-
1. Data: 2002-02-07 07:43:36
Temat: multiport.pl - czy ktoś wie jak to działa i dlaczego piszą, że nie przechowuje naszych haseł ?
Od: "Piotr Orzechowski" <news@usun_spam.piotrorzechowski.com>
Witam
Postanowiłem dzisiaj potestować reklamowaną aplikację multiport.pl
Poczytałem o bezpieczeństwie itd. i informacje na ten temat wydały mi się
niepełne.
Wysłałem pytanie na adres podany w dziale 'regulamin' - k...@m...pl
(nigdzie nie znalazłem innych adresów do kontaktu)
List niestety wrócił z informacją, że brak takiego adresu e-mail.
Może ktoś z grupy odpowie na moje pytanie:
"
Po zalogowaniu do multiportu i skonfigurowaniu agregatora należy wprowadzić
numer rachunku oraz hasło do mBanku.
Po wylogowaniu z multiportu i ponownym zalogowaniu nie ma już potrzeby
wprowadzania danych identyfikacyjnych, a multiport ma możliwość sprawdzenia
salda.
Dlaczego na stronach dotyczących bezpieczeństwa oraz poufności danych jest
informacja, że multipotr nie przechowuje identyfikatora i hasła ??
A jeśli ta informacja jest prawdziwa to gdzie te informacje (identyfikator i
hasło) są przechowywane ???
"
pozdrawiam
Piotr Orzechowski
-
2. Data: 2002-02-07 07:57:58
Temat: Re: multiport.pl - czy ktoś wie jak to działa i dlaczego piszą, że nie przechowuje naszych haseł ?
Od: "Konrad Pawlus" <k...@s...com.pl>
> Po zalogowaniu do multiportu i skonfigurowaniu agregatora należy
wprowadzić
> numer rachunku oraz hasło do mBanku.
>
> Po wylogowaniu z multiportu i ponownym zalogowaniu nie ma już potrzeby
> wprowadzania danych identyfikacyjnych, a multiport ma możliwość
sprawdzenia
> salda.
>
> Dlaczego na stronach dotyczących bezpieczeństwa oraz poufności danych jest
> informacja, że multipotr nie przechowuje identyfikatora i hasła ??
> A jeśli ta informacja jest prawdziwa to gdzie te informacje (identyfikator
i
> hasło) są przechowywane ???
Moga byc przechowywane w cookies - wytlumacza sie tym ze cookies sa u Ciebie
na kompie - a nie u nich ...
Jezeli nie wpisujesz nigdzie hasel i numerow to alba sa w cookies u Ciebie
albo u nich na kompie - innych wytlumaczen raczej nie widze ...
Pozdrowienia
Konrad
-
3. Data: 2002-02-07 08:12:57
Temat: Re: multiport.pl - czy ktoś wie jak to działa i dlaczego piszą, że nie przechowuje naszych haseł ?
Od: "Piotr Orzechowski" <news@usun_spam.piotrorzechowski.com>
Użytkownik "Konrad Pawlus" <k...@s...com.pl> napisał w wiadomości
news:a3tbsi$chi$1@news.tpi.pl...
> Moga byc przechowywane w cookies - wytlumacza sie tym ze cookies sa u
Ciebie
> na kompie - a nie u nich ...
no właśnie
ale nawet jak są w cookies (a raczej nie, bo przy wyłączonych działa
poprawnie, poza tym nie odnotowałem ustawienia cookie) to powinni o tym
informować.
nie jest to chyba przyjemne zostawiać na komputerze w pracy lub innym
miejscu haseł do konta, gdy informują, że hasło nie jest przechowywane
pozdrawiam
Piotr Orzechowski
-
4. Data: 2002-02-07 08:18:26
Temat: Re: multiport.pl - czy ktoś wie jak to działa i dlaczego piszą, że nie przechowuje naszych haseł ?
Od: "Krab" <k...@h...pl_________>
Użytkownik "Konrad Pawlus" <k...@s...com.pl> napisał w wiadomości
> > Dlaczego na stronach dotyczących bezpieczeństwa oraz poufności danych
jest
> > informacja, że multipotr nie przechowuje identyfikatora i hasła ??
> > A jeśli ta informacja jest prawdziwa to gdzie te informacje
(identyfikator
> i
> > hasło) są przechowywane ???
>
> Moga byc przechowywane w cookies - wytlumacza sie tym ze cookies sa u
Ciebie
> na kompie - a nie u nich ...
