Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko282
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki
  • Igrzyska
  • Rozrywka
  • Sport
  • Motoryzacja
  • Technologia
  • Informacje
  • Gospodarka
  • Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

eMCeKamil
eMCeKamil

eMCeKamil

Dołączył 15 lat i 4 mies. temu
  • Obserwuj
  • Akcje 152
  • Znaleziska 152
  • Mikroblog 0
  • Obserwujący 0
  • Obserwowane 1

412

Zabezpieczenia SSL polskich banków - oceny F!

Zabezpieczenia SSL polskich banków - oceny F!

Zabezpieczenia SSL polskich banków i ich serwisów transakcyjnych (13 XII 2014) - negatywne oceny F dla mBank, BZWBK, iPKO.

konto usunięte
z
wykop.pl
dodany: 13.12.2014, 16:35:13
  • 108
  • #
    technologia
  • #
    ssl
  • #
    security
  • #
    bezpieczenstwo
  • #
    informatyka
  • #
    banki
eMCeKamil
eMCeKamil
eMCeKamil 13.12.2014, 17:04:20 via Android
  • 112
@wap3 powiedzmy ze teoretycznie gdybym pracowal przy aplikacjach dla niektorych z tych bankow i teoretycznie zajmowal sie kwestia ssl i szyfrowania komunikacji to teoretycznie moglbym twierdzic ze z biznesowefo punktu widzenia teoretyczna poprawka, teoretycznie moglaby odciac spore grono klientow teoretycznie korzystajacyh z serwisu przez teoetycznie telefon.
  • 14
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

eMCeKamil
eMCeKamil
eMCeKamil 13.12.2014, 19:17:37 via Android
  • 9
@wap3: teoretycznie odciecie ponad 60% klientow mobilnych to teoretycznie pelna seria z kalacha w potylice bez teoretycznego ostrzerzenia. A tak serio sama luka jest powazna. Wektor ataku przy desktopach jest trudny do osiagniecia, przy aplikacji mobilnej jest szereg innych wiekszych lub mniejszych zabezpieczen, Teoretyzujac odciecie dla mnie telefonow bez obslugi tls 2.0 to chwila pracy
eMCeKamil
eMCeKamil
eMCeKamil 13.12.2014, 19:56:30 via Android
  • 4
@wap3: http://developer.android.com/reference/javax/net/ssl/SSLSocket.html teoretycznie gdym wiedzial ze rozklad klientow na platformie android dla polskich bankow znaczaco rozni sie od swiatowego rynku, to teoretycnie nie moglbym mowic ze ok. 60% tych urzadzen natywnie nie obsluzy tls w wersji wyzszej niz 1.1
eMCeKamil
eMCeKamil
eMCeKamil 13.12.2014, 20:20:31 via Android
  • 4
@pejter: aktualnie aplikacje mobillne i webowe sa narazone na to podatnosc bank moze zaprzestac wspierania tych certyfikatow ale spowoduje to to iz na starszych urzadzeniach ktore nie wspieraja nowych certyfikatow aplikacja mobilna i webowa przestanie dzialac, ogolnie uzywanie aplikacji mobilnej jest nieco bardziej bezpieczne niz aplikacji przegladarkowej na danym urzadzeniu
eMCeKamil
eMCeKamil
eMCeKamil 14.12.2014, 09:55:26 via Android
  • 1
@molevay: z tego co napisales dokladnie wynika to co ja napisalem jesli nie wytnie sie ssl/tls1 to starsze przegladarki i tak beda z niego korzystac, android od bodajze 4.2 wspiera cos wiecej niz ssl3/tls1.1 wiec tak czy siak priorytety nic nie dadza, bo urzadzenie i tak bedzie korzystalo z ssl

16

Zaczarowany nożyk

Zaczarowany nożyk

Kiedy w warsztacie zabraknie narzędzi...

Zypulka
z
youtube.com
dodany: 04.11.2014, 15:13:25
  • 4
  • #
    polska
  • #
    kultura
  • #
    rozrywka
  • #
    zainteresowania
  • #
    ciekawostki
  • #
    rzezba
eMCeKamil
eMCeKamil
eMCeKamil 04.11.2014, 16:36:19 via Android
  • 0
Nie kumam
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • 3
  • Strona 3 z 3
  • >

Osiągnięcia

  • Rocznica
    od 27.03.2022

    Rocznica
  • Gadżeciarz
    od 17.10.2014

    Gadżeciarz

Wykop © 2005-2024

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl

Podróże

Gospodarka

Informacje

Technologia

Motoryzacja

Sport

Rozrywka

Igrzyska

Ciekawostki