- Fejhallgató erősítő és DAC topik
- OLED monitor topik
- NVIDIA GeForce RTX 5070 / 5070 Ti (GB205 / 203)
- AMD Ryzen 9 / 7 / 5 / 3 5***(X) "Zen 3" (AM4)
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- Vezeték nélküli fülhallgatók
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- A Windows 11 lett az úr az asztali PC-k piacán
- Belépő táblagépet is villantott a OnePlus
- Gaming notebook topik
Új hozzászólás Aktív témák
-
geezer
aktív tag
Egyetértek rt06 fórumtárs nézetével:
inkább varrjuk a pénzünket a matracba, vagy vegyünk rajta ÁRÁNYLÁNCOT, csáje? Mer' az örök érték.Ezt gondolod, Marci79? Hogy ne lehessen elérni a pénzedet neten keresztül?
A Raiffeisennél például, még ha be is jut bárki a netbank fiókomba, örülhet magának, de utalni nem fog tudni, mert az SMS jelszóhoz van kötve.
Minden esetre a kivérzős-megkéselős témán röhögtem, ütött rendesen!
-
janos666
nagyúr
Na ez durva.
-
Ez nagyon meredek... Ekkora blamát... Kell minden sz*rra böngészős klienst használni...
-
atti_2010
nagyúr
Ilyen dolgok ritkán fordulnak elő és ha 3D kódot aktiválod a kártyán ami lehet bármilyen hószú soha az életben nem tudja használni, nem beszélve hogy a legtöbb bank kódgenerátorokkal dolgozik, szerinted az biztonságosabb ha nálad a lóvé? Ezen felül ha valaki okos csak kevés pénzt tart ezeken a számlákon a nehéz lóvét olyanon tartja amit csak telefonos jóváhagyással lehet használni.
-
remington2
senior tag
Teljesen életszerű, hogy az egész megtakarítását magával fogja hordani nonstop, alig várva, hogy valaki megkéselje. A számláján ugyanakkor ott lehet az egész összeg, + a hitelkerete, amihez egyetlen nyamvadt szám megadásával hozzá lehet férni, mert az olyan biztonságos és jó . . . annyi korlát lehet, hogy max. mennyit utalhat egy nap.
-
Marci79
senior tag
Ismét egy kiváló példa, hogy miért is nem online intézem a fontosabb ügyeimet. Meg is érdemli az akinek kárt okoztak ezzel.
Muhahahahahaha............
-
zoo8800
veterán
Húvazze
-
remington2
senior tag
Én nem aggódom, a bankok mindig kiemelten ügyelnek a biztonságra, hiszen csak ez garantálja számukra az ügyfelek teljes elégedettségét. Így ez csak valami egyedi szabotázs vagy durva provokáció lehet, de semmiképpen nem igaz. Fiatal és tehetséges informatikusok és banki alkalmazottak dolgoznak nap mint nap azért, hogy biztosítsák az ügymenet teljes hatékonyságát és biztonságát, hogy ilyen eset ne fordulhasson elő, valamint készen állnak arra, hogy ha valamilyen külső ok miatt bekövetkezne, azonnal és hatékonyan elhárítsák.
Tehát nincs ok aggódni sem a bankkártyák, a számlák és a netes átutalások miatt, aludjon mindenki nyugodtan. Mindenki biztonságban van.
-
h_143570
addikt
Ez klaszikus, azonositjak a felhasznalot, de a jogosultsagait mar nem ellenorizuk.
-
rauschie
senior tag
Mit akartok, ez legalább nem SQL injection volt
-
dabadab
titán
válasz
Dark Archon #38 üzenetére
USA-ról van szó, ott kb. mindenkinek hitelkártyája van, olyannyira, hogy a hitelkártya nélküli lét komoly nehézségekkel jár.
-
Aztak*rva élet, mekkora fail istenem.....
-
vhunor
őstag
válasz
Dark Archon #22 üzenetére
Citibank netbank fiókból nem tudsz simán utalgatni, mert előtte fel kell venned a kedvezményezettet (név, számlaszám) a rendszerbe, majd ezt egy sms-ben kapott kóddal (vagy a citi ügyfélszolgálattal telefonon, mindenféle azonosítókat megadva) kell élesítened. Azt a telefonszámot, amire az sms-t kapod, csak bankfiókban személyesen vagy telefonos üfszolgálaton keresztül tudod megváltoztatni, netbankból nem.
Ha bejut a profilomba, megnézheti az egyenlegem, utalgathat a folyószámlám és a hitelkártya-számlám között, vagy annak az 5 kedvezményezettnek, akit állandóra bent tartok a rendszerben. Persze, egy csomó személyes adatot megszerezhet, de a pénzhez elég nehezen tud hozzáférni.
-
ALI_G
veterán
szánalom
-
dajkopali
addikt
válasz
Dark Archon #38 üzenetére
ha esetleg nem tudtad megnézni, itt a Times cikkének lényege:
In the Citi breach, the data thieves were able to penetrate the bank’s defenses by first logging on to the site reserved for its credit card customers.
Once inside, they leapfrogged between the accounts of different Citi customers by inserting vari-ous account numbers into a string of text located in the browser’s address bar. The hackers’ code systems automatically repeated this exercise tens of thousands of times — allowing them to capture the confidential private data.
-
-
GrassM@N
csendes tag
Közben én is leellenőriztem a Raiffeisen-t. Okésnak tűnik
https://www.raiffeisen.hu/rai/direktnet/login.do?BV_Session_ID=@@@1712951275.1305526976@@@&BV_Engine_ID=cdddadfdleekmddcefeloikdghkdmmj.1
A SessionID és a EngineID is különböző volt a két login-nál. Átíráskor kidobott. Úgyh emiatt nem kell aggódni.
ps.: természetesen a fenti link csak hasonló mint Raiffeisennél + a fent leírtak
-
GrassM@N
csendes tag
Hát mit lehet erre mondani...
Így érezze az ember biztonságban a pénzét? Persze előfordulhatnak hibák mindenhol, de legalább a kedves megbízó banknak legyen annyi esze, hogy tapasztalt, hasonló referenciákkal rendelkező profi céget bízzon meg a munkával. Nem hiszem, hogy ezen filléresedni kellene, főleg egy banknak...
Nem is beszélve arról, hogy ha már tolják hogy hűű mennyire biztonságos, akkor legalább egy független ellenőrzést végeztessenek az oldalon, vagy valami hasonló. Mégiscsak a mi pénzünkkel játszanak. Ha beüt a baj egy "bocsi" nem hiszem hogy vigasztalna.Amugy a kép az #1 hsz-ben nagyon passzos a témára
-
Geller72
veterán
válasz
Realradical #33 üzenetére
..ha átirod..de mire?..
..egy kis algoritmus esetleg ha lenne..
..egy icipici logikai kapocs két, vagy több szám közt..
-
fatal`
titán
Úristen mekkora fail. Ilyet a freemailnél láttam utoljára vagy 10 éve...
-
Geller72
veterán
válasz
Realradical #30 üzenetére
Nem ijesztgetlek.
. Nem poénból linkeltem, hanem mert tényleg így néz ki..lépj csak be...(annyi, hogy természetesen megváltoztattam a számokat, de a forma, karakterre pont így néz ki).
-
Hintalow
senior tag
válasz
Dark Archon #22 üzenetére
A cikkben azt írják, hogy hitelkártya-használóknak fenntartott részre jutottak be, vásárlási hitelkeretről pedig nem lehet utalni.
-
dajkopali
addikt
válasz
Dark Archon #22 üzenetére
ok, persze, úgy értettem, hogy ha a kártyaszám funkcionált volna azonosítóként
a másik: valószínűleg azért, gondolom, mert ez az oldal le volt választva a többi szolgáltatásról - vagy még tagadják -
_Scythe_
aktív tag
Csak hogy helyére tegyük, ez miért crack? Semmit nem változtattak az eredeti kódon, nem módosítottak file-okat, tartalmakat, de még csak hack sem igazán, mert hogy nyitva volt az ajtó. Illegálisnak illegális, de szerintem ez se nem crack (az biztos nem) se nem hack. Ahogy valaki korábban írta: vizuális hack
-
bul07
nagyúr
tavaly az iwiw-en is volt ilyen hiba ott mások levelét lehetett így elolvasni [link]
böngésző címsorában az url végén a messageID átírásával bárki üzenete elolvasható volt -
-
anulu
félisten
és talán az ezen rendszereket tervezők / összerakók vannak a legjobban az egész IT iparban megfizetve. szánalmas. fail!
-
Geller72
veterán
https://ebank.khb.hu/lakossag/Ebank2?fun=0.L.I.0&pg_id=8163A8C4&dummy=1308127639111
..
-
Rickazoid
addikt
Talált már valaha bárki a körülményekhez képest ekkora biztonsági rést? Mert ez olyan rekord szagú. Lassan ilyenekre is kéne egy díj, valami Darwin-díjhoz hasonló.
-
M3Ny3'T
senior tag
Édes Istenem, ez zavarba ejtő!
