Banki jak rzeszoto
28 lipca 2008 15:32, Daniel Cieślak
Wśród najczęściej występujących błędów projektowych, które znaleziono na stronach banków, autorzy badania wymieniają:
- osadzanie zabezpieczonych okien logowania na niezabezpieczonych stronach WWW (np. niechronionych protokołem SSL);
- umieszczanie informacji kontaktowych banku na niezabezpieczonych stronach (to daje przestępcom szansę na zmodyfikowanie tych stron i oszukiwanie użytkowników);
- zezwalanie klientom na definiowanie łatwych od złamania haseł;
- przesyłanie poufnych informacji (np. haseł - podczas ich odzyskiwania) za pomocą e-maila.
- JohnnyB
- 2008-07-28 18:51:47
A gdzie wzmianka, że raport pochodzi z 2006 r.? ''The report was based on the examination of websites for 214 financial institutions. The study was conducted in 2006, so it''s possible the designs have been cleaned up. But we doubt it'' Jak już się tłumaczy news to w całości.
- Konio
- 2008-07-28 20:31:57
PCWorld nie tlumaczyl tylko oparl swojego newsa na podstawie tamtego artykulu. Zreszta skoro wiesz lepiej gdzie co powinno sie znajdowac to zakladaj swoj serwis i heja - sukces murowany.
- calder
- 2008-07-28 20:56:20
@Konio Jeżeli PCWorld opiera swoje newsy na artykułach o raportach sprzed dwóch lat to może zmieńcie nazwę rubryki z "news" na "kroniki" albo "wspomnienia po latach" lub coś w tym guście?
- hggg
- 2008-07-29 08:28:41
3/4 stron posiada odzyskiwanie hasła przesyłane na mail - coś w tym dziwnego?trzeba znać maila i jeszcze hasło do niego by dostać hasło do banku w którym nawet gdy ktoś zna to hasło nie zrobi nic prócz jego zmiany
- max
- 2008-07-29 10:01:01
re hggg: tym się właśnie różnią strony z bzdurami od banków, że banki nie przesyłają haseł. Paniał? PS. ponowne pozdrowienia dla MSWiA.
- norma
- 2008-07-29 13:05:04
przecież e-mail i hasło do maila można przejąć zwyklym snifferem. I proszę jeżeli ktoś na e-mailu trzyma ważne rzeczy typu numer klienta albo nie wiem, wiadomość, że dziś twoje urodziny i przysłali mu e-mail (niektóre firmy tak robią) no t o już mamy dostęp do konta :D . Pozdro. NIE UŻYWAJCIE E-MAILA do tak ważnych spraw. telefon trudniej podsłuchać.. ;)
TV LED SAMSUNG UE40D5500
Pobierz bezpłatnego e-booka 



