iskatel: (Default)
[personal profile] iskatel
Приватбанк: защита персональных данных
Вот тако вот бандкиры заботятся о безопасности наших с вами данных. За которые в случае чего мы отвечаем своим карманом. В теории, должны отвечать они - но все ж понимают, кто в случае чего выиграет в суде. Свои личные данные (как и миллиарды) бандкиры хранят получше.
----------------
Привет, хочу рассказать о том как один из крупнейших банков заботится о защите персональных данных и соблюдает закон о банковской тайне.
Итак, сразу к делу. Есть на сайте Приватбанка страница на которой агенты или сотрудники привата могут просматривать историю поданных заявок. Что нужно чтобы войти в систему? Для этого сотруднику или агенту нужно ввести свой номер мобильного телефона, ИНН, номер паспорта, или… у каждого сотрудника есть LDAP логин. Далее самое интересное. Не так давно (когда приват стал сотрудничать со скайпом), всем работникам банка поставили скайп. А в качестве логина был присвоен LDAP логин.
А теперь допустим что я хочу посмотреть историю клиентов работника Приватбанка, мне нужен этот логин. Расшифровывается он так: сначала код города, например для Днепропетровска это dn, затем дата рождения, например 010180, и первые буквы с ФИО, например если работник Иванов Иван Иванович, то это iii. Сложив все вмести будем иметь логин: dn010180iii.
Как найти реальный логин? Запускаем поиск скайпа и ищем. Например:

Вводим логин на странице истории и видим клиентов, а так же их контактные данные, например телефоны:

За минуту поисков можно найти еще несколько логинов:
lv140782mvv
lv131085sma
lv141183raj
Ну и конечно же вопрос, почему данные находятся в общем доступе?.. Ведь еще неизвестно как эти данные могут быть использованы злоумышленниками.
приватбанк, безопасность, банк
17 декабря 2009, 20:44
-----------------------------------------------------------------------------

Date: 2010-01-02 10:57 am (UTC)
From: [identity profile] raven-oscar.livejournal.com
Не удивительно. в бытность свою работал в карточной безопасности в одном из банков. Наслушался кучу историй про украинские банки и их безопасность.

Date: 2010-01-02 08:44 pm (UTC)
From: [identity profile] vallenok.livejournal.com
сталкивался с московским банком, у которого пароль доменного администратора отсутствовал (и это был не пользователь-ловушка).
сталкивался и еще с одним, там права администраторов были выданы в том числе и личным водителям нескольких начальников.

Date: 2010-01-02 08:44 pm (UTC)
From: [identity profile] iskatel.livejournal.com
прекрасно.
Page generated Mar. 4th, 2026 08:11 am
Powered by Dreamwidth Studios