neprihlásený Piatok, 10. apríla 2026, dnes má meniny Igor
Za chybu v IB Tatra banky zodpovedný ľudský faktor

DSL.sk, 29.10.2010


Za chybu v aplikácii Tatra banky pre iPhone určenú pre prístup k funkciám internet bankingu, ku ktorej prišlo dnes v skorých ranných hodinách, je zodpovedný ľudský faktor. Banka o tom informuje v stanovisku.

"Chyba vznikla v produkčnom prostredí Internet bankingu pre iPhone a bola spôsobená zlyhaním ľudského faktora. V rámci plánovanej inštalácie bol nasadený vývojový komponent, ktorý nebol určený pre produkčné prostredie," uvádza sa v stanovisku banky.

Aplikácia Tatra banky pre iPhone pre prístup k internet bankingu dnes podľa dostupných informácií minimálne v časoch 2:00 až 7:00 užívateľom mohla zobrazovať pohyby na cudzom účte, informovali sme o tom v tomto článku. Zobraziť si bolo možné zároveň detaily týchto pohybov.

Bolo tak možné vidieť dátum transakcie, sumu, číslo druhého účtu na ktorý alebo z ktorého boli prostriedky na cudzí účet posielané alebo v prípade platby alebo výberu kartou meno držiteľa karty, miesto transakcie.

V pohyboch a detailoch pohybov sa priamo nenachádzalo číslo cudzieho účtu, pre ktorý boli pohyby zobrazované. Číslo debetných platobných kariet sa v detailoch pohybu zobrazuje anonymizované, s časťou čísla nahradenou hviezdičkami.

Podľa stanoviska banky pre server DSL.sk sa takto užívateľom iPhone aplikácie mohli zobraziť pohyby na účtoch klientov, ktorí si v danom čase prezerali pohyby na svojom účte, cez iPhone aplikáciu alebo klasický webový internet banking. Pohyby z koľkých účtov sa zobrazili cudzím užívateľom banka zatiaľ nespresnila.

Informácie zobrazované z cudzích účtov sa podľa banky nedajú zneužiť na aktívne prevedenie prostriedkov z cudzích účtov. Prezradením údajov o pohyboch cudzím osobám neautorizovaným na prístup k daným účtom ale mohlo byť porušené bankové tajomstvo.

Momentálne je už podľa banky situácia vyriešená, zobrazovanie pohybov bolo po doobedňajšom vypnutí opäť zapnuté a aplikácia funguje korektne.

"Tatra banka sa svojim klientom za vzniknutú situáciu ospravedlňuje," uzatvára svoje stanovisko banka.



Najnovšie články:

Alza s otvorením novej predajne na Slovensku inú zavrela
V európskej časti lode Orion uniká hélium, posádku a pristátie Artemis II to nemá ohroziť
FreeBSD odštartovalo projekt testovania kompatibility notebookov
Alza otvára na Slovensku novú predajňu, pri novom veľkom sklade
Konkurent Starlinku od Amazonu má odštartovať v polovici roka
Automobilka Škoda vyvinula zvonček na bicykel, ktorý prekoná ANC v slúchadlách
Microsoft deaktivoval účty vývojárov významných open source softvérov, nemá ísť o zámer
Sci-fi o alternatívnych vesmíroch od Apple začne v auguste
Aj Cloudflare chce kompletne prejsť na kryptografiu odolnú kvantovým počítačom už do 2029
Slovensko.sk bude v noci odstavené


Diskusia:
                               
 

este nesadili flash a uz sa ospravedlnuju. Som zvedavy, co budu potom robit :DDD
Odpovedať Známka: 9.3 Hodnotiť:
 

potom budu vsetci spokojni a chcem vidiet do coho budes picovat ty
Odpovedať Známka: -9.0 Hodnotiť:
 

kde beries tolko optimizmu ak ide o adobe?!
Odpovedať Známka: 10.0 Hodnotiť:
 

mam rad flash, a postupne v nom bude stale viac stranok a aplikacii, co aj dufam.
Odpovedať Známka: -10.0 Hodnotiť:
 

flash si pamatam z cias asi pred hadam 10 rokmi, vtedy uz mal byt super bomba spica a mal sa stat nastupcom statickeho html.
Ked to nezvladol vtedy, tak to urcite nezvladne v case ked sa ma pomaly odsuhlasit html 5 standard ktoreho nasadenie je mozne badat uz teraz.
Odpovedať Známka: 10.0 Hodnotiť:
 

veru pomaly, draft ma byt v roku 2012, a ako odporucanie ma byt v roku 2022
Odpovedať Známka: -6.0 Hodnotiť:
 

neviem o com tocis, html5 je v drafte uz davno. A full recommendation nic nezmanena, html4 len nedavno preslo do tejto fazy a pouziva sa uz kolko? dlho
Odpovedať Známka: 10.0 Hodnotiť:
 

dobre rano :D. Flash je tu fakt velmi dlho a je na ustupe, nie na vzostupe.

