eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.banki[citi] dali ciala z certyfikatem... › Re: dali ciala z certyfikatem...
  • Data: 2009-10-19 12:43:20
    Temat: Re: dali ciala z certyfikatem...
    Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    MattS <M...@m...ms> writes:

    > https://www.mbank.pl przedstawia się certyfikatem wystawionym na
    > www.mbank.com.pl.

    Powinni zrobic normalne przekierowanie HTTP (bez HTTPS, bo i po co),
    zamiast tego:

    $ host www.mbank.pl
    www.mbank.pl has address 193.41.230.81
    $ host www.mbank.com.pl
    www.mbank.com.pl has address 193.41.230.81

    > W przypadku citibanku to poważniejszy problem.
    > https://online.citibank.pl przedstawia się certyfikatem wystawionym
    > dla *.test.edgekey.net

    Akamai. Dziwna sprawa - Akamai ma im robic "online"?

    > Wygląda to jak podręcznikowy przykład podstawienia lewej, fałszywej
    > strony. Jeśli citibank zrobił aż taką pomyłkę, to bardzo źle o nich
    > świadczy. Równie dobrze może się okazać, że przez pomyłkę dane
    > klientów i ich kart wcale nie są dobrze zabezpieczone a w efekcie ileś
    > tysięcy ich klientów starci czas i mnóstwo nerwów na wysyłanie
    > reklamacji i udowadanianie, że nie są wielbłądami.

    To sa niezalezne rzeczy.
    Userzy raczej nie powinni korzystac z tego edgekey, zwlaszcza jesli sie
    dobrze czuja.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1