eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiWielka dziura w systemie Nordeii - karta uwierzytelniajacaWielka dziura w systemie Nordeii - karta uwierzytelniajaca
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
    sgate.onet.pl!niusy.onet.pl
    From: "IGIdeus" <i...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    Subject: Wielka dziura w systemie Nordeii - karta uwierzytelniajaca
    Date: 19 Mar 2004 08:19:58 +0100
    Organization: Onet.pl SA
    Lines: 35
    Message-ID: <5...@n...onet.pl>
    NNTP-Posting-Host: newsgate.onet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    X-Trace: newsgate.test.onet.pl 1079680798 28742 213.180.130.18 (19 Mar 2004 07:19:58
    GMT)
    X-Complaints-To: a...@o...pl
    NNTP-Posting-Date: 19 Mar 2004 07:19:58 GMT
    Content-Disposition: inline
    X-Mailer: http://niusy.onet.pl
    X-Forwarded-For: 160.83.32.14, 192.168.243.36
    X-User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; MyIE2; .NET CLR
    1.1.4322)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:291102
    [ ukryj nagłówki ]

    Witam

    Nie wiem ile osob zwrocilo na to uwage, zauwazylo, ze w systemie Nordeii
    znajduje sie WIEEELKA dziura zwiazana z obsluga karty kodow.

    Ten caly system losowego wybierania kodu, na ktory zwrocilo uwage kilka osob i
    doszukiwalo sie jakiegokolwiek sensu, ma niestety glebszy sens. Jego zadaniem
    jest wlasnie "zaciemnianie" i zacieranie sladow slabego bezpieczenstwa systemu,
    niecheci banku do wylozenia wiekszej ilosci srodkow na dopracowanie SOLO.

    Pozorne bezpieczenstwo kozystania z karty kodow objawia sie nastepujaco.
    Kiedy w systemie transakcyjnym blednie podamy kod (np. nr 01), to po kilkunastu
    operacjach zostaniemy ponownie poproszeni o ten sam kod (01). System ponownie
    wykorzystuje "skompromitowane" kody zarowno do uwierzytelniania wejscia na
    strone jak i samych transakcji. Przy wielu aktywnych kodach trudno to zauwazyc,
    lecz przy zmniejszajacej sie ich liczbie nie jest to trudne. Zlwaszcza, jak sie
    nie wykazuje sztampowym dzialaniem, ktore zyczylby sobie bank.

    Powodem takiego dzialania systemu moze byc rowniez to iz karty kodow sa
    kiepskiej jakosci, tzn farba nie trzyma sie powierzchni na ktorej zostala
    wydrukowana. Czesto juz w momencie otrzymania takiej listy jestesmy zmuszeni
    domyslac sie cyfr w 4 cyfrowych kodach.

    Informacja z opisem problemu zostala prszeslana do banku. Zobaczymy jak
    zareaguje na ta informacje, jakie kroki podejmie i... czy wogole cos zrobi.

    Z pozdrowieniami
    IGIdeus

    P.S. Pozwolilem sobie od razu napisac na grupe, aby bank byl "zdyscyplinowany"
    do dzialania i nie olal sprawy.


    --
    Wysłano z serwisu OnetNiusy: http://niusy.onet.pl

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1