eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimbankmbank
  • Reply-To: "groups" <g r o u p s [at] q u e s t [dot] pl>
    From: "groups" <g r o u p s [at] q u e s t [dot] pl>
    Newsgroups: pl.biznes.banki
    Subject: mbank
    Date: Sun, 7 Jan 2007 19:51:13 +0100
    Lines: 20
    MIME-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.3028
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.3028
    NNTP-Posting-Host: 83.31.77.226
    Message-ID: <45a1413c$1@news.home.net.pl>
    X-Trace: news.home.net.pl 1168195900 83.31.77.226 (7 Jan 2007 19:51:40 +0100)
    Organization: home.pl news server
    X-Authenticated-User: groups.quest
    Path: news-archive.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!newsfeed.pionier.net
    .pl!nf1.ipartners.pl!ipartners.pl!news.home.net.pl!not-for-mail
    Xref: news-archive.icm.edu.pl pl.biznes.banki:404360
    [ ukryj nagłówki ]

    mBank usunął przedwczoraj luki w systemie zabezpieczającym przed dostępem do
    kont klientów przez hakerów, o których dzień wcześniej poinformował serwis
    hacking.pl. Serwis podał, że system banku posiada luki, które po kliknięciu
    w odpowiednio spreparowany link pozwalają na dostęp do konta bankowego
    zalogowanego klienta (obecnie 1,3 mln osób posiada rachunek w mBanku).
    Wprawdzie nie było możliwości wykonania przelewów - czyli teoretycznie
    pieniądze były bezpieczne, gdyż każda transakcja musi być uwierzytelniona
    hasłem jednorazowym z karty kodów. Jednak błędy w systemie pozwalały na
    pełen wgląd do danych o właścicielu konta (adres zamieszkania, e-mail itp.),
    historii przelewów, informacji o lokatach, danych dotyczących kart
    kredytowych (numer karty, limity) i numerów list haseł jednorazowych. Bank
    usunął luki, a jego przedstawiciele stwierdzili, że zagrożenie mogło
    dotyczyć tylko zalogowanego klienta, który przy jednoczesnym korzystaniu z
    serwisu transakcyjnego mBanku wywołałby spreparowany link, przesłany za
    pośrednictwem poczty elektronicznej, komunikatorów, itp.

    --
    groups


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1