Je dobojovane. Aj Microsoft so svojim Silverlight v dlhodobom horizonte konci a ide do HTML5:
http://tinyurl.com/377lexh
Odpovedať Známka: 10.0 Hodnotiť:
 

neviem v ktorom komixe si o tom cital, ale uvidime.
Odpovedať Známka: -10.0 Hodnotiť:
 

Ten podla teba "komix" je v tom príspevku pripojený ako skrátená linka, ak si si nevšimol. Tam si to prečítaj.
Odpovedať Hodnotiť:
 

co by robili, bude to ludsky faktor

http://www.adobe.com/support/ security/advisories/apsa10-05.html

Odpovedať Známka: 5.0 Hodnotiť:
 

Samozrejme že to bol ľudský faktor, treba to nenápadne hodiť na nejakého pešiaka ktorí to mal len spustiť :-D
Odpovedať Známka: 9.5 Hodnotiť:
 

Keby priamo povedali, ze sme to poj*bali, mozno by som si to stanovisko trosku vazil, chyby robi kazdy. No ale lepsie ako keby sa vyhovorili na nejaky vypadok.
Odpovedať Známka: 9.4 Hodnotiť:
 

jj, si niekoho nasli proste... a hej viem to lebo tam robim
Odpovedať Známka: 8.9 Hodnotiť:
 

priznaj sa, bol si to ty :D
Odpovedať Známka: 9.1 Hodnotiť:
 

uz asi nerobi po tej chybe ...
Odpovedať Známka: 10.0 Hodnotiť:
 

Mno, ak je banka zraniteľná voči zlyhaniu jednotlivca znamená, že nemá kontrolné mechanizmy. Za to si zaslúži vyhazov celkom vysoký manažér.
Osoba implementujúca produkčný systém musí dostať otestovaný materiál. Zlyhal deravý systém riadenia zmien a manažéri, ktorí ho zaviedli.
Odpovedať Známka: 10.0 Hodnotiť:
 

To si napísal presne. Takto to funguje všade, ale vedeniu sa nič nestane a nejaký pešiak si to od....e ...
Odpovedať Známka: 10.0 Hodnotiť:
 

a čo mali robiť? každý klik každého zamestnanca dávať preverovať piatim kontrolným ľuďom?
Odpovedať Známka: -9.1 Hodnotiť:
 

ak ide o business critical aplikaciu(co si myslim ze internet banking je) tak ano.

Odpovedať Známka: 10.0 Hodnotiť:
 

1.) Striktné oddelenie rolí - vývojár vyvíja, tester testuje správca nasadzuje.
2.) Správca dostane od testera iba materiál určený pre produkciu.
3.) Tester pustí ďalej iba materiál, ktorý prešiel testami bez chyby (aj napriek rôznym tlakom).

Odpovedať Hodnotiť:
 

mozno je to len vyhovorka a nebol za tym ziaden konkretny typek, co stlacil zly gombik...
otazka je skor, preco taku aplikaciu vyvyjaju, ked nie pre produkcne prostredie
Odpovedať Známka: 0.0 Hodnotiť:
 

preco vyvyjaju dalej aplikaciu? asi chystaju dalsiu verziu lebo inak by nemali co vyvyjat a prave to este nemalo ist do produkcie..
ja to vidim tak ze pri instalacii niecoho - tusim IB bol nedostupny v noci,omylom nainstovali nieco co sa akurat testovalo.
skolacka chyba ktora moze stat banku dost vela
Odpovedať Známka: 6.7 Hodnotiť:
 

ooops, urcite aplikacia, ktora dovoluje sledovat pohyby na uctoch druhych je velmi dolezita :-P to bola ta, preco som si polozil otazku na co ju maju aj ked nie pre production. nie cela ib aplikacia ako taka...
Odpovedať Hodnotiť:
 

Vy sa snad hanbite za svoje pohyby ? (na ucte)

