eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiUważajcie na Millenet - totalny bug › Re: Uważajcie na Millenet - totalny bug
  • Path: news-archive.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!news.man.poznan.pl!n
    ews.task.gda.pl!newsfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for
    -mail
    From: "blad" <blad201@_W_Y_T_N_I_J_go2.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Uważajcie na Millenet - totalny bug
    Date: Fri, 28 Nov 2003 18:10:44 +0100
    Organization: private
    Lines: 22
    Message-ID: <bq7vj9$8bf$1@atlantis.news.tpi.pl>
    References: <bq7u1e$j35$1@inews.gazeta.pl>
    Reply-To: "blad" <blad201@_W_Y_T_N_I_J_go2.pl>
    NNTP-Posting-Host: bravo171.softbank.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    X-Trace: atlantis.news.tpi.pl 1070039467 8559 212.244.73.171 (28 Nov 2003 17:11:07
    GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Fri, 28 Nov 2003 17:11:07 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
    Xref: news-archive.icm.edu.pl pl.biznes.banki:270803
    [ ukryj nagłówki ]

    Użytkownik "Tester"
    > Największy bug! Serwis pracuje po HTTPS ale przy przeglądaniu operacji dla
    > rachunków i kart w (pasku) URL'u jawnie pokazywane i przekazywane są numery
    > kont i kart kredytowych i debetowych!!

    na ekranie widzisz również niezaszyfrowane dane - słyszałeś coś o "ulocie
    elektromagnetycznym" - pozwala na podsłuchiwanie twojego monitora

    > Do tego wszystkie szyfrowane strony zapisują w historii przeglądarki tak że
    > można je przejrzeć nawet w offlinie. Tak więc każda "sprzątaczka" może
    > wszystkie numery kont i kart wydobyć z historii !!!

    jeśli w opcjach IE (zaawansowane) nie wybrałeś opcji "nie zapisuj zaszyfrowanych
    stron na dysku" a na dodatek hasło dostępu do komputera dajesz sprzątaczce to
    owszem - jest to możliwe ;-)

    nie bronię millenetu bo za całe zabezpieczenia ma dwa stałe hasła co go plasuje
    oczko wyżej niż najgorszy citi on-line, ucina odsetki zamiast je zaokrąglać do
    pełnego grosza i ma zero procent do 5000 zł
    pobawiłem się i go zamknąłem i mam w nosie jego wady
    *** blad ***

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1