca - niewygodne i czasochłonne, ale na pewno w
100% bezpieczne.
PS Napisałem pocztą wewnętrzną do banku zobaczymy co odpiszą.
--
xbartx
-
2. Data: 2010-03-22 07:33:17
Temat: Re: Polbank - poważna luka bezpieczeństwa www - uwaga!
Od: xbartx <b...@h...net>
Dnia Mon, 22 Mar 2010 07:21:58 +0000, xbartx napisał(a):
> Przy definiowaniu odbiorcy aktualnie nie potrzeba żadnych smsów ani
> certyfikatu do jego usunięcia lub dodania!
Zapomniałem dodać, że sytuacja występuje po przejściu na kody sms, na
komputerze, na którym nie ma certyfikatu. Teraz jeszcze sprawdziłem i nie
trzeba się nawet tak męczyć z usuwaniem i dodawaniem, bo po wybraniu
listy odbiorców mam z boku przycisk modyfikuj. Szast prast i gotowe!
--
xbartx
-
3. Data: 2010-03-22 11:43:33
Temat: Re: Polbank - poważna luka bezpieczeństwa www - uwaga!
Od: a <...@g...com>
Mam pytanko od nieco innej strony, jednak na ten sam temat.
Czy te kody smsowe są płatną usługą czy całkowcie bezpłatną?
A apropo aktualizacji.
Okazało się, że zaktualizowali również applet, który sprawdzał
znajdujący się na komputerze certyfikat cyfrowy - do wersji
2.0.0.
No i zgadnijcie co???
Oczywiście aplet przestał działać. Tzn. działa ale nie znajduje
certyfikatu. Co gorsze aby aktywować usługę kodów smsowych
również należy potwierdzić to certyfikatem.
Więc w tej chwili nie mam żadnego dostępu do swoich pieniędzy...
Napisałem do banku ... czekam na odpowiedź...
Zaktualizuję również firefoxa i xulrunnera, może wtedy applet
będzie działać.
A.
-
4. Data: 2010-03-22 12:54:28
Temat: Re: Polbank - poważna luka bezpieczeństwa www - uwaga!
Od: ~|_ukasz <l...@a...pl>
W dniu 2010-03-22 08:21, xbartx pisze:
> Od niedawna mamy w Polbanku w końcu smsy autoryzacyjne. Jak to zwykle
> bywa w tym banku, coś musiało polecieć bokiem po bandzie. Już wyjaśniam
> co. Przy definiowaniu odbiorcy aktualnie nie potrzeba żadnych smsów ani
> certyfikatu do jego usunięcia lub dodania! Tak, mówię poważnie! Czym to
> grozi nie muszę chyba tłumaczyć. Także teraz bardzo łatwo po uzyskaniu
> dostępu, do czyjegoś konta, podmienić nr rachunku i cierpliwie czekać na
> przelew. Jedyne sensowne rozwiązanie jakie widzę, to klepanie za każdym
> razem wszystkiego z palca - niewygodne i czasochłonne, ale na pewno w
> 100% bezpieczne.
>
> PS Napisałem pocztą wewnętrzną do banku zobaczymy co odpiszą.
Fajnie, że się tu natychmiast pochwaliłeś :(
Teraz czekamy kto będzie pierwszy - bank, czy różnego rodzaju oszuści.
Jak obstawiacie?
-
5. Data: 2010-03-22 16:35:21
Temat: Re: Polbank - poważna luka bezpieczeństwa www - uwaga!
Od: AG <a...@g...com>
On 22 Mar, 13:54, ~|_ukasz <l...@a...pl> wrote:
> W dniu 2010-03-22 08:21, xbartx pisze:
>
> > Od niedawna mamy w Polbanku w końcu smsy autoryzacyjne. Jak to zwykle
> > bywa w tym banku, coś musiało polecieć bokiem po bandzie. Już wyjaśniam
> > co. Przy definiowaniu odbiorcy aktualnie nie potrzeba żadnych smsów ani
> > certyfikatu do jego usunięcia lub dodania! Tak, mówię poważnie! Czym to
> > grozi nie muszę chyba tłumaczyć. Także teraz bardzo łatwo po uzyskaniu
> > dostępu, do czyjegoś konta, podmienić nr rachunku i cierpliwie czekać na
> > przelew. Jedyne sensowne rozwiązanie jakie widzę, to klepanie za każdym
> > razem wszystkiego z palca - niewygodne i czasochłonne, ale na pewno w
> > 100% bezpieczne.
