-
1. Data: 2003-03-13 10:08:36
Temat: [inteligo] serwis www i numer karty
Od: "Wojciech Nawara" <n...@o...pl>
Witam,
Chciałbym poinformować, iż w dziale "moje dane" w serwisie WWW jest nowa
opcja pozwalająca zamawiać karty płatnicze, dodatkowo jest tam lista
aktywnych kart VE z następującymi danymi:
Karta do rachunku: [nazwa rachunku]
Rodzaj karty: [standardowa / z sercem]
Numer karty: [PEŁNY numer karty]
Data ważności: [data ważności]
Ja mam pytanie - czy podawanie pełnych danych po zalogowaniu jest
bezpieczne??? Bo coś mi się nie podoba... Wystarczy dostać się na konto i
już ma się numer karty i datę ważności. A to bardzo często wystarczy do
dokonania transakcji... Na cholerę teraz karta kodów, skoro dostanę się na
konto i już jest sposób na wyprowadzenie środków...
Co Wy o tym myślicie??? Może warto uderzyć z tym do inteligo?
Chyba warto jednak częśc numeru zagwiazdkować...
--
Pozdrawiam,
Wojciech Nawara
w...@p...onet.pl; 0501950782
-
2. Data: 2003-03-13 10:43:38
Temat: Re: [inteligo] serwis www i numer karty
Od: Bartol Partol <b...@p...c>
Użytkownik Wojciech Nawara napisał:
>
> Chciałbym poinformować, iż w dziale "moje dane" w serwisie WWW jest nowa
> opcja pozwalająca zamawiać karty płatnicze, dodatkowo jest tam lista
> aktywnych kart VE z następującymi danymi:
> Karta do rachunku: [nazwa rachunku]
> Rodzaj karty: [standardowa / z sercem]
> Numer karty: [PEŁNY numer karty]
> Data ważności: [data ważności]
O, rzeczywiscie.
> Ja mam pytanie - czy podawanie pełnych danych po zalogowaniu jest
> bezpieczne??? Bo coś mi się nie podoba... Wystarczy dostać się na konto i
> już ma się numer karty i datę ważności. A to bardzo często wystarczy do
> dokonania transakcji... Na cholerę teraz karta kodów, skoro dostanę się na
> konto i już jest sposób na wyprowadzenie środków...
Dokladnie. Wystarczy do wyprodukowania lewej karty (chyba?) i placenia w
Inecie (bo pytanie o kod Ccostam, nie jest jeszcze standardem). Powinny
byc informacje o tym jakie karty i do jakich rachunkow zostaly wydane
oraz jaka maja date waznosci. Pelny numer to drobne przegiecie, tym
bardziej ze dostep do tych danych nie jest chroniony za pomoca kodu.
Sadze, ze jak najbardziej trzeba powiadomic Inteligo, co sie o tym mysli.
Z drugiej strony jak sie chce zaplacic w inecie, to nie trzeba wyciagac
karty i wklepywac cyferek, numer mozna skopiowac. Osobiscie wole jednak
wklepac i nie wystawiac numeru na widok prawie publiczny.
Bartol
-
3. Data: 2003-03-13 10:56:10
Temat: Re: [inteligo] serwis www i numer karty
Od: "Amehat" <a...@k...pl>
Użytkownik "Wojciech Nawara" <n...@o...pl> napisał w wiadomości
news:b4plbu$56n$1@news.onet.pl...
> Ja mam pytanie - czy podawanie pełnych danych po zalogowaniu jest
> bezpieczne??? Bo coś mi się nie podoba... Wystarczy dostać się na konto i
> już ma się numer karty i datę ważności.
No właśnie, trzeba się dostać na konto.
Ale datę ważności podają niepotrzebnie.
LeszekR.
-
4. Data: 2003-03-13 11:00:11
Temat: Re: [inteligo] serwis www i numer karty
Od: t...@p...fm (Tomasz Staszewski)
Amehat wrote:
>
> Ale datę ważności podają niepotrzebnie.
>
A w moim przypadku dodatkowo błędnie:-)
pzdr
Tomek
--
Archiwum grupy: http://niusy.onet.pl/pl.biznes.banki
-
5. Data: 2003-03-13 11:08:29
Temat: Re: [inteligo] serwis www i numer karty
Od: "MariuszJ" <m...@d...pl>
Użytkownik "Tomasz Staszewski" <t...@p...fm> napisał w wiadomości
news:3E70646C.8A74AC6E@poczta.fm...
> Amehat wrote:
> >
> > Ale datę ważności podają niepotrzebnie.
> >
> A w moim przypadku dodatkowo błędnie:-)
W moim też.
Pozdr
Mariusz Jakimiuk
-
6. Data: 2003-03-13 11:24:52
Temat: Re: [inteligo] serwis www i numer karty
Od: m...@o...pl
>>> Ale datę ważności podają niepotrzebnie.
>>>
>> A w moim przypadku dodatkowo błędnie:-)
> W moim też.
> Pozdr
> Mariusz Jakimiuk
U mnie też. Epidemia jakaś czy co? ;-)
m23m
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
-
7. Data: 2003-03-13 12:12:34
Temat: Re: [inteligo] serwis www i numer karty
Od: Bartol Partol <b...@p...c>
Użytkownik Amehat napisał:
>
>>Ja mam pytanie - czy podawanie pełnych danych po zalogowaniu jest
>>bezpieczne??? Bo coś mi się nie podoba... Wystarczy dostać się na konto i
>>już ma się numer karty i datę ważności.
>
> No właśnie, trzeba się dostać na konto.
Na tej samej zasadzie mozna powiedziec po co tokeny, karty kodow lub
jednorazowe hasla, skoro jedno haslo do wszystkiego wystarczy.
Shakowanie dostepu do konta wprost jest pewnie trudne i zmudne (po kilku
probach dostep jest blokowany i dzwoni konsultant - tego nie probowalem,
ale tak to sobe wyobrazam). Ale jesli ktos przypadkiem wejdzie w
posiadanie twojego numeru identyfikacyjnego i hasla, to jestes
ugotowany. I tutaj przydaja sie karty kodow, tokeny i inne, bo jak ktos
wlezie, to i tak niewiele zrobi (przeleje cala kase na zdefiniowane w
platnosciach konto gazowni?). Ale jak dorwie sie do numeru karty, to
hulaj dusza, piekla nie ma. I o to chodzi.
> Ale datę ważności podają niepotrzebnie.
Latwiej jest zgadnac date waznosci (nie wiecej niz 24 mozliwosci) niz
numer konta.
Bartol
-
8. Data: 2003-03-13 12:51:00
Temat: Re: [inteligo] serwis www i numer karty
Od: "olo" <n...@d...pl>
> wlezie, to i tak niewiele zrobi (przeleje cala kase na zdefiniowane w
> platnosciach konto gazowni?). Ale jak dorwie sie do numeru karty, to
> hulaj dusza, piekla nie ma. I o to chodzi.
no jeśliby to był kolega z pracy który Cię nie lubi - to takie wysłanie
całej kasy na konto TEPSY czy innej gazowni mogłoby mu sprawić niezłą frajdę
a Tobie spory kłopot - bo zanim byś się z nimi wykłócił żeby Ci oddali
pieniądze ..
-
9. Data: 2003-03-13 13:34:48
Temat: Re: [inteligo] serwis www i numer karty
Od: "Kazimierz" <kazmirz@astercity(usuń).net>
Użytkownik <m...@o...pl> napisał w wiadomości
news:187b.00000555.3e706a83@newsgate.onet.pl...
> U mnie też. Epidemia jakaś czy co? ;-)
Moze to wlasnie dla bezpieczenstwa? ;))))))
--
Kazimierz
b. zast. red. nacz. NN ( www.nnmag.net )
GG 1213856
-
10. Data: 2003-03-13 15:40:04
Temat: Re: [inteligo] serwis www i numer karty
Od: "blad" <b...@W...pl>
Użytkownik "Kazimierz"
> > U mnie też. Epidemia jakaś czy co? ;-)
>
> Moze to wlasnie dla bezpieczenstwa? ;))))))
mysle, ze celowo data ta jest np 2 miesiace wczesniejsza (u mnie tak jest)
- raz dla zmyly
- dwa pewnie sluzy do wystawienia nastepnej karty
*** blad ***
PS - zadalem pytanie poprzez wewnetrzna poczte Inteligo - wyjasni sie