-
Data: 2016-11-16 16:59:26
Temat: Re: Niebezpieczne mobilne aplikacje bankowe
Od: "Michal 'Amra' Macierzynski" <m...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu środa, 16 listopada 2016 13:55:49 UTC+1 użytkownik J.F. napisał:
> Po pierwsze - zapamietaj prawde podstawowa - kazdy wiekszy system
> informatyczny zawiera nieskonczona ilosc bledow, tylko nie wszystkie
> zostaly jeszcze wykryte.
>
> Po drugie - bank rzadko pisze jakies aplikacje, raczej je po prostu
> zamawia.
> U taniego dostawcy, ktory zatrudnia studentow. No to jak one moga byc
> dobre ?
> W dodatku termin goni, na testowanie nie ma czasu :-)
>
> Po trzecie - wykorzystanie takiej wykrytej dziury wymaga zlych ludzi i
> nakladu pracy z ich strony, a czesto jeszcze dodatkowych dziur, wiec
> nasze pieniadze sa dosc bezpieczne.
>
> J.
Nie ma oprogramowania idealnego - o czym swiadcza dziury w systemach operacyjnych -
niektore dziury nie sa zalatane przez wiele lat (bo nikt o nich nie wie, albo nie
znalazl sie nikt, kto wiedzialby jak je wykryc/wykorzystac). Natomiast pytanie czy
wszystkie bledy sa dziurami, ktore mozna wykorzystac w celu wlamania -oczywiscie, ze
tak nie jest. Co do zabezpieczen - duze audyty robi sie przy wiekszych aktualizacjach
- to zajmuje czas i pieniadze. Dlatego robi sie to cyklicznie - ale to powoduje, ze
przy mniejszych poprawkach pojawiaja sie jakies bledy.
Na tym rynku jest tylko kilka firm i kazda chce jakos zaistniec. Te bledy, ktore
zostaly wykryte - nie sa jakies krytyczne - czesto wynikaja z jakiegos niechlujstwa
progamistow. A pamietajcie, ze pisze sie na 2-3 duze platformy, a do tego jest to
znacznie wieksza sztuka niz w przypadku stron WWW. Deweloperow jest malo, a tych
doswiadczonych jeszcze mniej. Z mojej perspektywy media przedstawily to tak, zeby sie
naklikalo, zedne jakos nie pokusilo sie o ocene tych bledow i sformulowania
prawdopodoienstwa skutecznego ataku.
Następne wpisy z tego wątku
- 16.11.16 20:08 Alf/red/
- 16.11.16 21:36 Kris
- 16.11.16 22:42 janek z pola
- 16.11.16 22:51 Wojciech Bancer
- 16.11.16 22:52 Wojciech Bancer
- 17.11.16 01:26 Eneuel Leszek Ciszewski
- 17.11.16 01:45 Eneuel Leszek Ciszewski
- 17.11.16 08:17 Marek
- 17.11.16 14:13 J.F.
- 17.11.16 21:46 Marcin
- 17.11.16 21:48 Marcin
- 17.11.16 22:10 Marcin
- 18.11.16 09:01 Wojciech Bancer
- 18.11.16 11:12 Eneuel Leszek Ciszewski
- 18.11.16 12:52 J.F.
Najnowsze wątki z tej grupy
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
Najnowsze wątki
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych