|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Chyba, chyba a chybicka
Od: Peter I.
|
Pridané:
17.9.2014 12:56
O tom to celom na tom sku.. svete je :)
|
|
Re: Chyba, chyba a chybicka
Od: party
|
Pridané:
17.9.2014 13:06
ale aspoň majú gule, že to priznajú a ešte aj poďakujú.
|
|
Re: Chyba, chyba a chybicka
Od: oopii
|
Pridané:
17.9.2014 13:47
To je tak ked sa ludia neboja pouzivat ibanking z androidu. Niekto na to raz doplati
|
|
Re: Chyba, chyba a chybicka
Od: party
|
Pridané:
17.9.2014 13:52
máš plus za vtipnosť, doplatili už mnohí :)
|
|
Re: Chyba, chyba a chybicka
Od: fghgf
|
Pridané:
17.9.2014 23:52
a peniaze im vratili... takze je im to fuk
|
|
posielam kvety
Od: party
|
Pridané:
17.9.2014 13:04
posielam patch :)
|
|
Prispievajte do diskusií ako prihlásený užívateľ.
Od: Jasq
|
Pridané:
17.9.2014 13:16
kde udelali soudruzi testeri chybu ?
|
|
Re: Prispievajte do diskusií ako prihlásený užívateľ.
Od: Steve Ballmer
|
Pridané:
17.9.2014 15:14
Developers, developers, developers, developers, developers!
|
|
Re: Prispievajte do diskusií ako prihlásený užívateľ.
Od: BalmerX
|
Pridané:
17.9.2014 17:50
Na toto mám patent výhradne ja. Čo si ty urobil pre basketbal ?
|
|
nnnnnnnnnnn
Od: nahah
|
Pridané:
17.9.2014 13:18
a pritom takova blbost
|
|
Re: nnnnnnnnnnn
Od: ehm
|
Pridané:
17.9.2014 13:25
vsak toto ;)
|
|
Diskusia k článku: Slovenská sporiteľňa má bezpečnostnú chybu v Android aplikácii, umožňuje zo smartfónu aj ukradnúť prostriedky
Od: fdsir
|
Pridané:
17.9.2014 13:27
To je tak, ked ako testerov zamestnavaju studentov socialnych vied na dohodu za 3eura/hod..
|
|
Re: Diskusia k článku: Slovenská sporiteľňa má bezpečnostnú chybu v Android aplikácii, umožňuje zo smartfónu aj ukradnúť prostriedky
Od: xavier de la slovak
|
Pridané:
17.9.2014 13:50
hej teraz skaces, ale par mesiacov dozadu ti boli dobre aj tie 3 eura
|
|
Re: Diskusia k článku: Slovenská sporiteľňa má bezpečnostnú chybu v Android aplikácii, umožňuje zo smartfónu aj ukradnúť prostriedky
Od: fdsir
|
Pridané:
17.9.2014 14:07
Netrafil si, ale pobavilo. Posielam kvety a Doom do tvojej tlaciarne.
|
|
Apka je fail
Od: SBSkar Jindrich
|
Pridané:
17.9.2014 13:47
Mam 19 znakove heslo do uctu v internetbankingu. Uz viac ako 2 roky ich bombardujem, ze sa pomocou takeho dlheho hesla neda v v tej ich uzasnej apke prihlasit. Doteraz to nevyriesili. Ked tak pozeram na tu bezpecnostnu chybu, tak som v podstate rad. SlSp, dakujem vam :D
|
|
Re: Apka je fail
Od: SBSkar Jindrich
|
Pridané:
17.9.2014 13:49
HOVNO
|
|
Re: Apka je fail
Od: to je jedno
|
Pridané:
17.9.2014 21:34
dobolim si rypat:
na prihlasovacom formulari do internetbankingu je v policku s heslom takyto atribut: maxlength="16"
Ako sa teda prihlasujes tam? Tiez ich bombardujes, aby to upravili? :)
|
|
Re: Apka je fail
Od: reakcias
|
Pridané:
18.9.2014 7:51
blufoval, ma standardne: Vlozteheslo123
|
|
Re: Apka je fail
Od: 'PPQ'
|
Pridané:
18.9.2014 14:08
dobol si co chces...
|
|
Re: Apka je fail
Od: SBSkar Jindrich
|
Pridané:
18.9.2014 14:09
doBolim si odpovedat na tvoje rypanie:
Atribut maxlength ocividne znamena maximalne mnozstvo zobrazenych znakov.
