Shell 301 Опубликовано Август 19, 2009 Банк-клиент Межтраст (через http) небезопасен с точки зрения информационной безопасности так как соединение происходит открытым каналом, без https, POST\GET запросами с возможностью просмотра и фальсификации данных. Логин\пароль передаются открытым текстом. Все запрошенные страницы легко просматриваются. Случайно увидел при анализе трафика. Скрины как доказательство есть. Хотя все видно и так невооруженным взглядом в трафике. Cтроки имеют вид: GET http://85.21.x.x/cgi-bin/cgi-gate.exe/loginsecurepasswdGET http://85.21.x.x/cgi-bin/cgi-gate.exe/checkpasswdGET http://85.21.x.x/cgi-bin/cgi-gate.exe/mainmenu и т.д. Пароль передается в виде blogType=5&checkCryptoId=no&user=USERNAME&password=PASSWORD Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Viktor 669 Опубликовано Август 19, 2009 А Вы в банк об этом написали? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
strat 275 Опубликовано Август 19, 2009 Да уж, такую информацию вы бы еще где нибудь в одноклассниках растиражировали. Сразу в банк надо писать, и чем быстрее тем лучше. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Shell 301 Опубликовано Август 20, 2009 В банк не писал. Ни за что не поверю что банк не знает об этом. Уверен, что сознательно использует дешевый старый движок клиент-банка с незащищенным соединением чтобы сэкономить на этом. Только не надо заявлений что "вовремя обратившийся клиент потеряв свои деньги сможет вернуть их". Плавали. Знаем P.S. а вы пробовали в яндексе найти его лицо?)) Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Umnik 997 Опубликовано Август 20, 2009 Спасибо. Ваш вопрос отправлен.В ближайшее время наши сотрудники постараются ответить на него Посмотрим, что будет. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
dot_sent 140 Опубликовано Август 20, 2009 Ни за что не поверю что банк не знает об этом. Поверьте, это как раз вполне возможно. Сколько уже таких случаев было... Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Viktor 669 Опубликовано Август 20, 2009 Спасибо. Ваш вопрос отправлен.В ближайшее время наши сотрудники постараются ответить на него Посмотрим, что будет. Очень интересно, что ответят Поверьте, это как раз вполне возможно. Сколько уже таких случаев было... Угу, например, какой-нибудь студент писал, а руководство и не в курсах Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Umnik 997 Опубликовано Апрель 19, 2010 Мне ответа не было. Интересно, а как сегодня дела с этим? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Shell 301 Опубликовано Апрель 19, 2010 Мне ответа не было.Интересно, а как сегодня дела с этим? Абсолютно ничего не изменилось. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Sergmen 0 Опубликовано Июль 15, 2010 Ничего себе. Что-то тут не так. Может канал всё же не рабочий.Не может быть чтоб всё так и бросили даже после обращения. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Lilia 0 Опубликовано Июль 19, 2010 Надеюсь это какое-то исключение из правил, никогда такого не слышала. Но теперь буду осторожней с инетовскими страницами банков. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты