eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.banki › Uważajcie na Millenet - totalny bug
Ilość wypowiedzi w tym wątku: 5

  • 1. Data: 2003-11-28 16:44:30
    Temat: Uważajcie na Millenet - totalny bug
    Od: "Tester" <k...@W...gazeta.pl>

    Największy bug! Serwis pracuje po HTTPS ale przy przeglądaniu operacji dla
    rachunków i kart w (pasku) URL'u jawnie pokazywane i przekazywane są numery
    kont i kart kredytowych i debetowych!!

    Do tego wszystkie szyfrowane strony zapisują w historii przeglądarki tak że
    można je przejrzeć nawet w offlinie. Tak więc każda "sprzątaczka" może
    wszystkie numery kont i kart wydobyć z historii !!!

    Definiowanie odbiorców i przelewów: zbyt krótkie pola opisu, problem z
    weryfikacją numerów kont (po akceptacji powinien pojawić się opis z nazwą i
    adresem wskazanego banku).

    Definiowanie odbiorców i przelewów: nie można wprowadzić numeru konta
    rachunku TPSA (format?) !!

    Po zatwierdzeniu przelewu brak opcji "wydrukuj operację" przy pomocy której
    można by wydrukować informację o wykonanym przelewie (szczegóły, bez numeru
    rachunku nadawcy, przycisków, menu itp.)

    W rejestrze operacji brakuje informacji dopiero co wykonanym zleceniu
    przelewu ale za to pojawiają się jakieś dziwne pozycje
    np. 2003-11-28 15:24:10 NOT DEFINED Operacja wykonana, kwota -1??

    Podgląd szczegółów operacji jest fatalnie sformatowany pola Odbiorca i Tytuł
    operacji prymitywnie i niepotrzebnie podzielone na wiele wierszy

    W historii transakcji nie można przejrzeć aktualnych transakcji z bieżącego
    miesiąca, aktualne transakcje są dostępne tylko pod listą rachunków.

    Przeglądanie historii w formacie HTML jest OK (chociaż straszliwie ubogo
    sformatowane ) ale w formacie PDF działa źle i generuje błędną informację o
    wielkości pliku!

    Błędnie działa filtrowanie zakresu, przy szerszym zakresie regularnie
    wyrzucany jest komunikat o błędzie!

    Chyba zbyt krótki rejestr operacji


    --
    Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/


  • 2. Data: 2003-11-28 17:01:23
    Temat: Re: Uważajcie na Millenet - totalny bug
    Od: "Przemek" <p...@...to.poczta.onet.pl>


    Użytkownik "Tester" <k...@W...gazeta.pl> napisał w wiadomości
    news:bq7u1e$j35$1@inews.gazeta.pl...
    >.........
    > Do tego wszystkie szyfrowane strony zapisują w historii przeglądarki tak
    że
    > można je przejrzeć nawet w offlinie. Tak więc każda "sprzątaczka" może
    > wszystkie numery kont i kart wydobyć z historii !!!
    >

    To nie jest wina banku tylko TWOJA (to ty decydujesz czy mają się
    zapisywać - sprawdź jakie masz ustawienia w opcjach)

    > Definiowanie odbiorców i przelewów: zbyt krótkie pola opisu, problem z
    > weryfikacją numerów kont (po akceptacji powinien pojawić się opis z nazwą
    i
    > adresem wskazanego banku).

    * To, że w części serwisów bankowych tak się pokazuje nie znaczy, że ma we
    wszystkich

    > Definiowanie odbiorców i przelewów: nie można wprowadzić numeru konta
    > rachunku TPSA (format?) !!

    Podaj numer konta, sposób w jaki wprowadzasz i komunikat błędu

    > Po zatwierdzeniu przelewu brak opcji "wydrukuj operację" przy pomocy
    której
    > można by wydrukować informację o wykonanym przelewie (szczegóły, bez
    numeru
    > rachunku nadawcy, przycisków, menu itp.)
    > ........

    patrz *.

    Nie mam tam konta, ale gdyby wszystkie banki miały takie same serwisy,
    produkty, obsługę ..... to nie mielibyśmy o czym pisać :-)))

    Przemek



  • 3. Data: 2003-11-28 17:10:44
    Temat: Re: Uważajcie na Millenet - totalny bug
    Od: "blad" <blad201@_W_Y_T_N_I_J_go2.pl>

    Użytkownik "Tester"
    > Największy bug! Serwis pracuje po HTTPS ale przy przeglądaniu operacji dla
    > rachunków i kart w (pasku) URL'u jawnie pokazywane i przekazywane są numery
    > kont i kart kredytowych i debetowych!!

    na ekranie widzisz również niezaszyfrowane dane - słyszałeś coś o "ulocie
    elektromagnetycznym" - pozwala na podsłuchiwanie twojego monitora

    > Do tego wszystkie szyfrowane strony zapisują w historii przeglądarki tak że
    > można je przejrzeć nawet w offlinie. Tak więc każda "sprzątaczka" może
    > wszystkie numery kont i kart wydobyć z historii !!!

