Про банк-клиенты ч.2

Posted on March 23, 2007

Краткое содержание предыдущей серии: почти все ключи сдохли. А теперь прелесть: В новой версии программы сделали доброе дело: в нее можно войти с истекшим сертификатом, чтобы запросить новый. Отсылка других сообщений в банк (кроме запроса обновления сертификата) естественно запрещена. Но! Документы можно принимать. Без валидного сертификата. А что мы тогда защищаем, а? Если я могу с истекшим сертификатом получать выписки со счетов — вся остальная секурити бесполезна по сути. Продолжение истории смотрите после короткой рекламы.

Post a comment
Comment