-
Data: 2005-01-17 08:10:53
Temat: Re: Kwestia bezpieczeństwa VW Bank
Od: Remigiusz Babicz <r...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Faf wrote:
> Miałem dziś taki incydent:
>
> Zalogowałem się do VW Bank. W tym samym czasie w tle pracował Outlook
> Express, w którym w emailu miałem link do strony allegro z opisem jak
> dokładnie mam dokonać przelew (kwota, tytuł przelewu, etc.) Robiłem taki
> przelew kilkadziesiąt razy. Po kliknięciu na link allegro, przeglądarka
> (Netscape 7.2) poinformowała mnie, że opuszcza stronę zabezpieczoną SSL. Tak
> jakoś się złożyło, że OE otworzył link w otwartym już okienku Netscape.
> Trudno. Wylogowało mnie, a przynajmniej tak sądziłem.
Oczywiście, że cię nie wylogowało. Serwer VW nei dostał żadnej
informacji że opuściłeś strony VWBank, tak jak nie dostaje żadnej
informacji jak zamykasz przeglądarkę.
Przepisałem wszystko
> co mi potrzebne do notepada, pozamykałem wszystkie okienka i uruchamiam
> zupełnie nową (!) instancję Netscape, wybieram link "VW Bank" i bum! jestem
> od razu zalogowany! Nie pyta się ani o hasło, ani o numer z tokena. Od razu
> mogę dokonywać przelewów! Tak chyba nie powinno być...
Jak to zrobiłeś dostateczenie szybko to na dysku było jeszcze cookie z
numerem sesji w VW (sesja jest tam pamiętana chyba 5 minut).
Na przyszłość jak chcesz się wylogowac to naciskaj przycisk "Wyloguj".
Zamknięcie przeglądarki / zmiana strony na inną nie powoduje wylogowania
z żadnego systemu dostępnego przez WWW (VW nei jest tu wyjątkiem).
reik.
Następne wpisy z tego wątku
- 17.01.05 08:52 Michał 'Amra' Macierzyński
- 17.01.05 09:05 Slawek Kos
- 17.01.05 10:01 Krzysztof
- 17.01.05 10:03 Michał 'Amra' Macierzyński
- 17.01.05 10:04 GideoN
- 17.01.05 10:09 Michał 'Amra' Macierzyński
- 17.01.05 12:25 Radoslaw P.
- 17.01.05 12:24 Radoslaw P.
- 17.01.05 13:07 GideoN
- 17.01.05 13:10 GideoN
- 17.01.05 13:14 GideoN
- 17.01.05 13:18 Michał 'Amra' Macierzyński
- 17.01.05 13:31 GideoN
- 17.01.05 13:39 Radoslaw P.
- 17.01.05 13:40 Radoslaw P.
Najnowsze wątki z tej grupy
- Rozładowanie karty wirtualnej w mBanku i stan salda rachunku
- Oszustwa z Blikiem
- scam na bankomat?
- Płatności pasywną obraczką NFC
- a to mi lotto
- pokolenie Z
- złoty słaby
- Okresowa weryfikacja klienta w mBanku
- stopa depozytowa
- Masz konto w Alior Bank? Eksperci ostrzegają
- OT Chleba naszego powszedniego...
- Dają gdzieś więcej niż 3,5%?
- Ekspert Zdalnej Obsługi Klienta Zamożnego
- wojna wojno a kredyt trzeba spłacać
- Citi... zmiany warunków umowy o kartę kredytową Citibank?
Najnowsze wątki
- 2024-06-24 Rozładowanie karty wirtualnej w mBanku i stan salda rachunku
- 2024-06-21 Oszustwa z Blikiem
- 2024-06-20 scam na bankomat?
- 2024-06-19 Płatności pasywną obraczką NFC
- 2024-06-18 a to mi lotto
- 2024-06-17 pokolenie Z
- 2024-06-13 złoty słaby
- 2024-06-11 Okresowa weryfikacja klienta w mBanku
- 2024-06-10 stopa depozytowa
- 2024-06-06 Masz konto w Alior Bank? Eksperci ostrzegają
- 2024-06-05 OT Chleba naszego powszedniego...
- 2024-06-02 Dają gdzieś więcej niż 3,5%?
- 2024-05-27 Ekspert Zdalnej Obsługi Klienta Zamożnego
- 2024-05-18 wojna wojno a kredyt trzeba spłacać
- 2024-05-16 Citi... zmiany warunków umowy o kartę kredytową Citibank?