-
1. Data: 2003-11-28 16:44:30
Temat: Uważajcie na Millenet - totalny bug
Od: "Tester" <k...@W...gazeta.pl>
Największy bug! Serwis pracuje po HTTPS ale przy przeglądaniu operacji dla
rachunków i kart w (pasku) URL'u jawnie pokazywane i przekazywane są numery
kont i kart kredytowych i debetowych!!
Do tego wszystkie szyfrowane strony zapisują w historii przeglądarki tak że
można je przejrzeć nawet w offlinie. Tak więc każda "sprzątaczka" może
wszystkie numery kont i kart wydobyć z historii !!!
Definiowanie odbiorców i przelewów: zbyt krótkie pola opisu, problem z
weryfikacją numerów kont (po akceptacji powinien pojawić się opis z nazwą i
adresem wskazanego banku).
Definiowanie odbiorców i przelewów: nie można wprowadzić numeru konta
rachunku TPSA (format?) !!
Po zatwierdzeniu przelewu brak opcji "wydrukuj operację" przy pomocy której
można by wydrukować informację o wykonanym przelewie (szczegóły, bez numeru
rachunku nadawcy, przycisków, menu itp.)
W rejestrze operacji brakuje informacji dopiero co wykonanym zleceniu
przelewu ale za to pojawiają się jakieś dziwne pozycje
np. 2003-11-28 15:24:10 NOT DEFINED Operacja wykonana, kwota -1??
Podgląd szczegółów operacji jest fatalnie sformatowany pola Odbiorca i Tytuł
operacji prymitywnie i niepotrzebnie podzielone na wiele wierszy
W historii transakcji nie można przejrzeć aktualnych transakcji z bieżącego
miesiąca, aktualne transakcje są dostępne tylko pod listą rachunków.
Przeglądanie historii w formacie HTML jest OK (chociaż straszliwie ubogo
sformatowane ) ale w formacie PDF działa źle i generuje błędną informację o
wielkości pliku!
Błędnie działa filtrowanie zakresu, przy szerszym zakresie regularnie
wyrzucany jest komunikat o błędzie!
Chyba zbyt krótki rejestr operacji
--
Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/
-
2. Data: 2003-11-28 17:01:23
Temat: Re: Uważajcie na Millenet - totalny bug
Od: "Przemek" <p...@...to.poczta.onet.pl>
Użytkownik "Tester" <k...@W...gazeta.pl> napisał w wiadomości
news:bq7u1e$j35$1@inews.gazeta.pl...
>.........
> Do tego wszystkie szyfrowane strony zapisują w historii przeglądarki tak
że
> można je przejrzeć nawet w offlinie. Tak więc każda "sprzątaczka" może
> wszystkie numery kont i kart wydobyć z historii !!!
>
To nie jest wina banku tylko TWOJA (to ty decydujesz czy mają się
zapisywać - sprawdź jakie masz ustawienia w opcjach)
> Definiowanie odbiorców i przelewów: zbyt krótkie pola opisu, problem z
> weryfikacją numerów kont (po akceptacji powinien pojawić się opis z nazwą
i
> adresem wskazanego banku).
* To, że w części serwisów bankowych tak się pokazuje nie znaczy, że ma we
wszystkich
> Definiowanie odbiorców i przelewów: nie można wprowadzić numeru konta
> rachunku TPSA (format?) !!
Podaj numer konta, sposób w jaki wprowadzasz i komunikat błędu
> Po zatwierdzeniu przelewu brak opcji "wydrukuj operację" przy pomocy
której
> można by wydrukować informację o wykonanym przelewie (szczegóły, bez
numeru
> rachunku nadawcy, przycisków, menu itp.)
> ........
patrz *.
Nie mam tam konta, ale gdyby wszystkie banki miały takie same serwisy,
produkty, obsługę ..... to nie mielibyśmy o czym pisać :-)))
Przemek
-
3. Data: 2003-11-28 17:10:44
Temat: Re: Uważajcie na Millenet - totalny bug
Od: "blad" <blad201@_W_Y_T_N_I_J_go2.pl>
Użytkownik "Tester"
> Największy bug! Serwis pracuje po HTTPS ale przy przeglądaniu operacji dla
> rachunków i kart w (pasku) URL'u jawnie pokazywane i przekazywane są numery
> kont i kart kredytowych i debetowych!!
na ekranie widzisz również niezaszyfrowane dane - słyszałeś coś o "ulocie
elektromagnetycznym" - pozwala na podsłuchiwanie twojego monitora
> Do tego wszystkie szyfrowane strony zapisują w historii przeglądarki tak że
> można je przejrzeć nawet w offlinie. Tak więc każda "sprzątaczka" może
> wszystkie numery kont i kart wydobyć z historii !!!
jeśli w opcjach IE (zaawansowane) nie wybrałeś opcji "nie zapisuj zaszyfrowanych
stron na dysku" a na dodatek hasło dostępu do komputera dajesz sprzątaczce to
owszem - jest to możliwe ;-)
nie bronię millenetu bo za całe zabezpieczenia ma dwa stałe hasła co go plasuje
oczko wyżej niż najgorszy citi on-line, ucina odsetki zamiast je zaokrąglać do
pełnego grosza i ma zero procent do 5000 zł
pobawiłem się i go zamknąłem i mam w nosie jego wady
*** blad ***
-
4. Data: 2003-11-28 19:52:07
Temat: Re: Uważajcie na Millenet - totalny bug
Od: "Dżony Bigut" <d...@N...gazeta.pl>
Tester <k...@W...gazeta.pl> napisał(a):
> Do tego wszystkie szyfrowane strony zapisują w historii przeglądarki tak że
> można je przejrzeć nawet w offlinie. Tak więc każda "sprzątaczka" może
> wszystkie numery kont i kart wydobyć z historii !!!
wystarczy ustawić w opcjach internetowych aby strony szyfrowane nie były
zapisywane
> Definiowanie odbiorców i przelewów: zbyt krótkie pola opisu, problem z
> weryfikacją numerów kont (po akceptacji powinien pojawić się opis z nazwą i
> adresem wskazanego banku).
opisy w przelewach i przy definowaniu odbiorców mogą mieć do 140 znaków
(czyli sa długie), zanim przelew zostanie wykonany pokazuje się info o tym
jaki to bank (czyli weryfikacja jest)
> Definiowanie odbiorców i przelewów: nie można wprowadzić numeru konta
> rachunku TPSA (format?) !!
można, trzeba tylko chciec
> Po zatwierdzeniu przelewu brak opcji "wydrukuj operację" przy pomocy której
> można by wydrukować informację o wykonanym przelewie (szczegóły, bez numeru
> rachunku nadawcy, przycisków, menu itp.)
można po wykonaniu operacji wejść w szczegóły tej operacji i wydrukować je
(wszystkie dane które były zawarte w przelewie)
> Podgląd szczegółów operacji jest fatalnie sformatowany pola Odbiorca i
> Tytuł operacji prymitywnie i niepotrzebnie podzielone na wiele wierszy
nie wiem o co Ci chodzi?
> W historii transakcji nie można przejrzeć aktualnych transakcji z bieżącego
> miesiąca, aktualne transakcje są dostępne tylko pod listą rachunków.
historia transakcji to inaczej duplikat wyciągu (w różnych plikach do wyboru)
i jest dostępna za pełen poprzedni m-c; a faktycznie szczegóły są dostępne w
info szczegółowe do rachunków (do tego właśnie służy ta opcja)
> Błędnie działa filtrowanie zakresu, przy szerszym zakresie regularnie
> wyrzucany jest komunikat o błędzie!
nie zauważyłem aby kiedykolwiek mi źle pokazał okres filtrowania
millenet ma sporo błędów które powinny zostać poprawione a te które
wymieniasz nie są wcale błędami millenetu
Pozdrawiam
DzonyBigut
--
Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/
-
5. Data: 2003-12-01 09:10:17
Temat: Re: Uważajcie na Millenet - totalny bug
Od: "Ryszard Tykw..ski" <k...@N...gazeta.pl>
Spoko,spoko.
Zapisywanie zaszyfrowanych stron mam standardowo wyłączone ale testowałem
przy wyłączonym bo porządnie (lub byle jak) zrobionego serwisu nie da się
w żaden sposób obejrzeć w offlinie.
A tak swoją drogą to każda lama powinna być na pierwszej stronie, każdego
banku, ustawowo informowana big boldem "WYŁĄCZ ZAPISYWANIE ZASZYFROWANYCH
STRON":) ... lub wyczyść cache po wszystkim:)
> (czyli sa długie), zanim przelew zostanie wykonany pokazuje się info o tym
> jaki to bank (czyli weryfikacja jest)
To prawda. Mój błąd bo zrobiłem sobie wcześniej printscreena i rzeczywiście
tam jest.
> > Definiowanie odbiorców i przelewów: nie można wprowadzić numeru konta
> > rachunku TPSA (format?) !!
> można, trzeba tylko chciec
???
Testowałem przelew do PKO i poszło OK ale numer banku mojej TPSY wydaje się
cokolwiek zbyt długi. Próbowałem wstawiać spacje w miejsce myślnika
ale bez efektu.
> > Błędnie działa filtrowanie zakresu, przy szerszym zakresie regularnie
> > wyrzucany jest komunikat o błędzie!
> nie zauważyłem aby kiedykolwiek mi źle pokazał okres filtrowania
Przy przeglądaniu historii za jeden dowony miesiąc jest rzeczywiście OK.
Wybór kilku rachunków lub dłuższego okresu się wywala(ł).
> millenet ma sporo błędów które powinny zostać poprawione a te które
> wymieniasz nie są wcale błędami millenetu
Opis był z perspektywy usera pierwszy raz wchodzącego w ten system.
--
Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/