eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiPoprawa bezpieczenstwa Sez@ma - oficjalnieRe: Poprawa bezpieczenstwa Sez@ma - oficjalnie
  • Data: 2005-07-15 18:56:01
    Temat: Re: Poprawa bezpieczenstwa Sez@ma - oficjalnie
    Od: Marcin Nowakowski <m...@U...net.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    Jacek Osiecki napisał(a):
    > Abstrahując od błędów synchronizacji - bardzo dziwne, że w BPH absolutnie
    > niczym nie jest zabezpieczone tworzenie i modyfikacja przelewów
    > zdefiniowanych... Tak więc złodziej wcale nie musi zdobywać naszego klucza -
    > wystarczy że ma hasło potrzebne do wejścia do systemu, poobserwuje gdzie i
    > kiedy są robione większe przelewy (np. na kartę kredytową) i w odpowiednim
    > momencie zmieni numer konta :-/

    Sama modyfikacja nie wymaga autoryzacji, natomiast każde _wykonanie_
    jest autoryzowane kluczem.

    --
    Marcin Nowakowski
    MCR@IRC, ICQ UIN: 53375070, GG: 1824096, GSM: +48 504 583105,
    mcr[at]wroclaw[dot]net[dot]pl
    GCM/O d- s-:- a-- C++ L P- L+ E---- W+ N++ K- PS+ X++ R- tv b D+ h z+

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1