> Jezeli nie wpisujesz nigdzie hasel i numerow to alba sa w cookies u Ciebie
> albo u nich na kompie - innych wytlumaczen raczej nie widze ...
cp nie zmienia faktu, ze jest to oferta dla luzakow
czyli dla ludzi ktorym wyzerowanie salda przez osoby trzecie jest sytuacja
obojetna
bo gdzie by nie byly te hasla i id - to sa poza kontrola
-
5. Data: 2002-02-07 08:24:50
Temat: Re: multiport.pl - czy ktoś wie jak to działa i dlaczego piszą, że nie przechowuje naszych haseł ?
Od: "Konrad Pawlus" <k...@s...com.pl>
> nie jest to chyba przyjemne zostawiać na komputerze w pracy lub innym
> miejscu haseł do konta, gdy informują, że hasło nie jest przechowywane
No jest jeszcze takie wytlumaczenie - ze po zalogowaniu z haslem zostawia
sie unich jakis tam identyfikator - a nie haslo (wygenerowany przez jakis
tam ich skrypt). Na podstawie tego identyfikatora moga identyfikowac Cie -
identyfikator ten moze pozwolic na sprawdzenie salda.
Oczywiscie to tylko mozliwosc - jak jest faktycznie - jeden multiport wie
...
Osobiscie uwazam ze powinni wyjasnic na stronie w jaki sposub zabezpieczaja
dane!
Konrad
-
6. Data: 2002-02-07 08:37:00
Temat: Re: multiport.pl - czy ktoś wie jak to działa i dlaczego piszą, że nie przechowuje naszych haseł ?
Od: "AMRA" <a...@a...com>
> cp nie zmienia faktu, ze jest to oferta dla luzakow
> czyli dla ludzi ktorym wyzerowanie salda przez osoby trzecie jest sytuacja
> obojetna
> bo gdzie by nie byly te hasla i id - to sa poza kontrola
Aj luzakow - a gdzie mi te kase przeleja, zaplaca za TPSA na rok z gory???
Poza tym to jest ta sama grupa - BRE - czyli... zostaje w rodzinie ;)
-
7. Data: 2002-02-07 08:38:16
Temat: Re: multiport.pl - czy ktoś wie jak to działa i dlaczego piszą, że nie przechowuje naszych haseł ?
Od: "Piotr Orzechowski" <news@usun_spam.piotrorzechowski.com>
Użytkownik "Konrad Pawlus" <k...@s...com.pl> napisał w wiadomości
news:a3tdet$5n$1@news.tpi.pl...
> > nie jest to chyba przyjemne zostawiać na komputerze w pracy lub innym
> > miejscu haseł do konta, gdy informują, że hasło nie jest przechowywane
>
> No jest jeszcze takie wytlumaczenie - ze po zalogowaniu z haslem zostawia
> sie unich jakis tam identyfikator - a nie haslo (wygenerowany przez jakis
> tam ich skrypt). Na podstawie tego identyfikatora moga identyfikowac Cie -
> identyfikator ten moze pozwolic na sprawdzenie salda.
> Oczywiscie to tylko mozliwosc - jak jest faktycznie - jeden multiport wie
ale dzięki temu identyfikatorowi sprawdzają saldo mbanku ! nie ma znaczenia
czy mbank wpuszcza multiport po http czy innym protokole - czy używając
login i hasło czy wygenerowany klucz - jednak to jest przechowywanie hasła ,
czego nie ma w opisie 'bezpieczeństwo'
pozdrawiam
Piotr Orzechowski
-
8. Data: 2002-02-07 08:51:07
Temat: Re: multiport.pl - czy ktoś wie jak to działa i dlaczego piszą, że nie przechowuje naszych haseł ?
Od: "Konrad Pawlus" <k...@s...com.pl>
Po wyslaniu maila na k...@m...pl dostalem cos takiego:
host mail.mbank.com.pl [193.41.230.65]:
553 5.3.0 <k...@m...pl>... User unknown
multiport i mbank dzialaja na tym samym serwerze?
No bo jak poczte zwraca "mail.mbank.com.pl" to znaczy ze multiport.pl jest
tylko serwerem virtualnym na mBanku.
Dlatego multiport ma dostep do rachunkow mBanku ?
W informacji jest tylko opisane cookies - takie tam bzdety - ktore wystarcza
komus komu bezpieczenstwo kojarzy sie z zasuwka na garazu. Nie pisza jakim
cudem nie przechowuja hasel i id.
