Alarm: odkryto luki w mBanku

mBank posiada luki, które po kliknięciu w odpowiednio spreparowany link pozwalają na dostęp do konta bankowego zalogowanego klienta tej instytucji.

hacking.pl - onet.pl - kk
hacking.pl - onet.pl - kk
Udostępnij artykuł:

Co prawda, nie ma możliwości wykonania przelewów – czyli teoretycznie pieniądze są bezpieczne, gdyż każda transakcja musi być uwierzytelniona hasłem jednorazowym z karty kodów - podał serwis hacking.pl.

Błędy w systemie dają jednak pełen wgląd do:- danych o właścicielu konta (adres zamieszkania, e-mail itp.)- historii przelewów (odbiorca i kwota)- informacji o lokatach- danych dotyczących kart kredytowych (numer karty, limity, producent)- informacji o zaciągniętych kredytach, ubezpieczeniach- listy przelewów / zleceń stałych - numerów list haseł jednorazowych  Luki w systemie mBanku znalazł jeden z czytelników serwisu hacking.pl Michał Majchrowicz, wspólnie z Łukaszem Lachem z hacking.pl.

mBank: pole do potencjalnych nadużyć zostało usunięte

"Wskazane przez autorów artykułu w serwisie hacking.pl pole do potencjalnych nadużyć zostało usunięte" - podał w środę wieczorem mBank w komunikacie, w reakcji na wykrycie luk w systemie.

hacking.pl - onet.pl - kk
Autor artykułu:
hacking.pl - onet.pl - kk
Author widget background

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Co Polacy oglądają na streamingach? TOP10 filmów i show w HBO MAX z tego tygodnia

Co Polacy oglądają na streamingach? TOP10 filmów i show w HBO MAX z tego tygodnia

Jeszcze więcej światłowodu w Orange Polska. Zakup za 1,5 mld zł

Jeszcze więcej światłowodu w Orange Polska. Zakup za 1,5 mld zł

Krótki alarm w Republice. Sakiewicz o awariach emisji

Krótki alarm w Republice. Sakiewicz o awariach emisji

Allegro ma z czego pożyczać kupującym. Nowa umowa z bankiem

Allegro ma z czego pożyczać kupującym. Nowa umowa z bankiem

CyberRescue pomoże klientom Banku Pekao uniknąć cyberoszustwa przed świętami
Materiał reklamowy

CyberRescue pomoże klientom Banku Pekao uniknąć cyberoszustwa przed świętami

InPost wygrał w sądzie ws. przejęcia. Dokumenty okazały się fałszywe

InPost wygrał w sądzie ws. przejęcia. Dokumenty okazały się fałszywe