vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner
http://blog.lexa.ru/2007/12/25/sberbank_sdelal_moj_den.html

Вот так раздаются в одном из крупнейших банков нашей страны обновления софта, критичного для финансовой безопасности клиентов.
Впрочем, по словам начальства, пытавшегося с этим банком взаимодействовать, "Ей богу, это не самая смешная часть клиент-банк-шоу"

Date: 2007-12-25 02:25 pm (UTC)
From: [identity profile] crazy-daemon.livejournal.com
Просто "ВАУ"!..

Date: 2007-12-25 02:29 pm (UTC)
rvb: (Default)
From: [personal profile] rvb
Промолчу. Поскольку без избыточно крепких выражений эмоции тут не выразить.

Date: 2007-12-25 02:36 pm (UTC)
From: [identity profile] ex-digital-4.livejournal.com
Это что, проводимый ими тест на то, какой процент клиентов Сбербанка -- придурки? Очень похоже.

Date: 2007-12-25 04:35 pm (UTC)
From: [identity profile] besm6.livejournal.com
Нет, увы, это (очередной) тест на то, какой процент серверов Сбербанка таковы :-(

Date: 2007-12-25 02:57 pm (UTC)
From: [identity profile] spb-nick.livejournal.com
ААААААаааааааа......

Date: 2007-12-25 02:58 pm (UTC)
From: [identity profile] metaclass.livejournal.com
Позитивно. Но уже не удивляет, подобного уровня "решения" попадаются постоянно :)

по фидо

Date: 2007-12-25 03:04 pm (UTC)
From: [identity profile] freedom_of_sea.livejournal.com
а когда-то клиент- банки работали по фидо..

Re: по фидо

Date: 2007-12-25 03:10 pm (UTC)
From: [identity profile] erlikh.livejournal.com
у меня один клиент-банк для обмена пакетами запускает T-Mail. И это свежая версия.

Re: по фидо

Date: 2007-12-25 03:32 pm (UTC)
From: [identity profile] blacklion.livejournal.com
[поморщившись] “По Интернету”, да.
По FTN вообще-то. Причём строго с расширениями для действительно безопасной авторизации обоих участников обмена.
И я не вижу — почему бы нет.

Re: по фидо

Date: 2007-12-25 03:59 pm (UTC)
From: [identity profile] blacklion.livejournal.com
Ну как всегда — криворукие админы банка забыли включить :)
Но именно коммерческие версии T-Mail и SF-Mail умели общий для них способ авторизации обеих сторон надёжный.

Date: 2007-12-25 03:05 pm (UTC)
From: [identity profile] cmike.livejournal.com
"Ей богу, это не самая смешная часть клиент-банк-шоу"

Не могу, к сожалению, сказать, что не верю. Верю. Но представить себе не могу, фантазия отказывает. Что там такое?

не только :(

Date: 2007-12-25 03:15 pm (UTC)
From: [identity profile] gvy.livejournal.com
У кого это называется "Астра", у кого ещё как.. звонилка, причём чуть ли не до последнего времени встречалось там, где было бы разумно использовать IP вместо междугородки.

Это про Украину. И вообще не всё сбербанк, просто иные фидорасы много куда подобирались, так и не научившись ничему толком. Например, здесь же лет пять тому один из двух больших мобильных операторов выставлял для контент-провайдеров почтовое API, документация которого разве что на "с пивом к хабу" не заканчивалась.

Re: не только :(

Date: 2007-12-25 03:20 pm (UTC)
From: [identity profile] ex-digital-4.livejournal.com
документация которого разве что на "с пивом к хабу" не заканчивалась

5+!!!

Date: 2007-12-25 05:16 pm (UTC)
From: [identity profile] tzirechnoy.livejournal.com
По сравнению с раздачей возможность подменить бинарно запускаемые от рута обновления первому встречному полупрограммисту ЗАО "Рога и копыта"?
Ой, сущие мелочи. Мы жэ друг другу доверяем...

Date: 2007-12-25 07:53 pm (UTC)
From: [identity profile] cmike.livejournal.com
То есть пользователь честно генерит секретные ключа, но потом обязан их отнести в банк (для его же надежности и удобства)? Цирк, действительно.

Это смешнее, но bk.ru - дурдомее.

Date: 2007-12-25 03:13 pm (UTC)
From: [identity profile] samurai-within.livejournal.com
т.е. поднять тупой простой ftp они ниасилили (да хоть на сайт выложить свой же), а заводить каждому на мылору почту асилили? omfg. Слава богу с нашим банком такого идиотизма нет.

