eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiPlus Bank - Największe włamanie/kradzież/wyciek pełnych danych od lat - Zmieńcie swoje hasła !Re: Plus Bank - Największe włamanie/kradzież/wyciek pełnych danych od lat - Zmieńcie swoje hasła !
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!takemy.news.tel
    efonica.de!telefonica.de!feeder2.ecngs.de!ecngs!feeder.ecngs.de!border1.nntp.am
    s1.giganews.com!border2.nntp.ams1.giganews.com!nntp.giganews.com!newsfeed.neost
    rada.pl!unt-exc-01.news.neostrada.pl!unt-spo-a-01.news.neostrada.pl!news.neostr
    ada.pl.POSTED!not-for-mail
    From: "Arek" <a...@p...onet.pl.usun_cde.invalid>
    Newsgroups: pl.biznes.banki
    References: <5...@g...com>
    <mli1a0$ga2$1@node2.news.atman.pl>
    <557c8d2c$0$2195$65785112@news.neostrada.pl>
    <mli85v$mtj$1@node2.news.atman.pl>
    Subject: Re: Plus Bank - Największe włamanie/kradzież/wyciek pełnych danych od
    lat - Zmieńcie swoje hasła !
    Date: Sun, 14 Jun 2015 11:14:07 +0200
    MIME-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.5931
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.6157
    Lines: 23
    Message-ID: <557d45e0$0$27520$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 178.42.79.135
    X-Trace: 1434273248 unt-rea-a-02.news.neostrada.pl 27520 178.42.79.135:13774
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:613784
    [ ukryj nagłówki ]

    Użytkownik "Andrzej Lawa" <a...@l...com> napisał w wiadomości
    news:mli85v$mtj$1@node2.news.atman.pl...
    >W dniu 13.06.2015 o 22:06, Robert Tomasik pisze:
    >
    >> Sądzę, że większość banków ma podobne standardy. Sądzę, że w wypadku
    >> tego banku po prostu zadziałał jednak czynnik ludzki. Gdyby standardy
    >> miały luki, to mieli byśmy serię przełamań.
    >
    > Nie czytałem dokładnie wcześniejszych przebąkiwań na ten temat, ale czy
    > czasem nie chodziło o szkolne błędy w oprogramowaniu ich strony
    > internetowej z dostępem do systemu bankowego?

    Swoją drogą możliwość włamu przez interfejs użytkownika czy nawet
    przez jakąkolwiek inną stronę banku do wewnętrznego systemu to
    gorzej niż partactwo.
    Zdaje się, że kolejni twórcy systemów zbyt często wykorzystjują
    Ctrl-C Ctrl-V (oczywiście w przenośni). Pewne rzeczy trzeba po
    prostu napisać od nowa z inną filozofią.
    Jest jeszcze możliwość wejścia przez drzwi "serwisowe". Ale to
    chyba na poziomie takich systemów powinno być wykluczone.

    Arek

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1