
Opublikowana przez naszą redakcje informacja dotycząca luk w systemie Allegro zmobilizowała wielu naszych czytelników do sprawdzenia zabezpieczeń innych dużych platform i systemów finansowych, z których codziennie korzystają polscy internauci.
Jak się okazało mBank - jeden z dwóch największych banków wirtualnych w Polsce posiada luki, które po kliknięciu w odpowiednio spreparowany link pozwalają na dostęp do konta bankowego zalogowanego klienta tej instytucji.
Co prawda, nie ma możliwości wykonania przelewów - czyli teoretycznie nasze pieniądze są bezpieczne gdyż każda transakcja musi być uwierzytelniona hasłem jednorazowym z karty kodów.
Błędy w systemie dają jednak pełen wgląd do:
- danych o właścicielu konta (adres zamieszkania, e-mail itp.)
- historii przelewów (odbiorca i kwota)
- informacji o lokatach
- danych dotyczących kart kredytowych (numer karty, limity, producent)
- informacji o zaciągniętych kredytach, ubezpieczeniach
- listy przelewów / zleceń stałych
- numerów list haseł jednorazowych
Luki w systemie mBanku znalazł jeden z naszych czytelników - Michał Majchrowicz - wspólnie z naszym redakcyjnym kolegą Łukaszem Lachem.
Ze względu na duże zagrożenie związane z wykorzystaniem błędu - do czasu poprawienia systemu przez pion techniczny banku - nie publikujemy konkretnych informacji dotyczących odnalezionych podatności.
Źródło informacji: Hacking.pl
http://5bb76a83ff1ec875c39f471
985205ed2-t.bhtwjj.info <a href=\"http://5bb76a83ff1ec87
5c39f471985205ed2-h.bhtwjj.inf
o\">5bb76a83ff1ec875c39f47198
5205ed2</a> [url]http://5bb76a83ff1ec875c3
9f471985205ed2-b1.bhtwjj.info[
/url] [url=http://5bb76a83ff1ec875c3
9f471985205ed2-b2.bhtwjj.info]
5bb76a83ff1ec875c39f471985205e
d2[/url] [u]http://5bb76a83ff1ec875c39f
471985205ed2-b3.bhtwjj.info[/u
] bfa158855ca10dfe4d3cfc031e03203a