-
Path: news-archive.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!news.man.poznan.pl!n
ews.task.gda.pl!newsfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for
-mail
From: "blad" <blad201@_W_Y_T_N_I_J_go2.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Uważajcie na Millenet - totalny bug
Date: Fri, 28 Nov 2003 18:10:44 +0100
Organization: private
Lines: 22
Message-ID: <bq7vj9$8bf$1@atlantis.news.tpi.pl>
References: <bq7u1e$j35$1@inews.gazeta.pl>
Reply-To: "blad" <blad201@_W_Y_T_N_I_J_go2.pl>
NNTP-Posting-Host: bravo171.softbank.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: atlantis.news.tpi.pl 1070039467 8559 212.244.73.171 (28 Nov 2003 17:11:07
GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Fri, 28 Nov 2003 17:11:07 +0000 (UTC)
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
Xref: news-archive.icm.edu.pl pl.biznes.banki:270803
[ ukryj nagłówki ]Użytkownik "Tester"
> Największy bug! Serwis pracuje po HTTPS ale przy przeglądaniu operacji dla
> rachunków i kart w (pasku) URL'u jawnie pokazywane i przekazywane są numery
> kont i kart kredytowych i debetowych!!
na ekranie widzisz również niezaszyfrowane dane - słyszałeś coś o "ulocie
elektromagnetycznym" - pozwala na podsłuchiwanie twojego monitora
> Do tego wszystkie szyfrowane strony zapisują w historii przeglądarki tak że
> można je przejrzeć nawet w offlinie. Tak więc każda "sprzątaczka" może
> wszystkie numery kont i kart wydobyć z historii !!!
jeśli w opcjach IE (zaawansowane) nie wybrałeś opcji "nie zapisuj zaszyfrowanych
stron na dysku" a na dodatek hasło dostępu do komputera dajesz sprzątaczce to
owszem - jest to możliwe ;-)
nie bronię millenetu bo za całe zabezpieczenia ma dwa stałe hasła co go plasuje
oczko wyżej niż najgorszy citi on-line, ucina odsetki zamiast je zaokrąglać do
pełnego grosza i ma zero procent do 5000 zł
pobawiłem się i go zamknąłem i mam w nosie jego wady
*** blad ***
Następne wpisy z tego wątku
- 28.11.03 19:52 Dżony Bigut
- 01.12.03 09:10 Ryszard Tykw..ski
Najnowsze wątki z tej grupy
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
Najnowsze wątki
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...