eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiKwestia bezpieczeństwa VW BankRe: Kwestia bezpieczeństwa VW Bank
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!not
    -for-mail
    From: Remigiusz Babicz <r...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Kwestia bezpieczeństwa VW Bank
    Date: Mon, 17 Jan 2005 09:10:53 +0100
    Organization: news.onet.pl
    Lines: 30
    Sender: r...@p...onet.pl@rasco4.raster.krakow.pl
    Message-ID: <csfruc$r99$1@news.onet.pl>
    References: <csfrjq$1o03$1@mamut1.aster.pl>
    NNTP-Posting-Host: rasco4.raster.krakow.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: news.onet.pl 1105949452 27945 212.160.153.156 (17 Jan 2005 08:10:52 GMT)
    X-Complaints-To: a...@o...pl
    NNTP-Posting-Date: 17 Jan 2005 08:10:52 GMT
    User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.8a5) Gecko/20041122
    X-Accept-Language: pl, en-us, en
    In-Reply-To: <csfrjq$1o03$1@mamut1.aster.pl>
    Xref: news-archive.icm.edu.pl pl.biznes.banki:333270
    [ ukryj nagłówki ]

    Faf wrote:
    > Miałem dziś taki incydent:
    >
    > Zalogowałem się do VW Bank. W tym samym czasie w tle pracował Outlook
    > Express, w którym w emailu miałem link do strony allegro z opisem jak
    > dokładnie mam dokonać przelew (kwota, tytuł przelewu, etc.) Robiłem taki
    > przelew kilkadziesiąt razy. Po kliknięciu na link allegro, przeglądarka
    > (Netscape 7.2) poinformowała mnie, że opuszcza stronę zabezpieczoną SSL. Tak
    > jakoś się złożyło, że OE otworzył link w otwartym już okienku Netscape.
    > Trudno. Wylogowało mnie, a przynajmniej tak sądziłem.

    Oczywiście, że cię nie wylogowało. Serwer VW nei dostał żadnej
    informacji że opuściłeś strony VWBank, tak jak nie dostaje żadnej
    informacji jak zamykasz przeglądarkę.

    Przepisałem wszystko
    > co mi potrzebne do notepada, pozamykałem wszystkie okienka i uruchamiam
    > zupełnie nową (!) instancję Netscape, wybieram link "VW Bank" i bum! jestem
    > od razu zalogowany! Nie pyta się ani o hasło, ani o numer z tokena. Od razu
    > mogę dokonywać przelewów! Tak chyba nie powinno być...

    Jak to zrobiłeś dostateczenie szybko to na dysku było jeszcze cookie z
    numerem sesji w VW (sesja jest tam pamiętana chyba 5 minut).

    Na przyszłość jak chcesz się wylogowac to naciskaj przycisk "Wyloguj".
    Zamknięcie przeglądarki / zmiana strony na inną nie powoduje wylogowania
    z żadnego systemu dostępnego przez WWW (VW nei jest tu wyjątkiem).


    reik.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1