:-D
Odpovedať Známka: 8.0 Hodnotiť:
 

noo.. aj sa hanbim, mesacne jeden prirastok a styri ubytky:-)
Odpovedať Známka: 10.0 Hodnotiť:
 

ja by som bral mesacny prirastok 16 tisic ako pan fígeľ (aj to len oficialne priznany, z toho 11,5 tisic zadarmo z EU) a styri ubytky kazdy po tisic € .... veru bral by som taky prirastok a take ubytky
Odpovedať Známka: 5.7 Hodnotiť:
 

Ten jeho príjem je svinstvo, ale asi len o trošku väčšie ako tvoja vlastnosť typického Slováka - závisť. Ak si schopný, máš možnosť prejsť cez výberové konania do administratívy v Bruseli a budeš aj ty dostávať prachy z EU. Nebude to síce 11 tisíc, ale pár tisíc aj s náhradami a príplatkami to bude určite. Ale ty by si bol asi radšej tiež europoslancom alebo eurokomisárom, aby si sa veľmi od roboty nepretrhol.
Odpovedať Známka: 6.0 Hodnotiť:
 

Aha, princip americky sen - ne.icuj, ze sa z tvojich dani plati nejaky darmozrac, jedneho dna sa mozes na darmozraca prepracovat aj ty!

Rovno to tu vsetci zabalme a dajme sa na podporu, nech nezavidime ani darmozracom z opacnej strany spektra. A potom nemusime "zavidiet".
Odpovedať Známka: 5.3 Hodnotiť:
 

ak sa ti nepaci, mas moznost to zmenit kazde 4 roky. alebo do tych sraciek chod ty a skus presadit legislativu kde budu poslanci a komisari pracovat za priemernu mzdu .. neznie to tak jednoducho vsak? otvorit si zobacik na fore je jednoduche ale nic to neprinesie.
Odpovedať Známka: 10.0 Hodnotiť:
 

prepacte za offtopic ale poradite mi nejaky dobry mini notebook? tento mi padol do oka ( http://tinyurl.com/382q8rr) ale rad si necham poradit... len na internet a office...
Odpovedať Známka: -8.9 Hodnotiť:
 

tie netbooku su hardwarovo secky rovnake
Odpovedať Známka: 6.7 Hodnotiť:
 

nehovor takze medzi

http://www.alza.sk/
lenovo-ideapad-u165-d193000.htm

a

http://www.alza.sk/acer-emachines
-350-21g16ik-cerny-d170217.htm

nie su okrem ceny ziadne rozdiely?
Odpovedať Známka: -7.1 Hodnotiť:
 

Az na to, ze Uckovy IdeaPad nie je netbook.
Odpovedať Známka: 10.0 Hodnotiť:
 

pre cloveka ktory sa riadi iba uhlopr. tak ano..
Odpovedať Hodnotiť:
 

Dam Ti velmi dobru radu, a sice neber netbook s rozlisenim 1024*600, mnoho potvrdeni nemas na obrazovke, praca je skor utrpenim, vyber si taky, ktory ma 1387*768. Zo znaciek odporucam asus, lenovo, hp, dell, toshiba, sony. Ak chces 3g zabudovany modul skus Toshiba T110 11R, ten mam a som s nim spokojny.
Odpovedať Známka: 7.1 Hodnotiť:
 

dakujem, urcite to zohladnim...
Odpovedať Známka: -6.0 Hodnotiť:
 

Nezabudni to zohladnit, lebo budes nadavat tak ako ja, ked som si kupil prve eee. Principialne su ostatne parametre irelevantne pre office pracu, ale ak chces pozriet videa z youtube v HD, tak netbook musi podporovat HW akceleraciu. Velmi dobre su tie s chipsetom ION2, ale trosku drahsie.
Odpovedať Známka: 6.7 Hodnotiť:
 

hmm uz si len vybrat... asi sa na to vyspim :-)

http://www.alza.sk/asus-eee-pc-1201nl
-ion-stribrny-d191737.htm

http://www.alza.sk/asus-eee-pc-1215n
-ion2-stribrny-d194312.htm

este raz dik
Odpovedať Hodnotiť:
 

Oboje su dobre a aj s tym 1201 zvladnes vsetko okolo office a netu;-)
Odpovedať Známka: 3.3 Hodnotiť:
 

ked prida TB funkciu volneho prevodu penazi z lubovolneho cudzieho uctu na svoj ucet, tak si koli tomu mozno aj kupim iphone.. a znovu otvorim ucet v TB :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja by som privital funckiu "prihod jeden cent na moj ucet z kazdej transakcie TB" a hned by mi na ucte pribudali tisice € :)
Odpovedať Známka: 10.0 Hodnotiť:
 