Date: 2007-12-25 03:17 pm (UTC)
From: [identity profile] gvy.livejournal.com
А что, каждому?

Date: 2007-12-25 03:56 pm (UTC)
From: [identity profile] samurai-within.livejournal.com
можно подумать у них обновление банк клиента для каждого индивидуально :)
Это ж не ключи )

Date: 2007-12-25 03:18 pm (UTC)
From: [identity profile] http://users.livejournal.com/_pacak_/
Там разве написано что каждому? Я знаю несколько ящиков на mail.ru через которые люди музыкой обмениваются.

Date: 2007-12-25 08:29 pm (UTC)
From: [identity profile] samurai-within.livejournal.com
извращенцы ога :)

Date: 2007-12-25 06:12 pm (UTC)
From: [identity profile] alextutubalin.livejournal.com
Почта для всех клиентов - общая (это я вывел из того логина, который видел, да)

Date: 2007-12-25 08:29 pm (UTC)
From: [identity profile] samurai-within.livejournal.com
тем более странненько

Date: 2007-12-25 08:16 pm (UTC)
From: [identity profile] maxcom.livejournal.com
Если такие люди начнут сами поднимать ftp и он будет доступен из интернета, то это точно будет последний ахтунг.

А вообще могли бы и на рапидшару выложить ;-)

Date: 2007-12-25 08:27 pm (UTC)
From: [identity profile] samurai-within.livejournal.com
ну про фтп это я так - вообщем.
Ну имхо уж саааамое простое это поожить просто на сайт. Он ж у них есть. Ну и положили бы :) Чего уж проще. И ссылку клиентам прям в том же клиенте и прислали б.

Date: 2007-12-25 03:17 pm (UTC)
From: [identity profile] beljakoff.livejournal.com
Ужас ужас, просто!

Лично столкнулся с тем, что банк(не помню точно какой, но немаленький) раздавал файл обновления банк-клиентовской конфигурации обычной E-mail рассылкой. Естественно, безо всяких мер безопасности, типа подписывания этого файла. Я удивился, позвонил в банк, они подтвердили, что именно так, просмотрел глазами файлик(он текстовый, к счастью) и все-таки установил. При этом скачать с их сайта по https ничего полезного нельзя.
Теперь будем ждать троян, рассылающийся от имени банка.

Date: 2007-12-25 03:31 pm (UTC)
From: [identity profile] stray-cat-mary.livejournal.com
Хех :)
Работала я в том банке. Взаимоотношения с компьютерной службой (и некоторые их фантазии) я помнится рассказывала понимающим людям в качестве анекдотов - и люди делали огромные глаза. Не верили :)
И это я рассказывала, условная блондинка.
Подозреваю, что люди грамотные там бы вовсе с ума сошли.
И вижу, что за истекший период уровень идиотизма вырос...

Кстати, в те времена, когда со спамом уже повсеместно боролись, в этом банке считали лучшим способом привлечения клиентов-юридических лиц... спам.

Date: 2007-12-25 05:17 pm (UTC)
From: [identity profile] tzirechnoy.livejournal.com
Люди грамотные там просто не лезут со своей работой в компьютэр.

Date: 2007-12-25 07:54 pm (UTC)
From: [identity profile] cmike.livejournal.com
Это как? Профессиональный банкир не должен компьютерами пользоваться? Ибо от лукавого?

Date: 2007-12-26 08:16 am (UTC)
From: [identity profile] tzirechnoy.livejournal.com
Не не должэн, а не обязан. Чтобы записочки пересылать и секретаршы есть.

Date: 2007-12-25 07:28 pm (UTC)
From: [identity profile] wrar.livejournal.com
Пропиарь http://alextutubalin.livejournal.com/57351.html плз (см. у dbg).

Date: 2007-12-26 05:50 am (UTC)
From: [identity profile] wrar.livejournal.com
Для топа яндекса, что и обсуждалось у dbg. Впрочем, оно уже там.

Date: 2007-12-26 07:15 am (UTC)
From: [identity profile] wrar.livejournal.com
> Те, кто читает через топ Яндекса, все равно не поймут

Не факт. НЕ все айтишники читают тебя или меня.

Date: 2007-12-26 09:57 am (UTC)
From: [identity profile] ylevdik.livejournal.com
Вирус "Талибан". Только несколько более "продвинутый", потому что от имени Сбербанка...

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

May 2025

S M T W T F S
    1 2 3
4 56 7 8 9 10
11 12 131415 1617
1819202122 2324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated May. 26th, 2025 04:11 am
Powered by Dreamwidth Studios