REKLAMA

W kolejnych bankach wykryto dziury internetowych systemów obsługi

2007-01-10 08:20
publikacja
2007-01-10 08:20
Kolejnym bankiem, w którym specjaliści serwisu iHack.pl wykryli luki w zabezpieczeniach operacji internetowych jest PKO BP. Wcześniej ujawniono nieprawidłowości w działaniu systemów internetowych mBanku i Banku Millennium.

Jeden mały błąd może zagrozić bezpieczeństwu 72 tys. rachunków banku PKO BP. Tkwi on w kodzie strony i jest prawie niezauważalny. Wykryty przez iHACK.pl błąd znajduje się w zapytaniu SQL id użytkownika. Po wpisaniu numeru przypadkowego użytkownika można uzyskać dostęp do jego konta.

PKO BP poinformował, że wykryty błąd należy jednak nie do systemu obsługi internetowej kont (PKO Inteligo) tylko do internetowego serwisu informacyjnego. Rzecznik PKO dodaje, że autor artykułu pomylił się także w liczbie kont marketingowych. Jedyne co potwierdził, to faktycznie wykryty błąd w logowaniu się do serwisu informacyjnego na stronie banku. Zapewnił też o wyeliminowaniu błędu przez wyłączenie opcji automatycznego logowania na stronie. Trwają prace nad przywróceniem pierwotne funkcjonalności.

„Gazeta Prawna” uspokaja, że w razie, gdyby komukolwiek zostały wykradzione pieniądze z konta z wykorzystaniem luk w zabezpieczeniach operacji dokonywanych za pośrednictwem Internetu, ma on prawo wystąpić do banku o zwrot skradzionych pieniędzy. Reguluje to ustawa z 12 września 2002 r. o elektronicznych instrumentach płatniczych.

Za: Maciej Bednarek, Gazeta Prawna / www.gazetaprawna.pl
Źródło:
Tematy
Orange Nieruchomości
Orange Nieruchomości
Advertisement

Komentarze (2)

dodaj komentarz
~nie
pytasz jak udowodni bankowni??
to proste - KATA KODÓW ZDRAPKA (w przypadku PKO BP bo nie wiem jak w innych bankach)
na karcie kodow widac ile ich zuzyłeś, a ile przelewow jest w historii rachunku
pozdrawiam
ja spie spokojnie :)
~tak
pewnie ze ma prawo =a jak udowodni ze to nie on te pieniadze przelal gdzies? ,zreszta ile bylo przypadkow wybierania pieniedzy przez obce osoby - i zadnych zwrotow ze storny bankow nie bylo ! i nie bedzie ! BZDURA =ich wina i tyle

Powiązane: Sektor bankowy

Polecane

Najnowsze

Popularne

Ważne linki