-
Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
From: "Sslaus" <s...@g...coom>
Newsgroups: pl.biznes.banki
Subject: Re: lokaty.open.pl a bezpieczenstwo
Date: Sun, 27 Dec 2009 15:16:31 +0100
Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
Lines: 25
Message-ID: <hh7q8r$k5u$1@inews.gazeta.pl>
References: <hh7nm4$bm8$1@inews.gazeta.pl> <hh7pmt$h1s$1@news.onet.pl>
NNTP-Posting-Host: chello089077214175.chello.pl
Mime-Version: 1.0
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response
Content-Transfer-Encoding: 8bit
X-Trace: inews.gazeta.pl 1261923419 20670 89.77.214.175 (27 Dec 2009 14:16:59 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Sun, 27 Dec 2009 14:16:59 +0000 (UTC)
In-Reply-To: <hh7pmt$h1s$1@news.onet.pl>
X-MimeOLE: Produced By Microsoft MimeOLE V6.0.6002.18005
X-Priority: 3
X-Newsreader: Microsoft Windows Mail 6.0.6002.18005
X-User: sslaus1
X-MSMail-Priority: Normal
Xref: news-archive.icm.edu.pl pl.biznes.banki:513525
[ ukryj nagłówki ]> Użytkownik "Sslaus" <s...@g...coom> napisał
>> Jak to jest, że na stronie http://lokaty.open.pl można się zalogować, a
>> formularz przesyłany jest ze strony po http a nie https... chyba niezbyt
>> często spotykane na stronach z produktami finansowymi...
>>
>> Czy nie jest to aby przypadkiem poważna luka w bezpieczeństwie tego
>> serwisu?
>>
>> Oczywiście można korzystać z https i tak zapewne należy robic, ale skoro
>> open nie dba o bezpieczeństwo "tu", to nasuwa sie pytanie czy dba gdzie
>> indziej?
>
> Ja mam przy logowaniu https://lokaty.open.pl/logowanie/.
Tak jak pisałem, można przez https, można bez...
> Ale za to mam pytanie: co tam w ogóle można zrobić oprócz podglądu lokat,
> zmiany hasła i złożenia wniosku o nową lokatę? Chyba nic więcej. To i
> bezpieczeństwo nie bardzo potrzebne.
po pierwsze są to informacje poufne i powinny być możliwie dobrze
zabezpieczone
po drugie, to mylisz się, bo jeśli jakas lokata ma przycisk "przedłuż" to
mozesz ją przedłużyć i wskazać dowolny rachunek, na jaki mają być wypłacone
pieniądze.
Następne wpisy z tego wątku
- 27.12.09 14:20 Bungiel
- 27.12.09 14:23 MarcinF
- 27.12.09 14:25 ffiona
- 27.12.09 14:20 Kamil Jońca
- 27.12.09 14:35 MarcinF
- 27.12.09 14:41 Kamil Jońca
- 27.12.09 14:48 Bungiel
- 27.12.09 14:56 Sslaus
- 27.12.09 15:03 Kamil Jońca
- 27.12.09 15:20 Sslaus
- 27.12.09 20:13 MarcinF
- 27.12.09 23:46 Arek
- 28.12.09 11:47 Bungiel
Najnowsze wątki z tej grupy
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
Najnowsze wątki
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...