eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankilokaty.open.pl a bezpieczenstwoRe: lokaty.open.pl a bezpieczenstwo
  • Data: 2009-12-27 14:16:31
    Temat: Re: lokaty.open.pl a bezpieczenstwo
    Od: "Sslaus" <s...@g...coom> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    > Użytkownik "Sslaus" <s...@g...coom> napisał
    >> Jak to jest, że na stronie http://lokaty.open.pl można się zalogować, a
    >> formularz przesyłany jest ze strony po http a nie https... chyba niezbyt
    >> często spotykane na stronach z produktami finansowymi...
    >>
    >> Czy nie jest to aby przypadkiem poważna luka w bezpieczeństwie tego
    >> serwisu?
    >>
    >> Oczywiście można korzystać z https i tak zapewne należy robic, ale skoro
    >> open nie dba o bezpieczeństwo "tu", to nasuwa sie pytanie czy dba gdzie
    >> indziej?
    >
    > Ja mam przy logowaniu https://lokaty.open.pl/logowanie/.
    Tak jak pisałem, można przez https, można bez...

    > Ale za to mam pytanie: co tam w ogóle można zrobić oprócz podglądu lokat,
    > zmiany hasła i złożenia wniosku o nową lokatę? Chyba nic więcej. To i
    > bezpieczeństwo nie bardzo potrzebne.

    po pierwsze są to informacje poufne i powinny być możliwie dobrze
    zabezpieczone
    po drugie, to mylisz się, bo jeśli jakas lokata ma przycisk "przedłuż" to
    mozesz ją przedłużyć i wskazać dowolny rachunek, na jaki mają być wypłacone
    pieniądze.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1