Banca Online , ¿ Segura ? ¿Dónde ? umm...


10 de Junio de 2003

Un integrante de mentes inquietas descubre un fallo en el sistema de identificación que permite acceder a cuentas ajenas , y , una semana despúes , Lorenzo Hernandez Garcia-Hierro descubre multitud de fallos de seguridad en la tienda en linea de El Corte Ingles y otra vez en Uno-E , los fallos fueron ya subsanados , pero , ¿ es que no hubo oportunidad antes de cometer fraudes ? ¿ y si estas personas no avisaran con buena voluntad a la comunidad ?

Seguramente estariamos frecuentemente en la oficina bancaria , reclamando fraudes , uno tras otro. Ahora la historia se repite con más ruido , Lorenzo Hernández Garcia-Hierro ha hecho público un analisis detallado sobre la seguridad de el sistema de banca online CitiBank ( citibank.com y citi.com ) , ¿ es que no han advivinado ya los resultados ? Negativos , otra vez una seguridad deficiente con un sistema de validación de entradas pésimo . ¿ Hasta dónde estamos dispuestos a llegar con estos abusos ? ¿ No aseguran en sus websites que toda la información va a ser transmitida de forma segura ? ¿ Por qúe lo aseguran rotundamente si luego ni ellos están seguros de que es verdad ? ¿ Es por ganar clientes ? .

Me temo demasiado que ni la LSSI que tanto han apoyado desde el gobierno va a ayudar a mejorar la situación.

Atentamente,

Lorenzo Hernández Garcia-Hierro --- NovaPPC

Más información en:

Analisis de Seguridad en CitiBank

Analisis de Seguridad en Uno-E

Analisis de Seguridad en Tiendas OnLine El Corte Inglés

Analisis de Seguridad en La Junta de Extremadura

Analisis de Seguridad en LinEx.org

Analisis de Seguridad en la aplicación SpyWare Gator eWallet