-
Data: 2007-01-04 12:18:21
Temat: Re: Luka w mBanku
Od: Chris <chris94@WYTNIJ_TO.poczta.fm> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Wed, 03 Jan 2007 14:50:59 +0100, badzio napisał(a):
> Jak się okazało mBank - jeden z dwóch największych banków wirtualnych w
> Polsce posiada luki, które po kliknięciu w odpowiednio spreparowany link
> pozwalają na dostęp do konta bankowego zalogowanego klienta tej instytucji.
Jest to następny przypadek potwierdzający kilkakrotnie już tutaj
wyrażane opinie, że przelewy z konta eMax-Plus powinny być zabezpieczone
hasłem jednorazowym.
Na swoich stronach internetowych mBank (cyt.) "przypomina swoim Klientom
o stosowaniu podstawowych zasad bezpiecznego korzystania z Internetu",
natomiast sam nie czyni tego, co powinien i czego domagają sie klienci.
Ostatnio wykryta dziura w bezpieczeństwie umożliwiała włamywaczowi
przelanie *wszystkich* środków klienta np. na konto Telekomunikacji
Polskiej, Zakładu Energetycznego lub jakiegokolwiek innego odbiorcy do
którego przelew jest zdefiniowany w ustawieniach konta.
Gdyby obowiązywały hasła jednorazowe na przelewy z eMax-Plusa, to pomimo
istnienia opisanej dziury w systemie bezpieczeństwa, taka operacja nie
byłaby możliwa, ewentualny włamywacz miałby do dyspozycji co najwyżej
bieżące środki przetrzymywane na eKoncie lub eMaxie.
Nikt nie jest w stanie zagwarantować, że za kilka miesięcy nie zostanie
wykryta jakaś inna dziura w systemie, również umożliwiająca dostęp do
cudzego konta. I również nie ma pewności, że jej odkrywca zadowoli się
wówczas tylko sławą jaka daje opisanie dziury w fachowych mediach.
Jakkolwiek sam namawiam wszystkich swoich znajomych do założenia konta w
mBanku, to jednak właśnie z tego powodu jednocześnie ostrzegam ich przed
deponowaniem tam zbyt dużych kwot.
--
Pozdrowienia,
Krzysztof
Następne wpisy z tego wątku
- 04.01.07 19:11 Mateusz Papiernik
- 04.01.07 21:58 Chris
- 04.01.07 22:08 S.T.
- 04.01.07 23:08 Mateusz Papiernik
- 04.01.07 23:31 Chris
- 05.01.07 00:24 Chris
- 05.01.07 08:56 S.T.
- 05.01.07 11:28 Mateusz Papiernik
- 05.01.07 15:52 Chris
- 05.01.07 16:13 Chris
- 05.01.07 19:45 Mateusz Papiernik
- 05.01.07 21:22 Chris
- 06.01.07 23:54 Krzysztof Halasa
- 08.01.07 00:12 Chris
- 08.01.07 01:43 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
Najnowsze wątki
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku