-
Path: news-archive.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!newsfeed.pionier.net
.pl!newsfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
From: Chris <chris94@WYTNIJ_TO.poczta.fm>
Newsgroups: pl.biznes.banki
Subject: Re: Luka w mBanku
Date: Thu, 4 Jan 2007 13:18:21 +0100
Organization: tp.internet - http://www.tpi.pl/
Lines: 31
Message-ID: <enirl4$5qr$1@nemesis.news.tpi.pl>
References: <engctf$ri8$1@inews.gazeta.pl>
NNTP-Posting-Host: aez30.internetdsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: nemesis.news.tpi.pl 1167913444 5979 83.16.129.30 (4 Jan 2007 12:24:04 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Thu, 4 Jan 2007 12:24:04 +0000 (UTC)
User-Agent: 40tude_Dialog/2.0.15.1pl
Xref: news-archive.icm.edu.pl pl.biznes.banki:404062
[ ukryj nagłówki ]Dnia Wed, 03 Jan 2007 14:50:59 +0100, badzio napisał(a):
> Jak się okazało mBank - jeden z dwóch największych banków wirtualnych w
> Polsce posiada luki, które po kliknięciu w odpowiednio spreparowany link
> pozwalają na dostęp do konta bankowego zalogowanego klienta tej instytucji.
Jest to następny przypadek potwierdzający kilkakrotnie już tutaj
wyrażane opinie, że przelewy z konta eMax-Plus powinny być zabezpieczone
hasłem jednorazowym.
Na swoich stronach internetowych mBank (cyt.) "przypomina swoim Klientom
o stosowaniu podstawowych zasad bezpiecznego korzystania z Internetu",
natomiast sam nie czyni tego, co powinien i czego domagają sie klienci.
Ostatnio wykryta dziura w bezpieczeństwie umożliwiała włamywaczowi
przelanie *wszystkich* środków klienta np. na konto Telekomunikacji
Polskiej, Zakładu Energetycznego lub jakiegokolwiek innego odbiorcy do
którego przelew jest zdefiniowany w ustawieniach konta.
Gdyby obowiązywały hasła jednorazowe na przelewy z eMax-Plusa, to pomimo
istnienia opisanej dziury w systemie bezpieczeństwa, taka operacja nie
byłaby możliwa, ewentualny włamywacz miałby do dyspozycji co najwyżej
bieżące środki przetrzymywane na eKoncie lub eMaxie.
Nikt nie jest w stanie zagwarantować, że za kilka miesięcy nie zostanie
wykryta jakaś inna dziura w systemie, również umożliwiająca dostęp do
cudzego konta. I również nie ma pewności, że jej odkrywca zadowoli się
wówczas tylko sławą jaka daje opisanie dziury w fachowych mediach.
Jakkolwiek sam namawiam wszystkich swoich znajomych do założenia konta w
mBanku, to jednak właśnie z tego powodu jednocześnie ostrzegam ich przed
deponowaniem tam zbyt dużych kwot.
--
Pozdrowienia,
Krzysztof
Następne wpisy z tego wątku
- 04.01.07 19:11 Mateusz Papiernik
- 04.01.07 21:58 Chris
- 04.01.07 22:08 S.T.
- 04.01.07 23:08 Mateusz Papiernik
- 04.01.07 23:31 Chris
- 05.01.07 00:24 Chris
- 05.01.07 08:56 S.T.
- 05.01.07 11:28 Mateusz Papiernik
- 05.01.07 15:52 Chris
- 05.01.07 16:13 Chris
- 05.01.07 19:45 Mateusz Papiernik
- 05.01.07 21:22 Chris
- 06.01.07 23:54 Krzysztof Halasa
- 08.01.07 00:12 Chris
- 08.01.07 01:43 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
Najnowsze wątki
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku