[FLUG] Re: Reverse engineering sul sito della banca

  • From: Romano Romano <blueraven@xxxxxxxxx>
  • To: fanolug@xxxxxxxxxxxxx
  • Date: Tue, 9 Apr 2002 00:22:18 +0200

Mailing List del Fortunae LUG
=============================

On Wed, Mar 27, 2002 at 11:49:35AM +0100, Mago Gi wrote:

> > Ma dai... non crederai mica che gli altri (Fineco e soci) siano messi
> >meglio?
> Io sono con Fienco (ero BCC come voi!)... mi sembra che ci sia un
> abisso rispetto a BCC! Certo anche con Fineco ci sono dei "vincoli"

Come funzionalita' sicuramente, come sicurezza proprio no.
Ad esempio, la pagina in cui ti chiede il login non e' in https, facci caso
la prossima volta che ci vai.
Inoltre, se provi a chiamare la stessa pagina in https, fino a poco tempo fa
ti diceva che non era disponibile (non so se le cose siano cambiate).
E questo significa che non hai modo di sapere se quella che vedi proviene
dal server di Fineco o da un ignoto Apache coreano che ha avvelenato il tuo
DNS.
Non che sia l'unica a fare cappelle di questo genere, beninteso (anche su
Sourceforge succede la stessa cosa), ma non mi da' molto affidamento.

-- 
Romano Romano

Se non e' tutto chiaro, regolate i parametri di brightness
e contrast della vostra mente ( Simon ).
--
"Una Slackware e' per sempre ..."


Other related posts: