Bueno, muy Privat ...

Quiero decirle a usted acerca de uno de los mayores bancos preocupados por la protección de los datos personales y cumplir con la ley de secreto bancario. [próximo]
Así, directo al grano. Hay un sitio de la página Privatbank donde los agentes o empleados de chat privado pueden ver el historial de las solicitudes presentadas. Lo que hay que entrar? Para este empleado o agente, introduzca su número de teléfono móvil, número de identificación fiscal, número de pasaporte, o ... cada empleado tiene LDAP inicio de sesión. Entonces la diversión. No hace tanto tiempo (cuando privado comenzó a cooperar con Skype), todos los empleados del banco han puesto de Skype. Y como un inicio de sesión se ha asignado LDAP inicio de sesión.
Y ahora vamos a decir que quiero ver la historia de los empleados clientes Privatbank, necesito este inicio de sesión. Se pone de la siguiente manera: primero el código de área, como Dnepropetrovsk es dn, después de la fecha de nacimiento, por ejemplo, 010 180, y las primeras letras de un nombre, por ejemplo, si un trabajador Ivan Ivanovich Ivanov, que iii. Poniendo todo junto tendrá entrada: dn010180iii
. ¿Cómo encontrar un inicio de sesión real? Iniciar la búsqueda de Skype y mirada. Por ejemplo:

www.yapfiles.ru/files/56708/3c924ee60f88.png
Introduzca página de inicio de sesión historias y ver los clientes, así como sus datos de contacto como números de teléfono:
www.yapfiles.ru/show/56710/92d6e8b3e795.png.html

Un minuto de búsqueda, usted puede encontrar varios inicios de sesión:
lv140782mvv
lv131085sma
lv141183raj
Y por supuesto la pregunta de por qué los datos están en el dominio público? .. Queda por ver cómo estos datos pueden ser utilizados por los intrusos.

Fuente © Habrahabr @ Sección:
Seguridad de la Información




Fuente:

Tags

Vea también

Nueva y Notable