Intercambio de ideas sobre Tecnologías de la Información y Comunicación, Sociedad de la Información, Seguridad de la Información, Cybercrimen y temas relacionados. Damaso Fonseca
miércoles, 18 de junio de 2008
Banco Falabella CMR revela quienes son sus clientes
En un simple fallo de seguridad, tan facil como introducir un numero de DNI y una clave erronea (probado con clave de 06 digitos), el banco en cuestión puede comprobar a quien haga prueba de esto, con un mensaje de error, si dicho DNI pertenece a un cliente del banco o no. Si pertenece a un cliente de dicho banco, pues el mensaje de error sale personalizado con el Nombre y Apellido completo correspondiente al DNI introducido.
Mas detalles y ejemplos de como podrian ser aprovechados estos datos en éste enlace
Suscribirse a:
Enviar comentarios (Atom)
No hay comentarios:
Publicar un comentario