eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiNiebezpieczne mobilne aplikacje bankoweRe: Niebezpieczne mobilne aplikacje bankowe
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
    0.net!border1.nntp.ams1.giganews.com!nntp.giganews.com!newsfeed.neostrada.pl!un
    t-exc-01.news.neostrada.pl!unt-spo-a-02.news.neostrada.pl!news.neostrada.pl.POS
    TED!not-for-mail
    Subject: Re: Niebezpieczne mobilne aplikacje bankowe
    Newsgroups: pl.biznes.banki
    References: <582b885c$0$5144$65785112@news.neostrada.pl>
    <582c5752$0$5141$65785112@news.neostrada.pl>
    From: Marcin <n...@n...com>
    Date: Thu, 17 Nov 2016 21:46:12 +0100
    User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:38.0) Gecko/20100101
    Thunderbird/38.5.0
    MIME-Version: 1.0
    In-Reply-To: <582c5752$0$5141$65785112@news.neostrada.pl>
    Content-Type: text/plain; charset=utf-8; format=flowed
    Content-Transfer-Encoding: 7bit
    Lines: 45
    Message-ID: <582e1715$0$658$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: user-94-254-147-61.play-internet.pl
    X-Trace: 1479415573 unt-rea-b-01.news.neostrada.pl 658 94.254.147.61:16091
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:627447
    [ ukryj nagłówki ]

    Witam

    W dniu 2016-11-16 o 13:55, J.F. pisze:

    > Po pierwsze - zapamietaj prawde podstawowa - kazdy wiekszy system
    > informatyczny zawiera nieskonczona ilosc bledow, tylko nie wszystkie
    > zostaly jeszcze wykryte.

    Troche wiem o testowaniu systemow informatycznych. Bledy takie, ktore
    sie znajduje w ciagu paru minut nie maja prawa istniec w wersji
    udostepnionej klientowi (no dobra czasem sie zdarza, gdyby znalezli w
    jednej aplikacji to jeszcze by to bylo zrozumiale)...

    > Po drugie - bank rzadko pisze jakies aplikacje, raczej je po prostu
    > zamawia.
    > U taniego dostawcy, ktory zatrudnia studentow. No to jak one moga byc
    > dobre ?

    A co mnie to jako potencjalnego klienta powinno obchodzic kto pisze
    aplikacje? Moze pisac i prezes jako hobby po godzinach albo kupa
    studentow w dawnym Comarchu ewentualnie profesjonalisci z
    doswiadczeniem. Wazne zeby dzialalo i nie mialo bledow. Tak jak bank nie
    produkuje sobie sam mebli w oddzialach ale krzesla ma miec takie zeby
    nie podarly mi spodni.

    > W dodatku termin goni, na testowanie nie ma czasu :-)

    Tutaj wyglada jakby nikt kto sie zna na testowaniu nawet nie spojrzal na
    te aplikacje skoro znalezienie bledow zajelo tak malo czasu.

    > Po trzecie - wykorzystanie takiej wykrytej dziury wymaga zlych ludzi i
    > nakladu pracy z ich strony, a czesto jeszcze dodatkowych dziur, wiec
    > nasze pieniadze sa dosc bezpieczne.

    Zlych ludzi nie brakuje odkad tylko zaczeto spisywac historie. Dziury w
    oprogramowaniu smartfonow sie znajda. A i od czasu do czasu sa jakies
    informacje o kradziezy pieniedzy dzieki uzyciu zlosliwego
    oprogramowania. A w przypadku gdy uzywamy aplikacji banku na smartfonie
    w ktorym jest sim od numeru na ktory przychodza smsy autoryzacyjne to
    zlodziej moze miec komplet danych. Wiec chcialbym, zeby bank bral
    odpowiedzialnosc za to co udostepnia.

    Pozdrawiam,
    Marcin

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1