Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.

Handelsbanken för OS X: debug_cms-buggen

Tråden skapades och har fått 7 svar. Det senaste inlägget skrevs .
1

I tidigare trådar har vi diskuterat att SHBs internetbank för OS X lämnar efter sig en fil vid namn debug_cms.der. Jag upptäckte detta när OS X-funktionen var ny och har mejlat deras support minst 1 gång tidigare. Supporten brukar vara snabb att svara men i detta ärende möts jag av total tystnad. Den här tråden skapar jag för att ev sätta lite press på banken och få ett svar.

Filen skapas när man gjort en betalning. Den innehåller både personnummer och kontonummer och den sparas på rootnivå dvs totalt oskyddad. Filen kanske fyller någon funktion men låt oss i så fall lägga den i Preferences för den inloggade användaren.

  • Medlem
  • Mölndal
  • 2004-09-12 12:40

Förstår att du försöker få igång supporten. Men vet inte om det är bra att lägga ut sådan info. Kanske någon utnyttjar det. Eller är jag för misstänksam? Kanske det inte går att utnyttja?

Informationen finns redan på forumet sedan lång tid tillbaka.

Det är ju en rätt lång kedja av händelser som krävs för att någon ska komma till skada. Dels behövs någon med kriminella avsikter, en dator med denna fil i närheten av denna person, och sen en bank med dåligt omdöme som t ex accepterar förflyttning av pengar via telefon. Risken är rätt liten men att banken låter buggen bero i lång tid utan svar gör det hela mycket allvarligare.

  • Medlem
  • Stockholm
  • 2004-09-12 13:26

Det har redan demonstrerats hur extremt osäker Handelbankens lösning är. Det här måste åtgärdas SNARAST!

  • Medlem
  • Stockholm
  • 2004-09-12 13:34

Det finns redan en tråd om det här.

  • Medlem
  • Göteborg
  • 2004-09-12 13:35

Undrar vad som krävs för att SHB (och andra banker med likande lösningar) ska fatta att det är dåligt.
Måste det till att nån ska plundra en jevla massa konton eller?

Byt bank om ni gör era ärende via internet är mitt förslag.

mvh
b0bben

Jag startade en ny tråd för att hålla fokuset runt det här specifika problemet.

- - -
Hej

Detta är ett problem som vi har i vår första version av säkerhetsprogrammet. Det rättades ganska fort och finns inte kvar i den version som man hämtar hem från vår sida nu. Så jag råder dig till att hämta hem och installera denna för att slippa dessa filer.
- - -

Suck... var det så svårt att kläcka ur sig detta? Tre brev om ett allvarligt problem innan de svarar.

1
Bevaka tråden