Mást nem tudok elképzelni, hogy ezt direkt így tervezték, hogy egy jó kis cikk legyen belőle a világ minden pontján, ha egyszer kiderül a turpisság. -
Tikakukac
titán
Gondolom zsíros összeget kaptak a biztonságért felelősek, nulla munka nagy lóvé eset tökéletes kivitelezéséért jár a piros pont!
-
moli.hu
őstag
szeretnem ajanlani ezt a cikket mindazoknak, akik szerint nem kell foglalkozni a sok hekkel es scriptkiddie-vel, mert a bankok rendszerei es a fontos adatok mashogy vannak kezelve, kiemelt vedelemmel vannak ellatva.
-
buherton
őstag
Ezek a banki rendszerek eszméletlen állapotban vannak. A Raiffeisen banknál éveken keresztül az utalás díját nem attól vonták le aki utalt, hanem attól akinek utalták!
Én kifejezetten üdvözlöm ezeket a támadásokat, mert sok általam nem kedvelt céget járatnak le. További sok sikert kívánok nekik.
-
Inv1sus
addikt
Ez nem hack kategória. Óriási fail, egyik legalapabb védelmi pont egy weblapnál ennek kivédése.
-
CSiPet2
tag
Hát igazából ez még csak nem is hack kategória. Aki kicsit komolyabban használja a webet, sok helyen használja az url-ben az átirogatást, mert gyakran gyorsabb (pl fórumokban hozzászólás léptetésnél). Az már az ő leleményességük, hogy egy banki rendszerben ezt kipróbálták, nekem eszembe sem jutna olyat feltételezni, hogy egy bank ennyire noob rendszert használ, de úgyfest mégis. Mindenesetre, most megyek megnézem a saját bankom rendszere hogy is működik.
-
lgb
tag
Atya-gatya! Ez kb "eletem elso PHP haromsoros scriptje" szintu hiba azert ...
-
WonderCSabo
félisten
Atyaúristen, ez már nagyon durván fail...
-
osztraksajt
őstag
Hát igen ,tehetsz az ajtóra akármekkora lakatot akármilyen ötvözetből ha alatta a küszöbnél akkora rés van hogy át lehet bújni.
Akkor ez most minek minősül? Vizuális hacknek? Végülis szigorúan véve törvénytelen dolgot nem csináltak, de lehet hogy tévedek. Vajon a böngésző címsorra is vonatkozik a visszafejtés tilalma?
Ez olyan mintha kirakok egy körbekerítetlen őrizetlen területre mondjuk LCD tévéket, és utána siránkozok, hogy ellopták. Ez puszta leleményesség a hackerek részéről semmi más. Mondjuk csak ha kártyaszámoknál minden számjegyhez hozzáadnak +1-et, a büdös életben nem szúrja ki senki....
-
DeFranco
nagyúr
Kérem a biztonsági rendszer tervezőjének / megvalósítójának a nevét közzétenni az összes ezzel kapcsolatos hírben, hogy innentől kezdve karórából is csak analóghoz legyen hozzáférése.
-
S-eye
senior tag
Tényleg minden hétre jut egy crackeres cikk.
Ideje lenne,hogy a többi bank/cég tanuljon ezekből,és szigorítsanak a biztonságon. -
Gergosz2
veterán
Új hozzászólás Aktív témák
Hirdetés
- Playstation Portal - 3 hónap Bolti Garanciával
- BESZÁMÍTÁS! ÚJ AMD Ryzen 5600X 5700X 5800X 5900X processzor 3 év garancia 27% áfa termékbeszámítás
- BESZÁMÍTÁS! ÚJ AMD Ryzen 8500G / 8600G AMD Ryzen 7 8700G / 7800X3D processzor 3 év garancia 27% áfa
- Remek áron Lenovo ThinkPad x395 AMD Ryzen 7 pro-3700U/16GB/256 SSD/AMD Radeon Vega 10 Grap/FHD/IPS
- MacBook Air M1 8/256 92% Aksi szép állapotban
- Xiaomi Redmi 13128GB Kártyafüggetlen 1Év Garanciával
- Bomba ár! Lenovo IdeaPad V110 - i3-6GEN I 4GB I 128GB SSD I 15,6" I HDMI I Cam I W10 I Garancia!
- Akciós Windows 10 pro + Office 2019 professional plus csomag AZONNALI SZÁLLÍTÁS
- Lenovo ThinkPad dokkolók: USB-C 40A9/ 40AY/ 40AS/ Thunderbolt 3 40AC/ Hybrid USB-C DisplayLink 40AF
- ÁRGARANCIA!Épített KomPhone Ryzen 7 5700X3D 32/64GB RAM RTX 5070 12GB GAMER PC termékbeszámítással
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest