vitus_wagner (
vitus_wagner) wrote2007-12-25 05:17 pm
![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Entry tags:
Феерическое
http://blog.lexa.ru/2007/12/25/sberbank_sdelal_moj_den.html
Вот так раздаются в одном из крупнейших банков нашей страны обновления софта, критичного для финансовой безопасности клиентов.
Впрочем, по словам начальства, пытавшегося с этим банком взаимодействовать, "Ей богу, это не самая смешная часть клиент-банк-шоу"
Вот так раздаются в одном из крупнейших банков нашей страны обновления софта, критичного для финансовой безопасности клиентов.
Впрочем, по словам начальства, пытавшегося с этим банком взаимодействовать, "Ей богу, это не самая смешная часть клиент-банк-шоу"
no subject
no subject
no subject
no subject
no subject
no subject
по фидо
Re: по фидо
Re: по фидо
По FTN вообще-то. Причём строго с расширениями для действительно безопасной авторизации обоих участников обмена.
И я не вижу — почему бы нет.
Re: по фидо
А так появляется резервный канал доступа в офис, даже если интернета в офисе нет.
Re: по фидо
Но именно коммерческие версии T-Mail и SF-Mail умели общий для них способ авторизации обеих сторон надёжный.
no subject
Не могу, к сожалению, сказать, что не верю. Верю. Но представить себе не могу, фантазия отказывает. Что там такое?
не только :(
Это про Украину. И вообще не всё сбербанк, просто иные фидорасы много куда подобирались, так и не научившись ничему толком. Например, здесь же лет пять тому один из двух больших мобильных операторов выставлял для контент-провайдеров почтовое API, документация которого разве что на "с пивом к хабу" не заканчивалась.
Re: не только :(
5+!!!
no subject
Как например, идея задепонировать в банке копию дискетки с СЕКРЕТНЫМИ ключами?
no subject
Ой, сущие мелочи. Мы жэ друг другу доверяем...
no subject
Это смешнее, но bk.ru - дурдомее.
no subject
no subject
no subject
Это ж не ключи )
no subject
no subject
no subject
no subject
no subject
А вообще могли бы и на рапидшару выложить ;-)
no subject
Ну имхо уж саааамое простое это поожить просто на сайт. Он ж у них есть. Ну и положили бы :) Чего уж проще. И ссылку клиентам прям в том же клиенте и прислали б.
no subject
Лично столкнулся с тем, что банк(не помню точно какой, но немаленький) раздавал файл обновления банк-клиентовской конфигурации обычной E-mail рассылкой. Естественно, безо всяких мер безопасности, типа подписывания этого файла. Я удивился, позвонил в банк, они подтвердили, что именно так, просмотрел глазами файлик(он текстовый, к счастью) и все-таки установил. При этом скачать с их сайта по https ничего полезного нельзя.
Теперь будем ждать троян, рассылающийся от имени банка.
no subject
Работала я в том банке. Взаимоотношения с компьютерной службой (и некоторые их фантазии) я помнится рассказывала понимающим людям в качестве анекдотов - и люди делали огромные глаза. Не верили :)
И это я рассказывала, условная блондинка.
Подозреваю, что люди грамотные там бы вовсе с ума сошли.
И вижу, что за истекший период уровень идиотизма вырос...
Кстати, в те времена, когда со спамом уже повсеместно боролись, в этом банке считали лучшим способом привлечения клиентов-юридических лиц... спам.
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
Не факт. НЕ все айтишники читают тебя или меня.
no subject