Alarm: odkryto luki w mBanku

mBank posiada luki, które po kliknięciu w odpowiednio spreparowany link pozwalają na dostęp do konta bankowego zalogowanego klienta tej instytucji.

hacking.pl - onet.pl - kk
hacking.pl - onet.pl - kk
Udostępnij artykuł:

Co prawda, nie ma możliwości wykonania przelewów – czyli teoretycznie pieniądze są bezpieczne, gdyż każda transakcja musi być uwierzytelniona hasłem jednorazowym z karty kodów - podał serwis hacking.pl.

Błędy w systemie dają jednak pełen wgląd do:- danych o właścicielu konta (adres zamieszkania, e-mail itp.)- historii przelewów (odbiorca i kwota)- informacji o lokatach- danych dotyczących kart kredytowych (numer karty, limity, producent)- informacji o zaciągniętych kredytach, ubezpieczeniach- listy przelewów / zleceń stałych - numerów list haseł jednorazowych  Luki w systemie mBanku znalazł jeden z czytelników serwisu hacking.pl Michał Majchrowicz, wspólnie z Łukaszem Lachem z hacking.pl.

mBank: pole do potencjalnych nadużyć zostało usunięte

"Wskazane przez autorów artykułu w serwisie hacking.pl pole do potencjalnych nadużyć zostało usunięte" - podał w środę wieczorem mBank w komunikacie, w reakcji na wykrycie luk w systemie.

hacking.pl - onet.pl - kk
Autor artykułu:
hacking.pl - onet.pl - kk
Author widget background

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

KRRiT przedłuża koncesje. Chodzi m.in. o stacje Polsatu i Canal+

KRRiT przedłuża koncesje. Chodzi m.in. o stacje Polsatu i Canal+

Polsat Box udostępnił za darmo wiele kanałów

Polsat Box udostępnił za darmo wiele kanałów

Współpracownica Agory bez pieniędzy po porodzie? Firma odpowiada "Solidarności"

Współpracownica Agory bez pieniędzy po porodzie? Firma odpowiada "Solidarności"

KRRiT zaakceptowała plany mediów publicznych. Co z likwidacją kanałów TVP?

KRRiT zaakceptowała plany mediów publicznych. Co z likwidacją kanałów TVP?

Dwa nowe tytuły w ofercie InPostu. Zamówisz je do Paczkomatu

Dwa nowe tytuły w ofercie InPostu. Zamówisz je do Paczkomatu

Nowa prezeska wydawcy "Pisma"

Nowa prezeska wydawcy "Pisma"