eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiNiebezpieczne mobilne aplikacje bankoweRe: Niebezpieczne mobilne aplikacje bankowe
  • X-Received: by 10.157.8.134 with SMTP id 6mr2580342otf.17.1479311967147; Wed, 16 Nov
    2016 07:59:27 -0800 (PST)
    X-Received: by 10.157.8.134 with SMTP id 6mr2580342otf.17.1479311967147; Wed, 16 Nov
    2016 07:59:27 -0800 (PST)
    Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
    atman.pl!news.nask.pl!news.nask.org.pl!news.unit0.net!news.glorb.com!peer02.iad
    !feed-me.highwinds-media.com!news.highwinds-media.com!p16no139529qta.1!news-out
    .google.com!c26ni748itd.0!nntp.google.com!o1no213966ito.0!postnews.google.com!g
    legroupsg2000goo.googlegroups.com!not-for-mail
    Newsgroups: pl.biznes.banki
    Date: Wed, 16 Nov 2016 07:59:26 -0800 (PST)
    In-Reply-To: <582c5752$0$5141$65785112@news.neostrada.pl>
    Complaints-To: g...@g...com
    Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=194.242.62.89;
    posting-account=jIpx_woAAACnR3f-oMhsD0lahM22Ioqh
    NNTP-Posting-Host: 194.242.62.89
    References: <582b885c$0$5144$65785112@news.neostrada.pl>
    <582c5752$0$5141$65785112@news.neostrada.pl>
    User-Agent: G2/1.0
    MIME-Version: 1.0
    Message-ID: <a...@g...com>
    Subject: Re: Niebezpieczne mobilne aplikacje bankowe
    From: "Michal 'Amra' Macierzynski" <m...@g...com>
    Injection-Date: Wed, 16 Nov 2016 15:59:27 +0000
    Content-Type: text/plain; charset=UTF-8
    Content-Transfer-Encoding: quoted-printable
    X-Received-Bytes: 3059
    X-Received-Body-CRC: 2036064423
    Xref: news-archive.icm.edu.pl pl.biznes.banki:627409
    [ ukryj nagłówki ]

    W dniu środa, 16 listopada 2016 13:55:49 UTC+1 użytkownik J.F. napisał:
    > Po pierwsze - zapamietaj prawde podstawowa - kazdy wiekszy system
    > informatyczny zawiera nieskonczona ilosc bledow, tylko nie wszystkie
    > zostaly jeszcze wykryte.
    >
    > Po drugie - bank rzadko pisze jakies aplikacje, raczej je po prostu
    > zamawia.
    > U taniego dostawcy, ktory zatrudnia studentow. No to jak one moga byc
    > dobre ?
    > W dodatku termin goni, na testowanie nie ma czasu :-)
    >
    > Po trzecie - wykorzystanie takiej wykrytej dziury wymaga zlych ludzi i
    > nakladu pracy z ich strony, a czesto jeszcze dodatkowych dziur, wiec
    > nasze pieniadze sa dosc bezpieczne.
    >
    > J.

    Nie ma oprogramowania idealnego - o czym swiadcza dziury w systemach operacyjnych -
    niektore dziury nie sa zalatane przez wiele lat (bo nikt o nich nie wie, albo nie
    znalazl sie nikt, kto wiedzialby jak je wykryc/wykorzystac). Natomiast pytanie czy
    wszystkie bledy sa dziurami, ktore mozna wykorzystac w celu wlamania -oczywiscie, ze
    tak nie jest. Co do zabezpieczen - duze audyty robi sie przy wiekszych aktualizacjach
    - to zajmuje czas i pieniadze. Dlatego robi sie to cyklicznie - ale to powoduje, ze
    przy mniejszych poprawkach pojawiaja sie jakies bledy.

    Na tym rynku jest tylko kilka firm i kazda chce jakos zaistniec. Te bledy, ktore
    zostaly wykryte - nie sa jakies krytyczne - czesto wynikaja z jakiegos niechlujstwa
    progamistow. A pamietajcie, ze pisze sie na 2-3 duze platformy, a do tego jest to
    znacznie wieksza sztuka niz w przypadku stron WWW. Deweloperow jest malo, a tych
    doswiadczonych jeszcze mniej. Z mojej perspektywy media przedstawily to tak, zeby sie
    naklikalo, zedne jakos nie pokusilo sie o ocene tych bledow i sformulowania
    prawdopodoienstwa skutecznego ataku.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1