Wpis z mikrobloga

#januszewebdevu #webdev

Otóż jest sobie taka strona https://www.centrum24.pl/prepaid/index?index=1491 na której to BZ WBK oferuje takie wirtualne karty prepaid, których można używać do transakcji jak normalnych kart kredytowych, mniejsza z tym. Jako że to bank i w ogóle to security i sprawy tego dotyczące powinny być na najwyższym poziomie, ale gdyby tak było to bym nie pisał :) Otóż wyobraźcie sobie, że aby zmienić hasło wystarczy podać emaila i hasło zostaje zresetowane, bez żadnego potwierdzenia o chęci zresetowania. Po prostu od razu na maila przychodzi nowe hasło.

Zawsze mogło być gorzej.

  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@kmicolo: w sumie, masz rację, żeby je odczytać musiałby spojrzeć w maila. Jakby nie było nie chciałbym, żeby ktoś w każdym momencie mógł zresetować moje hasło.
  • Odpowiedz