-
1. Data: 2005-11-14 12:24:18
Temat: mBank - nowe zabezpieczenie?
Od: "bankier" <b...@g...pl>
Próbowałem się dzisiaj zalogować do mBanku jak codzień, a tu mi coś takiego
wyskoczyło: "Uwaga! Istnieje wysokie prawdopodobieństwo poważnego naruszenia
zasad bezpieczeństwa! Prosimy o natychmiastowy kontakt telefoniczny z
operatorem mLinii (0801 300 800 lub +426 300 800).". Nie czekając zbyt długo
dzwonię na jeden z podanych w komunikanie telefonów i myślę sobie czy moje
pieniądze jeszcze znajdują się na koncie. Pani tłumaczy mi, iż taki komunikat
występuję po próbie wejścia na strone mBanku z innej strony lub też
załadowania strony mBanku z zakładki przeglądarki. Tłumaczę więc, że wszedłem
na stronę banku tak jak zwykle, czyli wpisując adres banku w przeglądarce. W
trakcie rozmowy telefonicznej postanowiłem jeszcze raz spróbować zalogować się
na konto, niestety nic z tego nie wyszło. Używałem jak zwykle Firefoxa.
Pomyślałem sobie, że nie zaszkodzi spróbować zalogować się z Explorera i tutaj
niespodzianka, zadziałało. Po zakończeniu rozmowy postanowiłem sprawdzić co
takiego sprawia, że nie mogę się dostać do własnego konta spod Firefoxa i
okazało się, że mBank zaczął sprawdzać informację "HTTP_REFERER" wysyłaną
przez przeglądarkę do strony mBanku, czyli jeżeli nie zawiera wpisu takiego
jak "https://www.mbank.com.pl" to się nie zalogujemy i zobaczymy komunikat,
który zamieściłem powyżej. Problem w tym, że ja miałem wysyłamie tej
informacji zablokowane w przeglądarce, a do tej pory wszystko działało tak jak
powinno. A więc płenta mojej wypowiedzi jest taka, że jeżeli zobaczycie
wspomniany komunikat, a wchodziliście na stronę mBanku tak jak zwykle to
najpierw sprawdźcie czy przeglądarka lub też firewall nie blokuje wam
wysyłania tagu "HTTP_REFERER" do odwiedzanych stron.
--
Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/