Projekt Unijnego Rozporządzenia dot. ochrony danych osobowych
Na stronie internetowej KE możemy zapoznać się z projektem nowego aktu prawnego, który ma obowiązywać również w Polsce....


  
Wyszukiwarka orzeczeń i decyzji

Jeśli są Państwo zainteresowani otrzymaniem darmowego newslettera z informacjami dotyczącymi prawnej ochrony danych prosimy o podanie adresu e-mail:


Dodaj Usuń

Administratorem Twoich danych osobowych, udostępnionych dobrowolnie, jest Omni Modo z siedzibą w Warszawie (03-937), przy ul. Zwycięzców 45/29. Dane osobowe będą przetwarzane w celu przesyłania newslettera oraz będą udostępniane innym podmiotom współpracującym z Administratorem. Przysługuje Ci prawo dostępu do treści swoich danych oraz ich poprawiania.

Wyrażam zgodę na przesyłanie na udostępniony przeze mnie adres poczty elektronicznej newslettera zawierającego informację handlową w rozumieniu ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz. U. 2002 nr 144 poz. 1204 z późn. zm.).

Więcej informacji dotyczących ochrony danych osobowych Użytkowników i Regulamin świadczenia usług drogą elektroniczną tutaj


  

>Aktualności >



Luka w zabezpieczeniach mBanku usunięta
2009-11-25

Luka umożliwiająca atak XSS (ang. cross-site scripting) została wykryta przez niezależnego specjalistę ds. bezpieczeństwa w systemie mBanku. W wyniku istnienia usterki możliwe było przekierowanie użytkownika na fałszywą stronę, która była przez to podatna na phishing. Po poinformowaniu banku o zaistniałym problemie usterka została już usunięta.


Atak XSS polega na zamieszczeniu kodu JavaScript w treści atakowanej strony. Schemat ataku phisingowego w zaistniałej sytuacji wygląda następująco: Wystarczyło tylko, by atakujący podesłał spreparowany link do osoby, która posiada konto w mBanku i zachęcił ją do kliknięcia w niego np. z informacją o konieczności weryfikacji karty płatniczej czy też hasła w związku z zaistniałą awarią systemu bankowego. Bez problemu można sfałszować taki adres e-mail i podszyć się pod dany bank czy też firmę, bazując na niewiedzy użytkownika. Odpowiednio stworzona strona, przypominająca do złudzenia stronę logowania mBanku, bez problemu mogłaby przechwycić identyfikator użytkownika, jak też jego pełne hasło, a następnie zalogować użytkownika na właściwą stronę. - wyjaśnia Iwo Graj (osoba, która wykryła lukę w systemach mBanku).


mBank postępuje zgodnie ze sprawdzonymi procedurami reagowania w tego typu przypadkach. Z naszej perspektywy najważniejsze są działania, które w błyskawiczny sposób umożliwiają zapewnienie pełnej ochrony Klientom. Z uwagą odnosimy się do wszystkich głosów związanych z bezpieczeństwem. Podkreślam jednak, że opisywany problem okazał się "wirtualny" i nie dotyczył żadnego z naszych Klientów –jest to oficjalne stanowisko mBanku podane do opinii publicznej przez rzecznika prasowego Krzysztofa Olszewskiego, który dodał, iż wskazany problem, który mógłby pojawić się jedynie w marginalnych przypadkach, został rozwiązany.

źródło: www.di.com.pl, z dnia 5 listopada 2009 r.
 


Copyright (c) 2007 by E-Ochronadanych.pl - Wszelkie prawa zastrzeżone Polityka prywatności | Regulamin | Nota prawna
Kopiowanie materiałów - zabronione Ustawa o ochronie danych osobowych | GIODO | Administrator bezpieczeństwa informacji