No ty si uz kvalitny debil.Keby citas poriadne,tak sa dozvies,ze chyba sa prejavila aj na webovom rozhrani IB a nie iba na iPhone.A kup si radsej 2 jogurty a jeden spagat a urob si z toho telefon.
Odpovedať Známka: -8.2 Hodnotiť:
 

len na iphone, a to ci uz si na IB pristupoval pomocou aplikacie alebo prehliadaca na iphone
Odpovedať Známka: 10.0 Hodnotiť:
 

este ze to nebol zvieraci faktor, islo by o nejake velke zviera a v tom pripade by sa nic nestalo. Ale tu ide o ludsky faktor, tak toho cloveka budu potahovat za tojase.
Odpovedať Známka: 10.0 Hodnotiť:
 

alebo že to nebol faktor psí
Odpovedať Známka: 8.7 Hodnotiť:
 

jj, dobry nazov clanku :), vsak tuto to hadam vzdy bude ludsky faktor, vsak este nie sme v matrixe :) a keby to bola pri softveri nejaka vyssia moc alebo unavovy lom materialu,
tak to by bolo velmo zle :)...
Odpovedať Známka: 10.0 Hodnotiť:
 

Epic fail. :-/
Odpovedať Známka: 7.5 Hodnotiť:
 

par studentov, resp. ako sa vravi juniorov + mrte vyoblekovanych wannabe managers ktori sa hovno rozumeju a celych par studentov riadia ako tank.

z praxe dam par hlasok wannabe managera:
pome zmenit technologiu z java do .net
2 juniori = 1 senior
pocas testovania sa bude testovat, tak ze postupne sa otestuje kazdy test.. :)
a mnohe dalsie.
Odpovedať Známka: 10.0 Hodnotiť:
 

by ma zaujímalo, akú funkciu to testovali :)
Odpovedať Známka: 10.0 Hodnotiť:
 

ak su tu starsi, co poznaju "Neberte nam prinzecnu", tak....spravilo sa to samo......:-)
Odpovedať Známka: 10.0 Hodnotiť:
 

>> "Tatra banka sa svojim klientom za vzniknutú situáciu ospravedlňuje," uzatvára svoje stanovisko banka.

Skuste nezaplatit HYPO a Ospravedlnte sa. Ze ste si to zle preratali, ze ludsky faktor. Aj ked pridete o obe nohy - SMOLA! Sorry, Sandokan - business je business - bud cvakaj alebo vypratat byt!

1. Pokuta 10^6 E a kazdemu klientovi, kt. POTENCIALNE mohol byt "ohrozeny" po 10^5 E
2. Pokuta 10^7 E + 50% zisku za posl. 5 rokov
3. Strata licencie!

Tak sa takato "neprijemnost" opakovat nebude. Lebo si banka zrata, ze supaci ju vyjdu pridraho!

Odpovedať Známka: 9.0 Hodnotiť:
 

chcel by som vidiet to ohrozenie klientov...daj nejaky napad, nech sa vzdelaju aj ti bez fantazie.
videl si ze nejaky clovek si uhradil telefon za 25e..je ten clovek ohrozeny?

daj priklady pls
Odpovedať Známka: 3.3 Hodnotiť:
 

Ak by som bol zly clovek, a videl 5 ciferny prevod, nasiel by som si meno v telefonnom zozname, stalo by mi to za to.

Ale ano, je toto porusenie na ochranu sukromnych udajov, ja ak tam mam ucet, ver mi, zaolval by som ich ;)

Uz len z principu..
Odpovedať Známka: 5.6 Hodnotiť:
 

ok najdes cislo a co teraz? zavolas ze videl som vas prevod na 10.000e...a dalej?

ako neobhajujem to co sa stalo ale robit z toho celoslovensku tragediu a odskodnenie neviem kolko ludi vo vyske niekolko milonov eur+pokuta atd v podstate za nic sa mi zda smiesne..

ci chces mi povedat ze ked niekto videl moj prevod na orange v sume 26.20 mam sa citit byt ohrozeny a pozadovat aspon 100.000e?

Odpovedať Známka: 0.0 Hodnotiť:
 

Vsakze tam mas ucet,alebo tam rovno pracujes?Ak na tom nic nevidis tak sem hod trebars svoj posledny vypis z uctu
Odpovedať Známka: 0.0 Hodnotiť:
 

nepracujem ale mam tam ucet..
este raz, nikto nevidel kompletny vypis uctu,ani zostatky ani nic..proste nahodne pohyby na uctoch...netvrdim ze sa nic nestalo,ale tvrdim to ze sa necitim byt ohrozeny ze niekto mohol vidiet moj pohyb orangu napr, ci ty bi si sa citil v ohrozeny kebyze si zistim ze do orangu platis 40e fakturu?
Odpovedať Známka: 2.0 Hodnotiť:
 

ONI POVEDALI CO POVEDALI...

povedali vsetko? da sa tomu verit ????????
Odpovedať Hodnotiť:
 

ak si videl screenshoty na macblogu tak potom by si vedel ze hovria pravdu..sami ludi napisali ze boli vidiet random pohyby a ostatne udaje boli ich vlastne,takze?

vlastnost slovakov, ked sa da kopnut tak si kopnime vsetci.
ak to bola chyba jednotlivca tak by si ho najradsej upalil, ak to nie je chyba jednotlivca tak urcite manazara ktory ma kontrolovat kazdy jeden klik xy ludi...proste vzdy nieco.
nemam rad taketo vlastnosti
Odpovedať Hodnotiť:
 

vidno, že si v živote nepodnikal a nemal zamestnancov
Odpovedať Známka: 1.4 Hodnotiť:
 

ziadny priklad ako sa da zneuzit to co niektory videli?
(ano maximalne ze niekto mohol vidiet aky ma plat napr - zamestnanci vo firme, ale ani toto sa zneuzit neda[max ze by si niekto pytal vacsi plat])
ako zneuzijes ze si videl ze som platil orangu 26.20e? chcem to vediet pls

ta chyba nebola taka ze si si mohol vyberat ucty ktore chces vidiet ale v pohyboch na ucte boli random pohyby, ak som to spravne videl na macblogu dokym nestiahli screenshoty a tykalo sa to len ludi ktory boli prihlaseny cez iphone (ak banka neklame)
Odpovedať Známka: -3.3 Hodnotiť:
 

ja nehovorím o tom, či sa dá zneužiť, alebo nie... mne išlo o tie pokuty... týpek v živote nemal firmu ani s jedným zamestnancom, takže sa mu ľahko rozpráva o pokutách...aj u mňa často spraví nejaký zamestnanec chybu a tým chybám sa proste nedá zabrániť... zamestnanci sú veľmi schopný, kontrola ich práce je na vysokej úrovni, motivácia dobrá, ale stane sa, že dačo nespraví najlepšie... a nemôžeš kontrolovať všetko, čo kedy spraví/počuje/vidí zamestnanec, to pre kontrolu by si musel zamestnať ďalších dvoch ľudí ku každému zamestnancovi, aby nad ním stáli celý čas...a keby každý mal dostávať za všetky chyby tak neprimerane vysoké pokuty, ako bolo spomínané, nebola by na svete ani jedna firma
Odpovedať Známka: 6.7 Hodnotiť:
 

aha, ja som myslel ze hovoris o tom zneuzity..sry
pravdu mas v tom ze by si musel mat dalsich ludi na kontrolu atd. ak by si aj toto spravil tak stracas doveru ludi. Proste aj manazer musi verit ludom ktorych ma pod sebou. Dovera byva niekedy velmi dobry motivator. Aspon jeden z mala co vie ako to chodi. Proste clovek sa zmyli a vzdy to tak bude,stalo sa to aj teraz.
Chcel by som vidiet ostatnym bankam kolko preslo preslapov o ktorych ludia ani nevedia
Odpovedať Známka: 3.3 Hodnotiť:
 

že vraj sa nedá zneužiť ??? tak o tom by som vedel rozpávať!
Odpovedať Známka: 10.0 Hodnotiť:
 

creva maju byt spravene tak, aby ani ten najdementnejsi programator UI nemal sancu vyrobit takyto pruser. Jednoducho UIcko sa nema narok dostat priamo k datam. Najradsej mam, ked "profici" na vsetko nasadia hibernate alebo daco podobne tak, ako to stiahnu z webu, pustia ho do databazy s pravami db admina, nech si moze navytvarat, co potrebuje a chodi si, kam potrebuje, lebo to je tak dobre a krasne a elegantne a...
Odpovedať Hodnotiť:

Pridať komentár