Takze najprv si to over a potom si doBol rypat.
|
|
vdaka
Od: ignacius
|
Pridané:
17.9.2014 13:48
kaprovi
|
|
sfasdf d
Od reg.: ccccc
|
Pridané:
17.9.2014 14:22
android ...
|
|
posielam pin kod
Od: posielam pin kod
|
Pridané:
17.9.2014 14:36
Aj VUB ma tento problem. Po prihlaseni do IB cez ich aplikaciu (rozumej prehliadac ktory sa tvari ako aplikacia) a po stlaceni domovskeho tlacitka sa da bez pinu vratit naspet do uz prihlaseneho uctu. Alebo staci aj po prihlaseni zablokovat telefon a znovu odblokovat a aha zase si v prihlasenom IB. Odhlasi sa az po 5min necinnosti alebo tlacitkom odhlasit sa.
|
|
Re: posielam pin kod
Od: ehm
|
Pridané:
17.9.2014 14:53
A pyta to tiez po obnoveni PIN? tu je podstata ze vypýta PIN ktory je ale aktualne na okrasu ;)
|
|
Re: posielam pin kod
Od: posielam pin kod
|
Pridané:
17.9.2014 14:59
nepyta nic... problem je ale ten ze ta appka je len prehliadac ktory otvori mobilnu verziu IB od VUB. Nechapem ako moze mat banka ako VUB taketo zle riesenie. Zuno to ma spravene ukazkovo, po kazdom prekliknuti do aplikacie pyta PIN.
|
|
Re: posielam pin kod
Od: ajtotocoje
|
Pridané:
17.9.2014 20:22
co sa tyka VUBky, tak ked len toto nechapes, tak si celkom stastny clovek
|
|
Re: posielam pin kod
Od reg.: FilipSK
|
Pridané:
17.9.2014 16:44
Akurat ze VUB to ma naschval... preco by si pri kazdom prekliknuti mal zadavat nejaky pin? Co ak si chces copypastnut udaje povedzme z mailu alebo sms?
|
|
Re: posielam pin kod
Od: chuj
|
Pridané:
17.9.2014 17:09
maju to tak viacere aplikacie nie len SLSP
|
|
Ukradnut prostredky?
Od: mif
|
Pridané:
17.9.2014 14:49
Ako sa da ukradnut prostredky cez appku co iba dovoluje pozerat obraty? To co je za chuj nadpis? co je toto cas.sk alebo kde sme.
|
|
Re: Ukradnut prostredky?
Od: ehm
|
Pridané:
17.9.2014 14:54
ale ba, do 15 minut od pôvodného prihlasenia si mozes robit co chces ;) takze treba si strazit telefon ;) toto je iba uzivatelsky interface..urcite by sa to dalo poriesit/zneuzit kodom..
|
|
citatel ...
Od: Kicko
|
Pridané:
17.9.2014 14:59
kapor je vazne kruto husty hacker .. este je opatrny a nezelal si byt menovany.
|
|
Re: citatel ...
Od: ty hacker
|
Pridané:
17.9.2014 15:03
a kde mas napisane ze je to hacker ? Ci si si len potreboval rypnut ?
|
|
Re: citatel ...