Konrad
-
9. Data: 2002-02-07 08:52:31
Temat: Re: multiport.pl - czy ktoś wie jak to działa i dlaczego piszą,że nie przechowuje naszych haseł ?
Od: w...@p...waw.pl (Wojtek Piecek)
On Thu, Feb 07, 2002 at 09:51:07AM +0100, Konrad Pawlus wrote:
> Po wyslaniu maila na k...@m...pl dostalem cos takiego:
>
> host mail.mbank.com.pl [193.41.230.65]:
> 553 5.3.0 <k...@m...pl>... User unknown
>
> multiport i mbank dzialaja na tym samym serwerze?
Nie, tylko poczta tam jest kierowana. Czy koniecznie dla kazdej domeny
zarejestrowanej na bre trzeba stawiac maszyne aby obslugiwala poczte?
> No bo jak poczte zwraca "mail.mbank.com.pl" to znaczy ze multiport.pl jest
> tylko serwerem virtualnym na mBanku.
A co ma poczta do serwera wirtualnego?
> Dlatego multiport ma dostep do rachunkow mBanku ?
Nie wiem czy ma, ale czy uwazasz tak na podstawie powyzszych danych?
> W informacji jest tylko opisane cookies - takie tam bzdety - ktore wystarcza
> komus komu bezpieczenstwo kojarzy sie z zasuwka na garazu. Nie pisza jakim
> cudem nie przechowuja hasel i id.
Tutaj to uwazam ze nie jest to super szczelne. Ale to w wiekszosci
problem posiadaczy IE.
--
--w
--
Archiwum grupy: http://niusy.onet.pl/pl.biznes.banki
-
10. Data: 2002-02-07 09:19:55
Temat: Re: multiport.pl - czy ktoś wie jak to działa i dlaczego piszą,że nie przechowuje naszych haseł ?
Od: "Konrad Pawlus" <k...@s...com.pl>
> > Po wyslaniu maila na k...@m...pl dostalem cos takiego:
> >
> > host mail.mbank.com.pl [193.41.230.65]:
> > 553 5.3.0 <k...@m...pl>... User unknown
> >
> > multiport i mbank dzialaja na tym samym serwerze?
> Nie, tylko poczta tam jest kierowana. Czy koniecznie dla kazdej domeny
> zarejestrowanej na bre trzeba stawiac maszyne aby obslugiwala poczte?
Oczywiscie ze nie - ale wlasnie w celu nie stawiania dodatkowych serwerow -
uruchamia sie kilka domen na jednym serwerze - czyz nie tak? To co napisales
jak dla mnie nie rozni sie niczym od tego co ja zaproponowalem.
Zeby moc poczte gdziekolwiek przekierowac i tak musisz ja odebrac wiec
trzeba by wlasnie dodatkowa maszyne (serwer poczty) stawiac - mozna zalatwic
to na jednym serwerze - nie stawiajac dodatkowych serwerow poczty ...
Wlasnie z tego powodu sa rozne takie pliczki w
/etc/exim-domains (przynjmniej w serwerach UNIX'owych)
Zalatwiajace aliasy pocztowe ...
Zgadzam sie ze poczta moze byc tam tylko kierowana - ale wlasnie przez
(jezeli to cos z rodziny UNIX'ow) pliki konfiguracyjne w /etc/exim-domains -
czyli jeden serwer ...
>
> > No bo jak poczte zwraca "mail.mbank.com.pl" to znaczy ze multiport.pl
jest
> > tylko serwerem virtualnym na mBanku.
>
> A co ma poczta do serwera wirtualnego?
Ano takie rozwiazanie - masz domene www.xxx.pl i masz mail ...@x...pl ale
faktycznie ta domena dziala na serwerze jakiejs tam firmy yyy.com.pl - to
faktyczny uzytkownik to user na serwerze yyy.com.pl - wiec w praktyce twoja
poczte na xxx.pl obsluguje serwer yyy.com.pl
> > W informacji jest tylko opisane cookies - takie tam bzdety - ktore
wystarcza
> > komus komu bezpieczenstwo kojarzy sie z zasuwka na garazu. Nie pisza
jakim
> > cudem nie przechowuja hasel i id.
>
> Tutaj to uwazam ze nie jest to super szczelne. Ale to w wiekszosci
> problem posiadaczy IE.