-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
s.nask.pl!news.nask.org.pl!goblin1!goblin.stu.neva.ru!postnews.google.com!r5g20
00yqb.googlegroups.com!not-for-mail
From: Bungiel <d...@g...com>
Newsgroups: pl.biznes.banki
Subject: Re: lokaty.open.pl a bezpieczenstwo
Date: Sun, 27 Dec 2009 06:20:05 -0800 (PST)
Organization: http://groups.google.com
Lines: 31
Message-ID: <0...@r...googlegroups.com>
References: <hh7nm4$bm8$1@inews.gazeta.pl>
NNTP-Posting-Host: 77.114.220.127
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: quoted-printable
X-Trace: posting.google.com 1261923605 29492 127.0.0.1 (27 Dec 2009 14:20:05 GMT)
X-Complaints-To: g...@g...com
NNTP-Posting-Date: Sun, 27 Dec 2009 14:20:05 +0000 (UTC)
Complaints-To: g...@g...com
Injection-Info: r5g2000yqb.googlegroups.com; posting-host=77.114.220.127;
posting-account=0lPqCQoAAACRgPjIiSPQic64lacaLPlA
User-Agent: G2/1.0
X-HTTP-UserAgent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.1.6) Gecko/20091215
Ubuntu/9.10 (karmic) Firefox/3.5.6,gzip(gfe),gzip(gfe)
Xref: news-archive.icm.edu.pl pl.biznes.banki:513526
[ ukryj nagłówki ]On Dec 27, 2:32 pm, "Sslaus" <s...@g...coom>
wrote:
> Jak to jest, że na stroniehttp://lokaty.open.plmożna się zalogować, a
> formularz przesyłany jest ze strony po http a nie https... chyba niezbyt
> często spotykane na stronach z produktami finansowymi...
>
> Czy nie jest to aby przypadkiem poważna luka w bezpieczeństwie tego serwisu?
>
> Oczywiście można korzystać z https i tak zapewne należy robic, ale skoro
> open nie dba o bezpieczeństwo "tu", to nasuwa sie pytanie czy dba gdzie
> indziej?
>
Sęk w tym, że formularz logowania na stronie głównej JEST wysyłany po
https. Sprawa pojawia się i wraca co jakiś czas, pewnie ktoś to już
prostował.
https zawiera atrybut action formularza i jest to poprawne jeśli
chodzi o bezpieczeństwo danych logowania. Idealnie nie jest, bo nie
widać kłódki itp. co może zmylić większość użytkowników, których część
wyraża swoje wątpliwości co jakiś czas na tej grupie.
Inna sprawa to średnia jakość kodu strony, co jest nieco żenujące. Ale
cóż, takie rzeczy można wytykać i mbankowi i aliorowi i pewnie innym
(akurat te 2 oglądałem wcześniej).
Następne wpisy z tego wątku
- 27.12.09 14:23 MarcinF
- 27.12.09 14:25 ffiona
- 27.12.09 14:20 Kamil Jońca
- 27.12.09 14:35 MarcinF
- 27.12.09 14:41 Kamil Jońca
- 27.12.09 14:48 Bungiel
- 27.12.09 14:56 Sslaus
- 27.12.09 15:03 Kamil Jońca
- 27.12.09 15:20 Sslaus
- 27.12.09 20:13 MarcinF
- 27.12.09 23:46 Arek
- 28.12.09 11:47 Bungiel
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka