eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiBezpieczeństwo naszych pieniędzy w mBanku /dlugasne troche/Re: Bezpieczeństwo naszych pieniędzy w mBanku /dlugasne troche/
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!warszawa.rmf.pl!newsfeed.tpinternet.
    pl!news.onet.pl!newsgate.onet.pl!niusy.onet.pl
    From: <g...@p...fm>
    Newsgroups: pl.biznes.banki
    Subject: Re: Bezpieczeństwo naszych pieniędzy w mBanku /dlugasne troche/
    Date: 22 Jan 2002 10:39:45 +0100
    Organization: Onet.pl SA
    Lines: 25
    Message-ID: <6...@n...onet.pl>
    References: <a2bu6f$4kj$1@news.onet.pl>
    NNTP-Posting-Host: newsgate.test.onet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    X-Trace: newsgate.onet.pl 1011692385 12252 192.168.240.245 (22 Jan 2002 09:39:45 GMT)
    X-Complaints-To: a...@o...pl
    NNTP-Posting-Date: 22 Jan 2002 09:39:45 GMT
    Content-Disposition: inline
    X-Mailer: http://niusy.onet.pl
    X-Forwarded-For: 194.9.223.30, 213.180.130.21
    X-User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:156805
    [ ukryj nagłówki ]

    W ogóle w bankach jest problem z autoryzacją nie użytkownika a użytkownika
    przez bank. Jeśli zadzwonie do osoby która ma konto w inteligo lub mbank i
    wypowiem formułkę najlepiej dzwoniąc z numeru Łódzkiego (mbank) lub lubelskiego
    (inteligo) "W celu weryfikacji proszę o podanie imienia i nazwiska, adresu
    zamieszkania, numeru konta, nazwiska panienskiego matki etc to na 100 ludzi
    powie mi 30-40. Powodem dla którego dzwoni bank może być dowolna informacja
    typu czy pan zgłaszał przelew do operatora komórkowego - z 10 mln ludzi którzy
    mają komórki pewnie 1/5 ma konto w virtualnym. Powodzenie murowane.
    Z takimi danymi można próbowac w bankach, sporo ludzi ma dwa konta w inteligo i
    mbank więc za jednym telefonem do użytkownika można próbować w "drugim" banku.
    Banki nie są zabezpieczone lub nie chcą być zabezpieczone przed
    techniką "social engineering". Wystarczyłoby poinformowac, że bank będzie się
    kontaktował z klientem tylko w zdefiniowanych przypadkach.

    Wystarczy zrobić testy a swoją drogą szkoda że żadne czasopismo nie zrobiło
    testów zabezpieczeń.

    szkoda. bo odpowiedzialność banków wtedy jest żadna.

    Pamiętajmy pilnujmy danych i numerów kont.



    --
    Wysłano z serwisu OnetNiusy: http://niusy.onet.pl

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1