Od: ehm
|
Pridané:
17.9.2014 15:37
jj je to rypadlo ;) robi si iba srande ;)
|
|
Účty SLSP
Od: jvn
|
Pridané:
17.9.2014 15:14
To je tak keď ľudia nepoužívajú čistenie ramky po ukončení aplikácií. Keď skončím automaticky dám vyčistiť ramku od predtým spustených aplikácií. Pri takomto ukončení uvedený postup nefunguje. Takisto keď sa mi uspí telefón, tak automaticky vyčistí ramku. Takže našťastie sa ma to netýka. :-)
|
|
Re: Účty SLSP
Od: defggsfgsd
|
Pridané:
17.9.2014 15:33
ja si cistim ranku jodovou tinkturou a tiez to funguje.
|
|
Re: Účty SLSP
Od: 5eter
|
Pridané:
17.9.2014 15:51
Ja pouzivam normalny OS :)
|
|
Re: Účty SLSP
Od reg.: Sv. Ignác z Lojoji
|
Pridané:
17.9.2014 16:00
ja nemám internet banking
|
|
Re: Účty SLSP
Od: ucet
|
Pridané:
17.9.2014 16:07
ja nemam ucet v banke
|
|
Re: Účty SLSP
Od reg.: Sv. Ignác z Lojoji
|
Pridané:
17.9.2014 16:28
ja nemám peniaze
|
|
Re: Účty SLSP
Od: 5eter
|
Pridané:
17.9.2014 16:38
Vyhral si. Ukoncujem toto vlakno.
|
|
Re: Účty SLSP
Od reg.: Wolverine
|
Pridané:
17.9.2014 15:57
to musi byt super OS ked sa este musim po kazdom spusteni jebat este s RAMkou...hmm zeby Android? :D
|
|
Re: Účty SLSP
Od: wsdrdfs
|
Pridané:
17.9.2014 16:09
si predstav, ze RAMka je prsnata 17nastka a bude to prijemnejsie :-)
|
|
Re: Účty SLSP
Od reg.: IgorIgor
|
Pridané:
18.9.2014 7:27
17? ty máš koľko? 18?
|
|
Slovenská sporiteľňa
Od: Slovenská sporiteľňa
|
Pridané:
17.9.2014 15:31
Posielame kaprovi z vane kvety! :)
|
|
sadsadas
Od: dsadsadas
|
Pridané:
17.9.2014 15:55
Boha tak to je teda chyba ako sviňa. A keď ti niekto ukradne kreditku tak hocikde na internete s ňou môže zaplatiť. Xyz hlavne starších ludí nosia v peňaženke dokonca aj napísaný PIN od karty. A tu sa rieši takáto kktina, keď ste si týmito aplikáciami urobili zo smartfonu peňaženku, tak si naň aj treba patričným spôsobom dávať pozor, takisto ako na peňaženku. Mňa tieto neustále zadávania kadejakých kódov atd. iba obťažujú, našťastie na VUB IB stačí iba jeden krát si nechať poslať kód cez SMS, a už potom to nevyžaduje dokonca ani pri platbe žiadne bezpečnostné autentifikácie. Takto mi to vyhovuje.
|
|
Re: sadsadas
Od: Vaši hackeri
|
Pridané:
17.9.2014 16:29
Aj nám to takto vyhovuje.
-Vaši hackeri
|
|
epic zranitelnost
Od: tepira
|
Pridané:
17.9.2014 16:55
zas silny titulok a prd...
vezmime si realne:
1. museli by mi ukradnut telefon hned po tom ako som bol prihlaseny do aplikacie pretoze aplikacia ma timeout pre prihlasenie
2. musel by som mat jeden z dvoch kaporovych telefonov na ktorych to odskusal ...
3. pachatel ktory mi ukradol fon by musel byt nadmieru inteligentny aby si este pozeral moje aplikacie a skusal ci nahodou nie som niekde prihlaseny...
|
|
Re: epic zranitelnost
Od: chuj
|
Pridané:
17.9.2014 17:11
ale teoreticka moznost tam je. A tiez sa to da tusim aj pri dalsich 2 slovenskych appkach pisal som otom v skole DP
|
|
Re: epic zranitelnost
Od: chuj
|
Pridané:
17.9.2014 17:20
Konkretne aplikacia BankAir od Unicredit sa da minimalizovat ale odhlasi vas az po 3 minutach necinnosti ! A v aplikacii tiez nevyzaduje AUTORIZACIU platby. Teda ak stacim tlacidlo "domov" aka sa nevypne ale caka na navrat 3 minuty, ak v tomto 180 sekundovam intervale stratim telefon ktory nebude mat ani ziadny PIN na odomknutie displeja alebo nejaky vzor a kapor ho nájde v tomto 180 sekundovom intervale a tel stale bude pripojeni na mobilny internet alebo wifi, tak sa kapor môze vratit do aplikacie a spokojne si poslat nejaky gros na svoj alebo svagrov ucet (kedze ucet je lahko vypatratelny).
Dufam ze zajtra tu bude clanok o Unicredit a uzivatelovy z prezivkou "chuj".
Dakujem za aplaus :)
|
|
Re: epic zranitelnost
Od: ehm
|
Pridané:
17.9.2014 17:31
Jooooj ze inteligent ;) tu sa riesi ze Appka ma zabezpecenie ktore nefunguje ;) taze kapor posle gros max tebe.. Mozno budes aj pri citani rozmyslat nad textom ;)
|
|
Re: epic zranitelnost
Od: ehm
|
Pridané:
17.9.2014 17:29
Timeout pre platby.. Urcitym ludom staci info kde si co platil a info k uctom ;) ..za druhe je tu spomenute iba interface.. Ci sa da zneuzit kodom zisti ty ;) ..a by si neveril kolko ludi sa rado hrabe vo veciach inych ;) a hrabani v uctoch inych ze mlask ;) Vasa Spolocnost..
|
|
posielam
Od: 0.0.0.0
|
Pridané:
17.9.2014 17:01
Posielam kaprovi sodu bikarbónu
|
|
Re: posielam
Od: kapor_
|
Pridané:
17.9.2014 18:06
Dakujem za bublinkovy kupel ;)
|
|
SLovenska sporitelna - amaterizmus v inovaciach.
Od: Milanko56
|
Pridané:
17.9.2014 18:35
Hmm to je tak ked sa banka pre seniorov a rodiny so zahradnymi domcekami na stromoch pustaju do modernych technologii. Skusal som to na apke z TAtra Banky a samozrejme ze nic take sa nestalo. :D fakt amaterizmus slovenskej na plnej ciare, a ich IT oddelenie si zasluzi vyhadzov od A po Z. Odporucal by som slovenskej ostat pri tych terminovanych uctoch. Zjavne nic zlozitejsie nezvladaju
|
|
bezpecnostna chyba?
Od: klientslsp
|
Pridané:
17.9.2014 19:24
Takze podla tohto clanku je bezpecnostna chyba to, ze existuje nejaky spodob, ako sa prihlasit bez PIN-u (v ramci 15 min)? Potom co appky ostatnych bank, pri ktorych sa nepouziva ziaden PIN?
|
|
Re: bezpecnostna chyba?
Od: chuj
|
Pridané:
17.9.2014 19:32
take appky su v pohode, nieje v pohode to ak taka aplikacia pri posielani penazi nepyta ziadne dalsie overenie (bud SMS alebo zadat PIN)
|
|
Re: bezpecnostna chyba?
Od: klientslsp
|
Pridané:
17.9.2014 19:40
PIN ti umoznuje len prezerat ucty, obraty. Pltabu nevykonas bez dalsieho podpisu (GRID, SMS, ...)
|
|
Re: bezpecnostna chyba?
Od: ehm
|
Pridané:
17.9.2014 21:18
Stale je podstata ze appka ma planovanu funkcnost zabezpecenie PINom, ale ten nefunguje. A kfe je problem ked je podpisanie operacie pomocou SMS? ..v skratke islo iba o upozornenie na chybu ;)
|
|
Re: bezpecnostna chyba?
Od reg.: Twixie
|
Pridané:
17.9.2014 22:57
Problém je v tom, že tá SMS príde na smartfón na ktorom ti beží tá appka.
|
|
fafsdad
Od: asdsdw
|
Pridané:
17.9.2014 19:36
Proti "ukradnutiu prostriedkov" nema bojovat applikacia, ale clovek, ktory ju vyuziva. Pokial pred dovolenkou nezamknem dom a aj okna necham otvorene, nemozem sa cudovat, ze ma vykradnu pocas dovolenky. A tiez by ma nenapadol zaloval stavebnu firmu, ktora postavila moj dom, ze to postavili nezabezpecene...
|
|
Re: fafsdad
Od: ehm
|
Pridané:
17.9.2014 21:22
Spravne to je ako sa spoliehat na zamok ktory sa da otvorit bez kluca ;)
|
|
Re: fafsdad
Od: leky
|
Pridané:
18.9.2014 8:12
problem je, ze slovenske sudy su v takychto pripadoch na strane klientov banky. teda ze banka sa ma starat o bezpecnost penazi klienta aj ked je klient idiot, ktory je schopny vyplnit napr. komplet gridkartu do phishingoveho formulara alebo klikat na linky z nevyziadanych mailov. ze ma potom klient haved vo svojom pocitaci a aj v handroidovom mobile, ktora odpocuva autorizacne prvky vratane sms, aj to musi strazit banka a preventivne klienta blokovat. klienti sa potom stazuju na komplikacie ale svoj podiel viny uznat nechcu.
|
|
titulok
Od: nomi
|
Pridané:
17.9.2014 20:37
mam androrid appku "ucty" nainstalovanu na blackberry a tam ked stlacim spat tak sa aplikacia zatvori
|
|
Re: titulok
Od: android
|
Pridané:
17.9.2014 20:57
Mne to funguje tiez spravne, asi to zavisi aj od mobilu a mozno aj od verzie OS.
|
|
aktualizacia
Od: 'PPQ'
|
Pridané:
17.9.2014 23:02
opravene.
|
|
pekne
Od: janc1c1
|
Pridané:
18.9.2014 9:09
Ja som si to minule vsimol na manzelkynom nexuse 7.
Tak som si pozeral obraty :-) uz si nepametam ze ci sa dalo skocit do platieb.
A kedze som si vsimol ze po stlaceni spat som sa dostal asi cez dve uz spustene aplikacie az k uctom, tak som to chcel vyskusat znovu, ale uz to neslo, pytalo PIN.
Nenapadlo ma ze to moze byt chyba apky. A mozno ani nieje, mozno novsi OS robi nieco trosku inak ako ked to testovali na starsom OS.
|
|
Re: pekne
Od: ehm
|
Pridané:
19.9.2014 0:23
ono to bola velmo stara chyba ;)
|
|
Dalsi sposob
Od: mrmaros
|
Pridané:
18.9.2014 16:29
1. Vstupit do aplikacie Platby
2. +
3. Skenovanie platby
4. Stlacit Home na minimalizovanie aplikacie
5. Vratit sa do Platieb cez minimalizovane aplikacie
6. Aplikacia je v rovnakom stave ako predtym aj ked by mala znova vyziadat PIN
Xperia Z
|
|
Re: Dalsi sposob
Od: ehm
|
Pridané:
19.9.2014 0:20
jj to zabezpecenie im moc nevyslo ;) skoda..
|
|
Re: Dalsi sposob
Od: ehm
|
Pridané:
19.9.2014 0:26
doplnim ze tento problem je skor problem androidu ako pri fotoaparate a pristupe k foto cez zablokovanu obrazovku...
|