-
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!warszawa.rmf.pl!newsfeed.tpinternet.
pl!news.onet.pl!newsgate.onet.pl!niusy.onet.pl
From: <g...@p...fm>
Newsgroups: pl.biznes.banki
Subject: Re: Bezpieczeństwo naszych pieniędzy w mBanku /dlugasne troche/
Date: 22 Jan 2002 10:39:45 +0100
Organization: Onet.pl SA
Lines: 25
Message-ID: <6...@n...onet.pl>
References: <a2bu6f$4kj$1@news.onet.pl>
NNTP-Posting-Host: newsgate.test.onet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: newsgate.onet.pl 1011692385 12252 192.168.240.245 (22 Jan 2002 09:39:45 GMT)
X-Complaints-To: a...@o...pl
NNTP-Posting-Date: 22 Jan 2002 09:39:45 GMT
Content-Disposition: inline
X-Mailer: http://niusy.onet.pl
X-Forwarded-For: 194.9.223.30, 213.180.130.21
X-User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
Xref: news-archive.icm.edu.pl pl.biznes.banki:156805
[ ukryj nagłówki ]W ogóle w bankach jest problem z autoryzacją nie użytkownika a użytkownika
przez bank. Jeśli zadzwonie do osoby która ma konto w inteligo lub mbank i
wypowiem formułkę najlepiej dzwoniąc z numeru Łódzkiego (mbank) lub lubelskiego
(inteligo) "W celu weryfikacji proszę o podanie imienia i nazwiska, adresu
zamieszkania, numeru konta, nazwiska panienskiego matki etc to na 100 ludzi
powie mi 30-40. Powodem dla którego dzwoni bank może być dowolna informacja
typu czy pan zgłaszał przelew do operatora komórkowego - z 10 mln ludzi którzy
mają komórki pewnie 1/5 ma konto w virtualnym. Powodzenie murowane.
Z takimi danymi można próbowac w bankach, sporo ludzi ma dwa konta w inteligo i
mbank więc za jednym telefonem do użytkownika można próbować w "drugim" banku.
Banki nie są zabezpieczone lub nie chcą być zabezpieczone przed
techniką "social engineering". Wystarczyłoby poinformowac, że bank będzie się
kontaktował z klientem tylko w zdefiniowanych przypadkach.
Wystarczy zrobić testy a swoją drogą szkoda że żadne czasopismo nie zrobiło
testów zabezpieczeń.
szkoda. bo odpowiedzialność banków wtedy jest żadna.
Pamiętajmy pilnujmy danych i numerów kont.
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
Następne wpisy z tego wątku
- 22.01.02 22:13 Romek
Najnowsze wątki z tej grupy
- wojna wojno a kredyt trzeba spłacać
- Citi... zmiany warunków umowy o kartę kredytową Citibank?
- Millenium czyli DEBILE bankowości
- Chess
- Vitruvian Man - parts 7-11a
- Re: Prawo móżdżek...
- frankowicze odcinek NNN
- O wisienkach
- zysk NBP
- Dostałem nową kartę
- Velobank -- KK Mastercard
- cyrk Kometa
- uczcie się Anglicy
- no w końcu zadzwonił wnuczek
- zbyt silny złoty byłby problemem
Najnowsze wątki
- 2024-05-18 wojna wojno a kredyt trzeba spłacać
- 2024-05-16 Citi... zmiany warunków umowy o kartę kredytową Citibank?
- 2024-05-15 Millenium czyli DEBILE bankowości
- 2024-05-07 Chess
- 2024-05-07 Vitruvian Man - parts 7-11a
- 2024-05-06 Re: Prawo móżdżek...
- 2024-04-29 frankowicze odcinek NNN
- 2024-04-25 O wisienkach
- 2024-04-25 zysk NBP
- 2024-04-23 Dostałem nową kartę
- 2024-04-22 Velobank -- KK Mastercard
- 2024-04-21 cyrk Kometa
- 2024-04-19 uczcie się Anglicy
- 2024-04-16 no w końcu zadzwonił wnuczek
- 2024-04-11 zbyt silny złoty byłby problemem