The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Три четверти сайтов банков содержат проблемы с безопасностью

25.07.2008 08:03

"Most Bank Sites Are Insecure" - исследование 214 сайтов банков показало, что три четверти из них содержат проблемы с безопасностью, которые потенциально могут привести к утечке приватных данных или финансовым потерям.

  1. Главная ссылка к новости (http://www.informationweek.com...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/17111-security
Ключевые слова: security, web
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (6) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Romik (??), 09:21, 25/07/2008 [ответить]  
  • +/
    В одной четверти просто плохо искали ;)
     
  • 1.2, User294 (ok), 11:40, 25/07/2008 [ответить]  
  • +/
    Ну да, все верно.Пока банки занимаются онанизмом с жесткой внутренней секурити и чуть ли не досмотром сотрудников с обысками и т.п. - тем временем сайты у них решето решетом.В итоге бравые перцы по сути ставят бронированную дверь в чистом поле и потом искренне удивляются когда кто-то вместо того чтобы ломиться в нее просто взяли и обошли ее.
     
     
  • 2.4, Goomer (?), 14:48, 25/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Сами операторы деньги 3.14здят =)), знаю, работал =))
     
     
  • 3.5, anonymous (??), 19:36, 25/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Davaj popodrobnee izlagaj :)
     
  • 3.7, User294 (ok), 19:57, 26/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >  Сами операторы деньги 3.14здят =)), знаю, работал =))

    Дело не в тыреже денег а в том что сайты у банков обычно натуральное такое решето.А софт, особенно внутренний у банков обычно писан по рапидному принципу больными на голову студентами с большого перепоя порой, разумеется слово security такие фрукты как максимум может быть слышали.Да что там, у половины контор на юзерских (!!) сайтах тупо невалидные https сертификаты.Ну ладно, я понимаю что верисайн и тавте бабла хотят.Но ведь даже self-signed - то просроченные, то не на тот сайт, то еще какой-нить ляп.Фаерфокс 3 например повысил планку придирчивости к ошибкам SSL и к таким сайтам вообще не конктится (и в принципе правильно делает, иначе толка то с SSL?) пока исключение не пропишешь.

    Еще в банковских и биллинговых системах бывают по истине идиотские ошибки.Наверное найти архитекта который бы спроектил систему грамотно - выше сил человеческих.

     

  • 1.6, chesnok (ok), 13:40, 26/07/2008 [ответить]  
  • +/
    >"Most Bank Sites Are Insecure (http://www.informationweek.com/newsletters/daily/showArticle.jhtml?articleID=)" - исследование 214 сайтов банков показало
    >(http://cups.cs.cmu.edu/soups/2008/proceedings/p117Falk.pdf), что три четверти из них содержат проблемы с безопасностью, которые
    >потенциально могут привести к утечке приватных данных или финансовым потерям.
    >
    >URL: http://www.informationweek.com/newsletters/daily/showArticle.jhtml?articleID=
    >Новость: http://www.opennet.me/opennews/art.shtml?num=17111

    можно написать было иначе: каждый второй банк используя закрытое платное ПО подвергает свои данных возможности взлома....
    Понимаете можно же написать что угодно, я о том, что нельзя просто слепо брать и верить всему чтоб кто-то пишет...и делать выводы на основании каких-либо догадок и предположений...

    Не надоело ли удалять мои сообщения ?! В чем оно мешает ? Каво я оскорбил ? Или где есть офф-топик ?!

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру