Slashdot - Letos februarja je bilo na BBC-ju javno razkrito, da je trenutni sistem ugotavljanja istovetnosti uporabnika plačilne kartice luknjičav. Ker se pravilnost vnesenega PIN-a preverja proti kartici in ne proti centralni bazi podatkov v banki, je moč pretentati POS-terminal in z uporabo lažne kartice doseči, da se transakcije sprovede z vnosom poljubne kombinacije namesto PIN-a. Banke v desetih mesecih niso storile ničesar.
UK Cards Association (britanski ekvivalent slovenskega Bankarta) je zato naslovil pismo na Univerzo v Cambridgeu, v katerem so od njih zahtevali, da omenjeno magistrsko delo umaknejo s spleta, saj da vsebuje informacije, ki bi lahko bile uporabljene za zlorabo kartičnega sistema. Izrazili so zaskrbljenost, da Cambridge podpira in objavlja tovrstno raziskovalno delo.
Predstojnik katedre, kjer je Choudary predložil svoje delo in čaka na zagovor, je odgovoril, da si seveda ne bodo pustili določati, kaj je objavljivo in kaj ni. Dodaja, da so vse informacije iz dela že javno znane več kot leto dni (prvi članki o tem napadu so bili napisani 2009 in vključujejo celo več informacij kakor to magistrsko delo).
Vsekakor pa je zelo žalostno, da se banke še vedno vedejo kot okoreli mastodonti. Zgodovina bi jih bila morala že zdavnaj naučiti, da se varnosti s skrivanjem protokolov pač ne da doseči. In če se neka luknja objavi, jo je potrebno zakrpati, ne pa preganjati vseh, ki si drznejo pisati o njej.
To me spominja na en zalosten slovenski primer : Odkrijes veliko luknjo v NLB transakcijah itd... Namesto, da te zaposlijo, te kazensko preganjajo. Naredis samomor. Takrat bi moral nekdo odgovarjat!
Kakor se jaz spomnim je on nlb izsiljeval z uporabo ranljivosti, kar je pa edino pravilno, da se preganja. Bi bilo pa fino, da bi imeli kakšen link, da si osvežimo spomin, če mislimo o tem debatirati.
Jasno je pa, da je zahteva po skrivanju ranljivosti bedasta.
Where all think alike, no one thinks very much.
Walter Lippmann, leta 1922, o predpogoju za demokracijo.
Kaj ni bil tisti slovenski primer samo nek trojanec, ki je počakal, da se uporabnik logira na svoj elektronski račun in je potem oponašal uporabnika (ugrabitev miške/tipkovnice, da je izpolnil pravilna polja za nakazitev denarja)?
Ne glede na to katera pomembna univerza je to bila, je to kar pogumno od bankirjev, da poskušajo tako pritiskati na takšno ustanovo. Da bi jim takšna stvar tudi dejansko uspela, bi bilo pa že grozljivo.
Živela svobodna akademija. Če bodo še univerze klonile proti takim pritiskom, potem smo konec. Univerze so svobodne in imajo takšen status že vsaj 600 let, in naj tako tudi ostane! Oz. tako mora ostati.
Problem je v da banke ščiti država! Kajti položnice lahka sam prek banke plačuješ, delodajalec ti lahka izplača plačo samo na transakciski račun, to gre men v nos, zakaj bi morala država vedet kolk gnara zaslužim in zakaj bi jaz mogu met transakciski račun in plačou vsak mesec 2 evra za vodenje le tega.
Kajti mi ljudje bi lahko brezproblema brez bank živel sam so zakoni taki, da morš imet transakciski račun. Tk da je treba ta zakon spremenit pol pa lahka banke delajo kar hočejo.
Zakaj bi mi potrebovali nekega posrednika med nami in ...
Se strinjam, luka88. Čeprav ne vemo kako je bilo točno, so bankirji poslali policijo nadenj in ta ga je ovadila in on je storil samomor.
Ja. Pa še par podrobnosti. Tip je bil varnostnik na ministrstvu za obrambo. Pa je letel iz službe. Punca njegova je delala na šalterju v banki - pa so ji začeli težit. Itd. Pritisk je bil velik.