eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiWirus m.in w MBankuRe: Wirus m.in w MBanku
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
    atman.pl!news.chmurka.net!.POSTED!not-for-mail
    From: Piotr Gałka <p...@c...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Wirus m.in w MBanku
    Date: Thu, 6 Nov 2014 15:00:15 +0100
    Organization: news.chmurka.net
    Lines: 33
    Message-ID: <m3fut9$tms$1@srv.chmurka.net>
    References: <m3bu77$26n$1@node1.news.atman.pl> <m3cnrs$gto$1@srv.chmurka.net>
    <9...@g...com>
    <m3fosi$kom$1@srv.chmurka.net>
    <6...@g...com>
    NNTP-Posting-Host: 213.192.88.238
    Mime-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Trace: srv.chmurka.net 1415282409 30428 213.192.88.238 (6 Nov 2014 14:00:09 GMT)
    X-Complaints-To: abuse-news.(at).chmurka.net
    NNTP-Posting-Date: Thu, 6 Nov 2014 14:00:09 +0000 (UTC)
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.6157
    X-Newsreader: Microsoft Outlook Express 6.00.2900.5931
    X-Priority: 3
    X-Authenticated-User: PiotrGalka
    X-MSMail-Priority: Normal
    Xref: news-archive.icm.edu.pl pl.biznes.banki:606842
    [ ukryj nagłówki ]


    Użytkownik "az.anonim" <m...@g...com> napisał w wiadomości
    news:605c27a8-2663-41c2-8a11-6d7c026e189b@googlegrou
    ps.com...

    Nowa wersja wirusa nie bawi się w podmienianie numeru rachunku w schowku
    tylko wyszukuje w pamięci komputera 16-cyfrowych ciągów zawierających numery
    kont następnie je podmieniając. Jak je podmieni to wysłany prze przeglądarkę
    request do banku zawiera podmieniony numer.

    Czyli jeśli masz wirusa to się nie dowiesz - chyba że zajrzysz w historię
    rachunku.

    Wiecej znajdziesz tutaj:
    http://manager.money.pl/prosto-z-firm/artykul/mbank-
    i-zwiazek-bankow-polskich-ostrzegaja,18,0,1652498.ht
    ml

    ---------
    Piszą, że jeżeli klient nie zauważy co sugeruje, że jest w stanie zauważyć,
    czyli, że to się dzieje na ekranie.
    Pokazują przykład z polem przeznaczonym do edycji numeru.

    Moim zdaniem podczas realizacji zdefiniowanego przelewu informacja o numerze
    konta powinna trafiać do komputera użytkownika, aby ją wyświetlić, ale już
    nie powinna wracać do serwera banku, bo on ją przecież zna.
    Biorąc pod uwagę, że ludzie ostatnio kompletnie nie dbają o minimalizację
    ilości przesyłanych informacji mogę sobie wyobrazić, że ktoś lubi to
    przesłać w tamtą i z powrotem, ale w takim przypadku bezwzględnie powinien
    sprawdzić, czy zmianie uległo tylko to co miało prawo ulec zmianie (czyli
    wpisany numer kodu jednorazowego) i odpowiednio zareagować.

    Jeśli jest inaczej to ktoś nie pomyślał. Czyżby to oprogramowanie robili
    studenci bo taniej?
    P.G.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1