-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
sgate.onet.pl!niusy.onet.pl
From: "IGIdeus" <i...@p...onet.pl>
Newsgroups: pl.biznes.banki
Subject: Wielka dziura w systemie Nordeii - karta uwierzytelniajaca
Date: 19 Mar 2004 08:19:58 +0100
Organization: Onet.pl SA
Lines: 35
Message-ID: <5...@n...onet.pl>
NNTP-Posting-Host: newsgate.onet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: newsgate.test.onet.pl 1079680798 28742 213.180.130.18 (19 Mar 2004 07:19:58
GMT)
X-Complaints-To: a...@o...pl
NNTP-Posting-Date: 19 Mar 2004 07:19:58 GMT
Content-Disposition: inline
X-Mailer: http://niusy.onet.pl
X-Forwarded-For: 160.83.32.14, 192.168.243.36
X-User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; MyIE2; .NET CLR
1.1.4322)
Xref: news-archive.icm.edu.pl pl.biznes.banki:291102
[ ukryj nagłówki ]Witam
Nie wiem ile osob zwrocilo na to uwage, zauwazylo, ze w systemie Nordeii
znajduje sie WIEEELKA dziura zwiazana z obsluga karty kodow.
Ten caly system losowego wybierania kodu, na ktory zwrocilo uwage kilka osob i
doszukiwalo sie jakiegokolwiek sensu, ma niestety glebszy sens. Jego zadaniem
jest wlasnie "zaciemnianie" i zacieranie sladow slabego bezpieczenstwa systemu,
niecheci banku do wylozenia wiekszej ilosci srodkow na dopracowanie SOLO.
Pozorne bezpieczenstwo kozystania z karty kodow objawia sie nastepujaco.
Kiedy w systemie transakcyjnym blednie podamy kod (np. nr 01), to po kilkunastu
operacjach zostaniemy ponownie poproszeni o ten sam kod (01). System ponownie
wykorzystuje "skompromitowane" kody zarowno do uwierzytelniania wejscia na
strone jak i samych transakcji. Przy wielu aktywnych kodach trudno to zauwazyc,
lecz przy zmniejszajacej sie ich liczbie nie jest to trudne. Zlwaszcza, jak sie
nie wykazuje sztampowym dzialaniem, ktore zyczylby sobie bank.
Powodem takiego dzialania systemu moze byc rowniez to iz karty kodow sa
kiepskiej jakosci, tzn farba nie trzyma sie powierzchni na ktorej zostala
wydrukowana. Czesto juz w momencie otrzymania takiej listy jestesmy zmuszeni
domyslac sie cyfr w 4 cyfrowych kodach.
Informacja z opisem problemu zostala prszeslana do banku. Zobaczymy jak
zareaguje na ta informacje, jakie kroki podejmie i... czy wogole cos zrobi.
Z pozdrowieniami
IGIdeus
P.S. Pozwolilem sobie od razu napisac na grupe, aby bank byl "zdyscyplinowany"
do dzialania i nie olal sprawy.
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
Następne wpisy z tego wątku
- 19.03.04 09:08 Tomasz Waszczynski
- 19.03.04 10:08 Dave
- 19.03.04 16:55 mimi
- 19.03.04 19:01 Jarek Andrzejewski
- 19.03.04 20:34 kuba
- 19.03.04 21:03 i...@p...onet.pl
- 19.03.04 22:15 RobertSA
- 20.03.04 20:46 S.T.
Najnowsze wątki z tej grupy
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
Najnowsze wątki
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku