Феерическое
Dec. 25th, 2007 05:17 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
http://blog.lexa.ru/2007/12/25/sberbank_sdelal_moj_den.html
Вот так раздаются в одном из крупнейших банков нашей страны обновления софта, критичного для финансовой безопасности клиентов.
Впрочем, по словам начальства, пытавшегося с этим банком взаимодействовать, "Ей богу, это не самая смешная часть клиент-банк-шоу"
Вот так раздаются в одном из крупнейших банков нашей страны обновления софта, критичного для финансовой безопасности клиентов.
Впрочем, по словам начальства, пытавшегося с этим банком взаимодействовать, "Ей богу, это не самая смешная часть клиент-банк-шоу"
no subject
Date: 2007-12-25 02:25 pm (UTC)no subject
Date: 2007-12-25 02:29 pm (UTC)no subject
Date: 2007-12-25 02:36 pm (UTC)no subject
Date: 2007-12-25 04:35 pm (UTC)no subject
Date: 2007-12-25 02:57 pm (UTC)no subject
Date: 2007-12-25 02:58 pm (UTC)по фидо
Date: 2007-12-25 03:04 pm (UTC)Re: по фидо
Date: 2007-12-25 03:10 pm (UTC)Re: по фидо
Date: 2007-12-25 03:32 pm (UTC)По FTN вообще-то. Причём строго с расширениями для действительно безопасной авторизации обоих участников обмена.
И я не вижу — почему бы нет.
Re: по фидо
Date: 2007-12-25 03:56 pm (UTC)А так появляется резервный канал доступа в офис, даже если интернета в офисе нет.
Re: по фидо
Date: 2007-12-25 03:59 pm (UTC)Но именно коммерческие версии T-Mail и SF-Mail умели общий для них способ авторизации обеих сторон надёжный.
no subject
Date: 2007-12-25 03:05 pm (UTC)Не могу, к сожалению, сказать, что не верю. Верю. Но представить себе не могу, фантазия отказывает. Что там такое?
не только :(
Date: 2007-12-25 03:15 pm (UTC)Это про Украину. И вообще не всё сбербанк, просто иные фидорасы много куда подобирались, так и не научившись ничему толком. Например, здесь же лет пять тому один из двух больших мобильных операторов выставлял для контент-провайдеров почтовое API, документация которого разве что на "с пивом к хабу" не заканчивалась.
Re: не только :(
Date: 2007-12-25 03:20 pm (UTC)5+!!!
no subject
Date: 2007-12-25 03:58 pm (UTC)Как например, идея задепонировать в банке копию дискетки с СЕКРЕТНЫМИ ключами?
no subject
Date: 2007-12-25 05:16 pm (UTC)Ой, сущие мелочи. Мы жэ друг другу доверяем...
no subject
Date: 2007-12-25 07:53 pm (UTC)Это смешнее, но bk.ru - дурдомее.
no subject
Date: 2007-12-25 03:13 pm (UTC)no subject
Date: 2007-12-25 03:17 pm (UTC)no subject
Date: 2007-12-25 03:56 pm (UTC)Это ж не ключи )
no subject
Date: 2007-12-25 03:18 pm (UTC)no subject
Date: 2007-12-25 08:29 pm (UTC)no subject
Date: 2007-12-25 06:12 pm (UTC)no subject
Date: 2007-12-25 08:29 pm (UTC)no subject
Date: 2007-12-25 08:16 pm (UTC)А вообще могли бы и на рапидшару выложить ;-)
no subject
Date: 2007-12-25 08:27 pm (UTC)Ну имхо уж саааамое простое это поожить просто на сайт. Он ж у них есть. Ну и положили бы :) Чего уж проще. И ссылку клиентам прям в том же клиенте и прислали б.
no subject
Date: 2007-12-25 03:17 pm (UTC)Лично столкнулся с тем, что банк(не помню точно какой, но немаленький) раздавал файл обновления банк-клиентовской конфигурации обычной E-mail рассылкой. Естественно, безо всяких мер безопасности, типа подписывания этого файла. Я удивился, позвонил в банк, они подтвердили, что именно так, просмотрел глазами файлик(он текстовый, к счастью) и все-таки установил. При этом скачать с их сайта по https ничего полезного нельзя.
Теперь будем ждать троян, рассылающийся от имени банка.
no subject
Date: 2007-12-25 03:31 pm (UTC)Работала я в том банке. Взаимоотношения с компьютерной службой (и некоторые их фантазии) я помнится рассказывала понимающим людям в качестве анекдотов - и люди делали огромные глаза. Не верили :)
И это я рассказывала, условная блондинка.
Подозреваю, что люди грамотные там бы вовсе с ума сошли.
И вижу, что за истекший период уровень идиотизма вырос...
Кстати, в те времена, когда со спамом уже повсеместно боролись, в этом банке считали лучшим способом привлечения клиентов-юридических лиц... спам.
no subject
Date: 2007-12-25 05:17 pm (UTC)no subject
Date: 2007-12-25 07:54 pm (UTC)no subject
Date: 2007-12-26 08:16 am (UTC)no subject
Date: 2007-12-25 07:28 pm (UTC)no subject
Date: 2007-12-25 11:25 pm (UTC)no subject
Date: 2007-12-26 05:50 am (UTC)no subject
Date: 2007-12-26 06:41 am (UTC)no subject
Date: 2007-12-26 07:15 am (UTC)Не факт. НЕ все айтишники читают тебя или меня.
no subject
Date: 2007-12-26 09:57 am (UTC)