    jeśli w opcjach IE (zaawansowane) nie wybrałeś opcji "nie zapisuj zaszyfrowanych
    stron na dysku" a na dodatek hasło dostępu do komputera dajesz sprzątaczce to
    owszem - jest to możliwe ;-)

    nie bronię millenetu bo za całe zabezpieczenia ma dwa stałe hasła co go plasuje
    oczko wyżej niż najgorszy citi on-line, ucina odsetki zamiast je zaokrąglać do
    pełnego grosza i ma zero procent do 5000 zł
    pobawiłem się i go zamknąłem i mam w nosie jego wady
    *** blad ***


  • 4. Data: 2003-11-28 19:52:07
    Temat: Re: Uważajcie na Millenet - totalny bug
    Od: "Dżony Bigut" <d...@N...gazeta.pl>

    Tester <k...@W...gazeta.pl> napisał(a):
    > Do tego wszystkie szyfrowane strony zapisują w historii przeglądarki tak że
    > można je przejrzeć nawet w offlinie. Tak więc każda "sprzątaczka" może
    > wszystkie numery kont i kart wydobyć z historii !!!
    wystarczy ustawić w opcjach internetowych aby strony szyfrowane nie były
    zapisywane
    > Definiowanie odbiorców i przelewów: zbyt krótkie pola opisu, problem z
    > weryfikacją numerów kont (po akceptacji powinien pojawić się opis z nazwą i
    > adresem wskazanego banku).
    opisy w przelewach i przy definowaniu odbiorców mogą mieć do 140 znaków
    (czyli sa długie), zanim przelew zostanie wykonany pokazuje się info o tym
    jaki to bank (czyli weryfikacja jest)
    > Definiowanie odbiorców i przelewów: nie można wprowadzić numeru konta
    > rachunku TPSA (format?) !!
    można, trzeba tylko chciec
    > Po zatwierdzeniu przelewu brak opcji "wydrukuj operację" przy pomocy której
    > można by wydrukować informację o wykonanym przelewie (szczegóły, bez numeru
    > rachunku nadawcy, przycisków, menu itp.)
    można po wykonaniu operacji wejść w szczegóły tej operacji i wydrukować je
    (wszystkie dane które były zawarte w przelewie)

    > Podgląd szczegółów operacji jest fatalnie sformatowany pola Odbiorca i
    > Tytuł operacji prymitywnie i niepotrzebnie podzielone na wiele wierszy
    nie wiem o co Ci chodzi?
    > W historii transakcji nie można przejrzeć aktualnych transakcji z bieżącego
    > miesiąca, aktualne transakcje są dostępne tylko pod listą rachunków.
    historia transakcji to inaczej duplikat wyciągu (w różnych plikach do wyboru)
    i jest dostępna za pełen poprzedni m-c; a faktycznie szczegóły są dostępne w
    info szczegółowe do rachunków (do tego właśnie służy ta opcja)
    > Błędnie działa filtrowanie zakresu, przy szerszym zakresie regularnie
    > wyrzucany jest komunikat o błędzie!
    nie zauważyłem aby kiedykolwiek mi źle pokazał okres filtrowania

    millenet ma sporo błędów które powinny zostać poprawione a te które
    wymieniasz nie są wcale błędami millenetu
    Pozdrawiam
    DzonyBigut

    --
    Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/


  • 5. Data: 2003-12-01 09:10:17
    Temat: Re: Uważajcie na Millenet - totalny bug
    Od: "Ryszard Tykw..ski" <k...@N...gazeta.pl>

    Spoko,spoko.

    Zapisywanie zaszyfrowanych stron mam standardowo wyłączone ale testowałem
    przy wyłączonym bo porządnie (lub byle jak) zrobionego serwisu nie da się
    w żaden sposób obejrzeć w offlinie.

    A tak swoją drogą to każda lama powinna być na pierwszej stronie, każdego
    banku, ustawowo informowana big boldem "WYŁĄCZ ZAPISYWANIE ZASZYFROWANYCH
    STRON":) ... lub wyczyść cache po wszystkim:)

    > (czyli sa długie), zanim przelew zostanie wykonany pokazuje się info o tym
    > jaki to bank (czyli weryfikacja jest)
    To prawda. Mój błąd bo zrobiłem sobie wcześniej printscreena i rzeczywiście
    tam jest.

    > > Definiowanie odbiorców i przelewów: nie można wprowadzić numeru konta
    > > rachunku TPSA (format?) !!
    > można, trzeba tylko chciec
    ???
    Testowałem przelew do PKO i poszło OK ale numer banku mojej TPSY wydaje się
    cokolwiek zbyt długi. Próbowałem wstawiać spacje w miejsce myślnika
    ale bez efektu.


    > > Błędnie działa filtrowanie zakresu, przy szerszym zakresie regularnie
    > > wyrzucany jest komunikat o błędzie!
    > nie zauważyłem aby kiedykolwiek mi źle pokazał okres filtrowania
    Przy przeglądaniu historii za jeden dowony miesiąc jest rzeczywiście OK.
    Wybór kilku rachunków lub dłuższego okresu się wywala(ł).


    > millenet ma sporo błędów które powinny zostać poprawione a te które
    > wymieniasz nie są wcale błędami millenetu

    Opis był z perspektywy usera pierwszy raz wchodzącego w ten system.



    --
    Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/

strony : [ 1 ]


Szukaj w grupach

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1