eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiLuka w mBankuRe: Luka w mBanku
  • Path: news-archive.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!newsfeed.pionier.net
    .pl!newsfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: Chris <chris94@WYTNIJ_TO.poczta.fm>
    Newsgroups: pl.biznes.banki
    Subject: Re: Luka w mBanku
    Date: Thu, 4 Jan 2007 13:18:21 +0100
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 31
    Message-ID: <enirl4$5qr$1@nemesis.news.tpi.pl>
    References: <engctf$ri8$1@inews.gazeta.pl>
    NNTP-Posting-Host: aez30.internetdsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    X-Trace: nemesis.news.tpi.pl 1167913444 5979 83.16.129.30 (4 Jan 2007 12:24:04 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Thu, 4 Jan 2007 12:24:04 +0000 (UTC)
    User-Agent: 40tude_Dialog/2.0.15.1pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:404062
    [ ukryj nagłówki ]

    Dnia Wed, 03 Jan 2007 14:50:59 +0100, badzio napisał(a):

    > Jak się okazało mBank - jeden z dwóch największych banków wirtualnych w
    > Polsce posiada luki, które po kliknięciu w odpowiednio spreparowany link
    > pozwalają na dostęp do konta bankowego zalogowanego klienta tej instytucji.

    Jest to następny przypadek potwierdzający kilkakrotnie już tutaj
    wyrażane opinie, że przelewy z konta eMax-Plus powinny być zabezpieczone
    hasłem jednorazowym.
    Na swoich stronach internetowych mBank (cyt.) "przypomina swoim Klientom
    o stosowaniu podstawowych zasad bezpiecznego korzystania z Internetu",
    natomiast sam nie czyni tego, co powinien i czego domagają sie klienci.
    Ostatnio wykryta dziura w bezpieczeństwie umożliwiała włamywaczowi
    przelanie *wszystkich* środków klienta np. na konto Telekomunikacji
    Polskiej, Zakładu Energetycznego lub jakiegokolwiek innego odbiorcy do
    którego przelew jest zdefiniowany w ustawieniach konta.
    Gdyby obowiązywały hasła jednorazowe na przelewy z eMax-Plusa, to pomimo
    istnienia opisanej dziury w systemie bezpieczeństwa, taka operacja nie
    byłaby możliwa, ewentualny włamywacz miałby do dyspozycji co najwyżej
    bieżące środki przetrzymywane na eKoncie lub eMaxie.
    Nikt nie jest w stanie zagwarantować, że za kilka miesięcy nie zostanie
    wykryta jakaś inna dziura w systemie, również umożliwiająca dostęp do
    cudzego konta. I również nie ma pewności, że jej odkrywca zadowoli się
    wówczas tylko sławą jaka daje opisanie dziury w fachowych mediach.
    Jakkolwiek sam namawiam wszystkich swoich znajomych do założenia konta w
    mBanku, to jednak właśnie z tego powodu jednocześnie ostrzegam ich przed
    deponowaniem tam zbyt dużych kwot.

    --
    Pozdrowienia,
    Krzysztof

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1