>
> > PS Napisałem pocztą wewnętrzną do banku zobaczymy co odpiszą.
>
> Fajnie, że się tu natychmiast pochwaliłeś :(
> Teraz czekamy kto będzie pierwszy - bank, czy różnego rodzaju oszuści.
>
> Jak obstawiacie?
To zależy, kto pierwszy wypije dobrą kawe i usiądzie 'popracować' ;-)
-
6. Data: 2010-03-22 16:46:56
Temat: Re: Polbank - poważna luka bezpieczeństwa www - uwaga!
Od: Wojciech Nawara <wytnij_usenet_wytnij@wytnij_nawara.wytnij_info>
W dniu 2010-03-22 08:21, xbartx pisze:
>
> Od niedawna mamy w Polbanku w końcu smsy autoryzacyjne. Jak to zwykle
> bywa w tym banku, coś musiało polecieć bokiem po bandzie. Już wyjaśniam
> co. Przy definiowaniu odbiorcy aktualnie nie potrzeba żadnych smsów ani
> certyfikatu do jego usunięcia lub dodania! Tak, mówię poważnie! Czym to
> grozi nie muszę chyba tłumaczyć. Także teraz bardzo łatwo po uzyskaniu
> dostępu, do czyjegoś konta, podmienić nr rachunku i cierpliwie czekać na
> przelew. Jedyne sensowne rozwiązanie jakie widzę, to klepanie za każdym
> razem wszystkiego z palca - niewygodne i czasochłonne, ale na pewno w
> 100% bezpieczne.
A czym się różni sytuacja obecna od tej sprzed wprowadzenia haseł SMS??
WN
-
7. Data: 2010-03-22 17:39:50
Temat: Re: Polbank - poważna luka bezpieczeństwa www - uwaga!
Od: Marcin Mokrzycki <m...@p...pl>
On Mon, 22 Mar 2010 17:46:56 +0100, Wojciech Nawara wrote:
> A czym się różni sytuacja obecna od tej sprzed wprowadzenia haseł SMS??
Niczym, tak jest już od dawna.
--
Marcin Mokrzycki
gg:659336 o2:mmokrzycki
-
8. Data: 2010-03-22 18:06:14
Temat: Re: Polbank - poważna luka bezpieczeństwa www - uwaga!
Od: Rafal M <r...@g...com>
On 22 Mar, 12:43, a <a...@g...com> wrote:
> No i zgadnijcie co???
> Oczywiście aplet przestał działać. Tzn. działa ale nie znajduje
> certyfikatu. Co gorsze aby aktywować usługę kodów smsowych
> również należy potwierdzić to certyfikatem.
> Więc w tej chwili nie mam żadnego dostępu do swoich pieniędzy...
>
> Napisałem do banku ... czekam na odpowiedź...
>
> Zaktualizuję również firefoxa i xulrunnera, może wtedy applet
> będzie działać.
Pod IE mi nie dzialalo - nie znajdywal certyfikatu. Pod najnowszym FF
juz nie bylo takich problemow :) Bez problemu znalazl certyfikat (w
dodatku ten, ktory byl instalowany od IE).
Pozdrawiam
Rafal
-
9. Data: 2010-03-23 05:54:34
Temat: Re: Polbank - poważna luka bezpieczeństwa www - uwaga!
Od: xbartx <b...@h...net>
Dnia Mon, 22 Mar 2010 17:46:56 +0100, Wojciech Nawara napisał(a):
> A czym się różni sytuacja obecna od tej sprzed wprowadzenia haseł SMS??
No ja do tej pory nie korzystałem, więc dla mnie to nowość a na grupie
nikt chyba o tym nie napisał.
--
xbartx - Xperimental Biomechanical Android Responsible for Thorough
Xenocide