-
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!warszawa.rmf.pl!newsfeed.tpinternet.
pl!news.onet.pl!newsgate.onet.pl!niusy.onet.pl
From: <g...@p...fm>
Newsgroups: pl.biznes.banki
Subject: Re: Bezpieczeństwo naszych pieniędzy w mBanku /dlugasne troche/
Date: 22 Jan 2002 10:39:45 +0100
Organization: Onet.pl SA
Lines: 25
Message-ID: <6...@n...onet.pl>
References: <a2bu6f$4kj$1@news.onet.pl>
NNTP-Posting-Host: newsgate.test.onet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: newsgate.onet.pl 1011692385 12252 192.168.240.245 (22 Jan 2002 09:39:45 GMT)
X-Complaints-To: a...@o...pl
NNTP-Posting-Date: 22 Jan 2002 09:39:45 GMT
Content-Disposition: inline
X-Mailer: http://niusy.onet.pl
X-Forwarded-For: 194.9.223.30, 213.180.130.21
X-User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
Xref: news-archive.icm.edu.pl pl.biznes.banki:156805
[ ukryj nagłówki ]W ogóle w bankach jest problem z autoryzacją nie użytkownika a użytkownika
przez bank. Jeśli zadzwonie do osoby która ma konto w inteligo lub mbank i
wypowiem formułkę najlepiej dzwoniąc z numeru Łódzkiego (mbank) lub lubelskiego
(inteligo) "W celu weryfikacji proszę o podanie imienia i nazwiska, adresu
zamieszkania, numeru konta, nazwiska panienskiego matki etc to na 100 ludzi
powie mi 30-40. Powodem dla którego dzwoni bank może być dowolna informacja
typu czy pan zgłaszał przelew do operatora komórkowego - z 10 mln ludzi którzy
mają komórki pewnie 1/5 ma konto w virtualnym. Powodzenie murowane.
Z takimi danymi można próbowac w bankach, sporo ludzi ma dwa konta w inteligo i
mbank więc za jednym telefonem do użytkownika można próbować w "drugim" banku.
Banki nie są zabezpieczone lub nie chcą być zabezpieczone przed
techniką "social engineering". Wystarczyłoby poinformowac, że bank będzie się
kontaktował z klientem tylko w zdefiniowanych przypadkach.
Wystarczy zrobić testy a swoją drogą szkoda że żadne czasopismo nie zrobiło
testów zabezpieczeń.
szkoda. bo odpowiedzialność banków wtedy jest żadna.
Pamiętajmy pilnujmy danych i numerów kont.
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
Następne wpisy z tego wątku
- 22.01.02 22:13 Romek
Najnowsze wątki z tej grupy
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
Najnowsze wątki
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże