-
Data: 2014-01-28 21:38:22
Temat: Re: Chcą nas w dupę j.... :/
Od: AZ <a...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 2014-01-28, Artur Maśląg <f...@p...com> wrote:
>>
>> Nie mowie, ze masz sie bac. Sa to dane wrazliwe i fajnie by bylo zeby miala
>> do nich wglad jak najmniejsza liczba osob.
>
> I tak jest. Histeryzujesz.
>
Jest, ale ma nie byc. Naprawde mandaty nie sa powodem do tego by jakies GITD
mialo dostep do takich informacji, zreszta to jakis projekt o ktorym w sumie
malo co wiadomo, szkoda narazie pradu na ta dyskusje...
>>>
>>> Nie wiesz jak takie systemy są konstruowane?
>>>
>> Sek w tym, ze nie od programistow zalezy konstrukcja systemu, system ma
>> spelniac wymagania klienta a patrzac po tym jak sa skonstruowane systemy
>> dostepne publicznie to mozna miec pewne obawy :-)
> *
> Obawy można mieć, nie należy być paranoikiem.
>
Uwierz, ze daleko mi do paranoika :-)
>>
>> Chociazby taki ePUAP,
>> mozliwosc autoryzacji kodami wysylanymi na e-mail. Czyli majac dostep
>> do czyjegos e-maila, resetujesz haslo i mozesz wykonywac dowolne
>
> No tak, mając dostęp do czyjegoś maila...
>
Co wcale nie jest tak trudne biorac pod uwage mierna wiedze spoleczenstwa
w tym temacie - takie same slownikowe hasla do roznych fejsbukow czy
naszych klas jak do swojej poczty :-)
>> operacje na ktorych dziala ePUAP bo kody autoryzacyjne sa wysylane
>> na tego samego e-maila - to system dostepny publicznie, nie chce
>> wiedziec jak jest rozwiazana kwestia bezpieczenstwa w systemach
>> wewnetrznych ;-)
>
> Hmmm, możesz wybrać SMS. Mając dostęp do czyjejś komórki możesz...
>
No juz mozesz, a dostep do czyjejs komorki nie daje Ci wiele bo musisz
znac haslo do ePUAPu a nowe przychodzi na e-maila. Taka forma zabezpieczenia
jest akceptowalna.
>>>
>>> Za próbę (samą próbę) nieautoryzowanego dostępu do takich danych
>>> zostałby dyscyplinarnie zwolniony.
>>>
>> Tak jak wyzej - to zalezy od konstrukcji systemu.
>
> Zwolnienie? Nie. Nieautoryzowany dostęp to nieautoryzowany dostęp.
> Choćby kody do konta leżały na biurku...
>
A po czym chcesz ten dostep autoryzowac? Poza tym zawsze sa admini ktorych
autoryzacja mniej dotyczy ;-)
>>>
>>> Myślisz, że pracownik banku ma dostęp do pinów czy list kodów
>>> jednorazowych klienta? Ba, stan konta koleżanki obok też tak
>>> sobie sprawdzi?
>>>
>> Pinow czy kodow jednorazowych pewnie nie,
>
> Ulżyło mi...
>
Lepiej zeby nie.
<http://www.policja.pl/pol/aktualnosci/86146,dok.htm
l>
23 latek z dostepem do lokat klientow - jak widac PINow nie trzeba mu bylo ;-)
<http://www.rmf24.pl/fakty/polska/news-pracownica-ba
nku-przelewala-sobie-pieniadze-klientow-ukradla,nId,
993767>
Tu wcale nie lepiej...
<http://www.glos.megiteam.pl/pracownica-banku-przele
wala-pieniadze-z-kont-klientow-na-wlasne/0,-1ja,1/>
Tu tez fajnie :-)
>>
>> ale ostatnio zadzwonila do
>> mnie konsultantka i powiedziala, ze wlasnie tak sobie przeglada moja
>> historie konta i mogla by mi zaoferowac lepsza oferte konta.
>
> Ty jesteś paranoikiem? Zadzwoniła do *Ciebie*, że na podstawie analizy
> historii *twojego* konta ma lepszą ofertę na to konto - miała
> informacje o ilości browaru który kupiłeś, czy liczbie wizyt w klubie
> go-go? A może się dowiedziałeś, że bielizna damska którą kupuję w
> pewnych sklepach nie jest w rozmiarze mojej żony i odbieram ja poza
> miejscem pobytu, ale tam, gdzie się urywa ślad mojej komórki
> abonamentowej? ;)
>
No ale skoro tak sobie frywolnie przeglada moja historie to czemu nie moze
przejrzec historii swojej kolezanki pod pretekstem spojrzenia czy aby
nie potrzebuje lepszej oferty? Miala informacje w ktorych bankomatach
wybieram pieniadze i gdzie place karta wiec podejrzewam, ze miala cala
historie.
--
Artur
ZZR 1200
Następne wpisy z tego wątku
- 28.01.14 21:48 John Kołalsky
- 28.01.14 21:58 Artur Maśląg
- 28.01.14 22:15 Artur Maśląg
- 28.01.14 22:32 AZ
- 28.01.14 22:33 Artur Maśląg
- 28.01.14 22:34 Budzik
- 28.01.14 22:38 Rafał Grzelak
- 28.01.14 22:52 masti
- 28.01.14 23:50 k...@g...com
- 28.01.14 23:53 masti
- 29.01.14 00:24 k...@g...com
- 29.01.14 07:34 sqlwiel
- 29.01.14 07:56 Myjk
- 29.01.14 08:02 Myjk
- 29.01.14 08:12 John Kołalsky
Najnowsze wątki z tej grupy
- Zasięg Tesli przy szybszej jeździe
- 300km/h
- Jaka nawigacja z asystentem zmiany pasa ruchu?
- Zapierdalać
- Oszczędzanie nie jest łatwe
- Jeździ, skręca, hamuje
- Do IO i innych elektrooszolomow, tu macie prawdziwe smrody
- śnieg
- Jazda z Warszawy do Krakowa teslą
- Beztłumikowcy
- promile wspierają Ukrainę
- Chińczyki są LEPSZE ;-)
- Już nie płoną
- 8%
- Nowy Outlander PHEV w PL
Najnowsze wątki
- 2025-01-13 Zasięg Tesli przy szybszej jeździe
- 2025-01-13 Gdańsk => Application Security Engineer <=
- 2025-01-13 Białystok => System Architect (Java background) <=
- 2025-01-13 Warszawa => Konsultant ds. sprzedaży <=
- 2025-01-13 Warszawa => Key Account Manager <=
- 2025-01-13 Szczecin => Senior Field Sales (system ERP) <=
- 2025-01-13 Rzeszów => International Freight Forwarder <=
- 2025-01-13 Bydgoszcz => Specjalista ds. Sprzedaży (transport drogowy) <=
- 2025-01-13 Poznań => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-01-13 Warszawa => Staż w dziale Sprzedaży B2B <=
- 2025-01-13 Wydajność klimy w obecnych temperaturach
- 2025-01-13 Błonie => Analityk Systemów Informatycznych (TMS SPEED) <=
- 2025-01-13 Kraków => UX Designer <=
- 2025-01-13 Katowice => Key Account Manager (ERP) <=
- 2025-01-13 Mińsk Mazowiecki => Spedytor Międzynarodowy <=