-
X-Received: by 10.157.8.134 with SMTP id 6mr2580342otf.17.1479311967147; Wed, 16 Nov
2016 07:59:27 -0800 (PST)
X-Received: by 10.157.8.134 with SMTP id 6mr2580342otf.17.1479311967147; Wed, 16 Nov
2016 07:59:27 -0800 (PST)
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!news.nask.pl!news.nask.org.pl!news.unit0.net!news.glorb.com!peer02.iad
!feed-me.highwinds-media.com!news.highwinds-media.com!p16no139529qta.1!news-out
.google.com!c26ni748itd.0!nntp.google.com!o1no213966ito.0!postnews.google.com!g
legroupsg2000goo.googlegroups.com!not-for-mail
Newsgroups: pl.biznes.banki
Date: Wed, 16 Nov 2016 07:59:26 -0800 (PST)
In-Reply-To: <582c5752$0$5141$65785112@news.neostrada.pl>
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=194.242.62.89;
posting-account=jIpx_woAAACnR3f-oMhsD0lahM22Ioqh
NNTP-Posting-Host: 194.242.62.89
References: <582b885c$0$5144$65785112@news.neostrada.pl>
<582c5752$0$5141$65785112@news.neostrada.pl>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <a...@g...com>
Subject: Re: Niebezpieczne mobilne aplikacje bankowe
From: "Michal 'Amra' Macierzynski" <m...@g...com>
Injection-Date: Wed, 16 Nov 2016 15:59:27 +0000
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
X-Received-Bytes: 3059
X-Received-Body-CRC: 2036064423
Xref: news-archive.icm.edu.pl pl.biznes.banki:627409
[ ukryj nagłówki ]W dniu środa, 16 listopada 2016 13:55:49 UTC+1 użytkownik J.F. napisał:
> Po pierwsze - zapamietaj prawde podstawowa - kazdy wiekszy system
> informatyczny zawiera nieskonczona ilosc bledow, tylko nie wszystkie
> zostaly jeszcze wykryte.
>
> Po drugie - bank rzadko pisze jakies aplikacje, raczej je po prostu
> zamawia.
> U taniego dostawcy, ktory zatrudnia studentow. No to jak one moga byc
> dobre ?
> W dodatku termin goni, na testowanie nie ma czasu :-)
>
> Po trzecie - wykorzystanie takiej wykrytej dziury wymaga zlych ludzi i
> nakladu pracy z ich strony, a czesto jeszcze dodatkowych dziur, wiec
> nasze pieniadze sa dosc bezpieczne.
>
> J.
Nie ma oprogramowania idealnego - o czym swiadcza dziury w systemach operacyjnych -
niektore dziury nie sa zalatane przez wiele lat (bo nikt o nich nie wie, albo nie
znalazl sie nikt, kto wiedzialby jak je wykryc/wykorzystac). Natomiast pytanie czy
wszystkie bledy sa dziurami, ktore mozna wykorzystac w celu wlamania -oczywiscie, ze
tak nie jest. Co do zabezpieczen - duze audyty robi sie przy wiekszych aktualizacjach
- to zajmuje czas i pieniadze. Dlatego robi sie to cyklicznie - ale to powoduje, ze
przy mniejszych poprawkach pojawiaja sie jakies bledy.
Na tym rynku jest tylko kilka firm i kazda chce jakos zaistniec. Te bledy, ktore
zostaly wykryte - nie sa jakies krytyczne - czesto wynikaja z jakiegos niechlujstwa
progamistow. A pamietajcie, ze pisze sie na 2-3 duze platformy, a do tego jest to
znacznie wieksza sztuka niz w przypadku stron WWW. Deweloperow jest malo, a tych
doswiadczonych jeszcze mniej. Z mojej perspektywy media przedstawily to tak, zeby sie
naklikalo, zedne jakos nie pokusilo sie o ocene tych bledow i sformulowania
prawdopodoienstwa skutecznego ataku.
Następne wpisy z tego wątku
- 16.11.16 20:08 Alf/red/
- 16.11.16 21:36 Kris
- 16.11.16 22:42 janek z pola
- 16.11.16 22:51 Wojciech Bancer
- 16.11.16 22:52 Wojciech Bancer
- 17.11.16 01:26 Eneuel Leszek Ciszewski
- 17.11.16 01:45 Eneuel Leszek Ciszewski
- 17.11.16 08:17 Marek
- 17.11.16 14:13 J.F.
- 17.11.16 21:46 Marcin
- 17.11.16 21:48 Marcin
- 17.11.16 22:10 Marcin
- 18.11.16 09:01 Wojciech Bancer
- 18.11.16 11:12 Eneuel Leszek Ciszewski
- 18.11.16 12:52 J.F.
Najnowsze wątki z tej grupy
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
Najnowsze wątki
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku