eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankilokaty.open.pl a bezpieczenstwoRe: lokaty.open.pl a bezpieczenstwo
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: "Sslaus" <s...@g...coom>
    Newsgroups: pl.biznes.banki
    Subject: Re: lokaty.open.pl a bezpieczenstwo
    Date: Sun, 27 Dec 2009 15:16:31 +0100
    Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
    Lines: 25
    Message-ID: <hh7q8r$k5u$1@inews.gazeta.pl>
    References: <hh7nm4$bm8$1@inews.gazeta.pl> <hh7pmt$h1s$1@news.onet.pl>
    NNTP-Posting-Host: chello089077214175.chello.pl
    Mime-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1261923419 20670 89.77.214.175 (27 Dec 2009 14:16:59 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Sun, 27 Dec 2009 14:16:59 +0000 (UTC)
    In-Reply-To: <hh7pmt$h1s$1@news.onet.pl>
    X-MimeOLE: Produced By Microsoft MimeOLE V6.0.6002.18005
    X-Priority: 3
    X-Newsreader: Microsoft Windows Mail 6.0.6002.18005
    X-User: sslaus1
    X-MSMail-Priority: Normal
    Xref: news-archive.icm.edu.pl pl.biznes.banki:513525
    [ ukryj nagłówki ]

    > Użytkownik "Sslaus" <s...@g...coom> napisał
    >> Jak to jest, że na stronie http://lokaty.open.pl można się zalogować, a
    >> formularz przesyłany jest ze strony po http a nie https... chyba niezbyt
    >> często spotykane na stronach z produktami finansowymi...
    >>
    >> Czy nie jest to aby przypadkiem poważna luka w bezpieczeństwie tego
    >> serwisu?
    >>
    >> Oczywiście można korzystać z https i tak zapewne należy robic, ale skoro
    >> open nie dba o bezpieczeństwo "tu", to nasuwa sie pytanie czy dba gdzie
    >> indziej?
    >
    > Ja mam przy logowaniu https://lokaty.open.pl/logowanie/.
    Tak jak pisałem, można przez https, można bez...

    > Ale za to mam pytanie: co tam w ogóle można zrobić oprócz podglądu lokat,
    > zmiany hasła i złożenia wniosku o nową lokatę? Chyba nic więcej. To i
    > bezpieczeństwo nie bardzo potrzebne.

    po pierwsze są to informacje poufne i powinny być możliwie dobrze
    zabezpieczone
    po drugie, to mylisz się, bo jeśli jakas lokata ma przycisk "przedłuż" to
    mozesz ją przedłużyć i wskazać dowolny rachunek, na jaki mają być wypłacone
    pieniądze.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1