-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED!not-for-mail
From: Piotr Gałka <p...@c...pl>
Newsgroups: pl.biznes.banki
Subject: Re: mBank pogniewał się na mój komputer.
Date: Sat, 7 Feb 2015 13:39:27 +0100
Organization: news.chmurka.net
Lines: 39
Message-ID: <mb511j$ra$1@srv.chmurka.net>
References: <mb4nmc$rm5$1@srv.chmurka.net> <mb4veu$8b9$1@speranza.aioe.org>
NNTP-Posting-Host: 213.192.88.238
Mime-Version: 1.0
Content-Type: text/plain; format=flowed; charset="UTF-8"; reply-type=original
Content-Transfer-Encoding: 8bit
X-Trace: srv.chmurka.net 1423312755 874 213.192.88.238 (7 Feb 2015 12:39:15 GMT)
X-Complaints-To: abuse-news.(at).chmurka.net
NNTP-Posting-Date: Sat, 7 Feb 2015 12:39:15 +0000 (UTC)
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.6157
X-Newsreader: Microsoft Outlook Express 6.00.2900.5931
X-Priority: 3
X-Authenticated-User: PiotrGalka
X-MSMail-Priority: Normal
Xref: news-archive.icm.edu.pl pl.biznes.banki:610411
[ ukryj nagłówki ]
Użytkownik "janek z pola" <a...@e...pl> napisał w wiadomości
news:mb4veu$8b9$1@speranza.aioe.org...
>> Ktoś potrafi jakoś tak na chłopski rozum powiedzieć co to mogło być.
>>
> Serwis transakcyjny BRE to teraz taka aplikacja działająca w środku
> przeglądarki. Komunikuje się z serwerami banku, które odsyłają do
> przeglądarki fragmenty tej aplikacji - jako JavaScript. Jeżeli któryś
> fragment aplikacji (któreś wywołanie zwracające JavaScript) odeśle kod,
> którego się nie da wykonać (np. odpowiedź się zwróci do połowy, albo kod
> pochodzi z poprzedniej wersji aplikacji), to cała ta aplikacja po stronie
> przeglądarki się rozsypuje. Ogólnie może przestać działać cała albo mogą
> przestać działać niektóre funkcjonalności.
>
> Z Twojego opisu wynika, że przeglądarka zapamiętała w historii
> przeglądania
> (w sensie w cache przeglądarki) jakiś fragment tej aplikacji mBank, który
> był uszkodzony i powodował wywalenie się całej aplikacji.
>
> Ogólnie uszkodzony fragment mógł się tam pojawić z różnych powodów, np. ze
> względu na nieprawidłowe wdrożenie nowej wersji aplikacji w banku, ze
> względu na jakieś zawirowanie sieciowe którego efektem było dostarczenie
> do
> przeglądarki tylko fragmentu odpowiedzi z serwera, ze względu na jakieś
> zawirowanie w Twojej przeglądarce które spowodowało tylko częściowe
> zapisanie odpowiedzi z serwera.
>
> Skoro taki problem zgłosiły na grupie już 2 osoby to bym stawiał na błąd
> wdrożenia po stronie BRE - pewnie przez chwilę była aplikacja, która nie
> była w stanie działać i część klientów pobrała tą aplikację do cache
> przeglądarki. Dlatego wyczyszczenie cache pomogło.
>
Dzięki. Mniej więcej rozumiem.
Wydaje mi się, że taka koncepcja, że fragmenty kodu mogą się pętać po cache
przeglądarki daje pole manewru dla hackerów. Kod podmieniony w cache
powinien zadziałać przy ponownym zalogowaniu się do banku.
P.G.
Następne wpisy z tego wątku
- 07.02.15 13:50 Piotr Gałka
- 07.02.15 16:45 Jacek Maciejewski
- 07.02.15 18:19 Piotr Gałka
- 09.02.15 09:58 Borys Pogoreło
- 09.02.15 12:34 Pete
- 09.02.15 13:11 Jacek Maciejewski
- 09.02.15 14:08 Pete
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...