iskatel: (Default)
[personal profile] iskatel
Приватбанк: защита персональных данных
Вот тако вот бандкиры заботятся о безопасности наших с вами данных. За которые в случае чего мы отвечаем своим карманом. В теории, должны отвечать они - но все ж понимают, кто в случае чего выиграет в суде. Свои личные данные (как и миллиарды) бандкиры хранят получше.
----------------
Привет, хочу рассказать о том как один из крупнейших банков заботится о защите персональных данных и соблюдает закон о банковской тайне.
Итак, сразу к делу. Есть на сайте Приватбанка страница на которой агенты или сотрудники привата могут просматривать историю поданных заявок. Что нужно чтобы войти в систему? Для этого сотруднику или агенту нужно ввести свой номер мобильного телефона, ИНН, номер паспорта, или… у каждого сотрудника есть LDAP логин. Далее самое интересное. Не так давно (когда приват стал сотрудничать со скайпом), всем работникам банка поставили скайп. А в качестве логина был присвоен LDAP логин.
А теперь допустим что я хочу посмотреть историю клиентов работника Приватбанка, мне нужен этот логин. Расшифровывается он так: сначала код города, например для Днепропетровска это dn, затем дата рождения, например 010180, и первые буквы с ФИО, например если работник Иванов Иван Иванович, то это iii. Сложив все вмести будем иметь логин: dn010180iii.
Как найти реальный логин? Запускаем поиск скайпа и ищем. Например:

Вводим логин на странице истории и видим клиентов, а так же их контактные данные, например телефоны:

За минуту поисков можно найти еще несколько логинов:
lv140782mvv
lv131085sma
lv141183raj
Ну и конечно же вопрос, почему данные находятся в общем доступе?.. Ведь еще неизвестно как эти данные могут быть использованы злоумышленниками.
приватбанк, безопасность, банк
17 декабря 2009, 20:44
-----------------------------------------------------------------------------

Profile

iskatel: (Default)
iskatel

January 2026

S M T W T F S
    12 3
45678910
11121314151617
18192021222324
25262728293031

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 3rd, 2026 11:43 pm
Powered by Dreamwidth Studios