-
Data: 2007-01-04 12:18:21
Temat: Re: Luka w mBanku
Od: Chris <chris94@WYTNIJ_TO.poczta.fm> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Wed, 03 Jan 2007 14:50:59 +0100, badzio napisał(a):
> Jak się okazało mBank - jeden z dwóch największych banków wirtualnych w
> Polsce posiada luki, które po kliknięciu w odpowiednio spreparowany link
> pozwalają na dostęp do konta bankowego zalogowanego klienta tej instytucji.
Jest to następny przypadek potwierdzający kilkakrotnie już tutaj
wyrażane opinie, że przelewy z konta eMax-Plus powinny być zabezpieczone
hasłem jednorazowym.
Na swoich stronach internetowych mBank (cyt.) "przypomina swoim Klientom
o stosowaniu podstawowych zasad bezpiecznego korzystania z Internetu",
natomiast sam nie czyni tego, co powinien i czego domagają sie klienci.
Ostatnio wykryta dziura w bezpieczeństwie umożliwiała włamywaczowi
przelanie *wszystkich* środków klienta np. na konto Telekomunikacji
Polskiej, Zakładu Energetycznego lub jakiegokolwiek innego odbiorcy do
którego przelew jest zdefiniowany w ustawieniach konta.
Gdyby obowiązywały hasła jednorazowe na przelewy z eMax-Plusa, to pomimo
istnienia opisanej dziury w systemie bezpieczeństwa, taka operacja nie
byłaby możliwa, ewentualny włamywacz miałby do dyspozycji co najwyżej
bieżące środki przetrzymywane na eKoncie lub eMaxie.
Nikt nie jest w stanie zagwarantować, że za kilka miesięcy nie zostanie
wykryta jakaś inna dziura w systemie, również umożliwiająca dostęp do
cudzego konta. I również nie ma pewności, że jej odkrywca zadowoli się
wówczas tylko sławą jaka daje opisanie dziury w fachowych mediach.
Jakkolwiek sam namawiam wszystkich swoich znajomych do założenia konta w
mBanku, to jednak właśnie z tego powodu jednocześnie ostrzegam ich przed
deponowaniem tam zbyt dużych kwot.
--
Pozdrowienia,
Krzysztof
Następne wpisy z tego wątku
- 04.01.07 19:11 Mateusz Papiernik
- 04.01.07 21:58 Chris
- 04.01.07 22:08 S.T.
- 04.01.07 23:08 Mateusz Papiernik
- 04.01.07 23:31 Chris
- 05.01.07 00:24 Chris
- 05.01.07 08:56 S.T.
- 05.01.07 11:28 Mateusz Papiernik
- 05.01.07 15:52 Chris
- 05.01.07 16:13 Chris
- 05.01.07 19:45 Mateusz Papiernik
- 05.01.07 21:22 Chris
- 06.01.07 23:54 Krzysztof Halasa
- 08.01.07 00:12 Chris
- 08.01.07 01:43 Krzysztof Halasa
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...