<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Zrób kilka przelewów i nie daj się okraść&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:31 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Zrób kilka przelewów i nie daj się okraść&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: Zrób kilka przelewów i nie daj się okraść</title>
    <link>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#c4364</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=996</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Po pierwsze nie &quot;może mieć&quot;, tylko &quot;już ma&quot; miejsce w rzeczywistości. Po drugie to, o co w tym wszystkim chodzi jest dość dokładnie opisane w tym wpisie oraz wpisach pokrewnych, w szczególności w tym wpisie, który prezentuje wyniki eksperymentu:

http://archive.mroczna-zaloga.org/archives/997-jak-i-z-jakim-skutkiem-atakowalem-kody-sms.html  
    </content:encoded>

    <pubDate>Sun, 02 Oct 2011 17:51:22 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/996-guid.html#c4364</guid>
    
</item>
<item>
    <title>Skaarj: Zrób kilka przelewów i nie daj się okraść</title>
    <link>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#c4363</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=996</wfw:comment>

    

    <author>nospam@example.com (Skaarj)</author>
    <content:encoded>
    Nie rozumiem czemu to wszystko ma służyć...
na stronie http://bootcamp.threats.pl/e/test02.php (wersja z SMS) mamy jakiś banalny skrypcik który coś robi (potwierdza)...
O co tu w ogóle chodzi???
Myślałem, że jest tu pokazane jakieś niebezpieczeństwo w zabezpieczeniach przy internetowych przelewach, a tu jakieś zwykłe podmienianie danych przez skrypt i ktoś uważa, że coś takiego może mieć miejsce w rzeczywistości? Z pewnego pkt&#039;u widzenia może, ale bez jaj... panowie...  
    </content:encoded>

    <pubDate>Sun, 02 Oct 2011 15:45:42 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/996-guid.html#c4363</guid>
    
</item>
<item>
    <title>Paweł Goleń: Zrób kilka przelewów i nie daj się okraść</title>
    <link>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#c3618</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=996</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Ogólnie autoryzacja &quot;nietypowych&quot; operacji, które są dość powszechnie spotykane w bankowościach korporacyjnych, jest problemem. Wystarczy wspomnieć przelewy masowe, paczki przelewów czy paczki przelewów płacowych. Do tego trzeba dodać potencjalne rozdzielenie ról osoby wpisującej przelewy i osoby je autoryzującej. W pewnych przypadkach (przelewy płacowe) może być nawet taka sytuacja, że osoba autoryzująca przelew nie powinna znać dokładnych parametrów autoryzowanej operacji...  
    </content:encoded>

    <pubDate>Tue, 08 Mar 2011 12:47:54 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/996-guid.html#c3618</guid>
    
</item>
<item>
    <title>Jakub Dębski: Zrób kilka przelewów i nie daj się okraść</title>
    <link>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#c3617</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=996</wfw:comment>

    

    <author>nospam@example.com (Jakub Dębski)</author>
    <content:encoded>
    W przypadku autoryzacji jednego przelewu np. SMSem użytkownik musi uważać, ale jest w stanie wykryć problem. Jednak gdy autoryzujemy wiele przelewów (co jest często robione w firmach) taki SMS zawiera jedynie liczbę transakcji i łączną kwotę, które autoryzujemy.  
    </content:encoded>

    <pubDate>Tue, 08 Mar 2011 12:24:41 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/996-guid.html#c3617</guid>
    
</item>
<item>
    <title>Paweł Goleń: Zrób kilka przelewów i nie daj się okraść</title>
    <link>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#c3612</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=996</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Mam prośbę - nie opisujcie NA RAZIE w komentarzach jakie konkretnie przypadki &quot;ataku&quot; zauważyliście. Na razie jeszcze zbieram dane i chciałbym, by osoby wykonujące eksperyment na samym początku i teraz miały podobną świadomość tego, co ich może spotkać.

Kick, puszczę Twój komentarz jak skończę zbierać dane :)  
    </content:encoded>

    <pubDate>Mon, 07 Mar 2011 11:35:44 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/996-guid.html#c3612</guid>
    
</item>
<item>
    <title>kick: Zrób kilka przelewów i nie daj się okraść</title>
    <link>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#c3611</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=996</wfw:comment>

    

    <author>nospam@example.com (kick)</author>
    <content:encoded>
    Rzeczywiście coś działa :)
Podmieniasz w locie SMSa i nikt nie zwraca uwagi co podpisuje?

Z rachunku
    76 2002 6798 0640 9869 9399 0269 
Na rachunek
    08 5021 8077 3642 1757 3365 9043 
Kwota
    250,00 PLN 

Operacja nr 4 Przelew z rach.: ..33659043 na rach.: 0850..659043 kwota 250,00 PLN, hasło: 547585  
    </content:encoded>

    <pubDate>Mon, 07 Mar 2011 11:28:18 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/996-guid.html#c3611</guid>
    
</item>
<item>
    <title>Paweł Goleń: Zrób kilka przelewów i nie daj się okraść</title>
    <link>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#c3610</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=996</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Wróćmy do tej dyskusji za jakiś czas, dobrze? Konkretnie wówczas, gdy czas zbierania danych się skończy i pokażę wyniki.  
    </content:encoded>

    <pubDate>Sun, 06 Mar 2011 12:18:36 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/996-guid.html#c3610</guid>
    
</item>
<item>
    <title>leszczuu: Zrób kilka przelewów i nie daj się okraść</title>
    <link>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#c3609</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=996</wfw:comment>

    

    <author>nospam@example.com (leszczuu)</author>
    <content:encoded>
    Jest podobny, ale kupując rzeczy na allegro łatwiej wychwycił bym na przykład inną kwotę - bo najpierw sprawdził bym ile muszę zapłacić i widząc zupełnie inną kwotę być może dało by mi to do myślenia. Natomiast w eksperymencie w niektórych momentach zastanawiałem się &quot;hmm no dobrze to jaką kwotę wylosowałem poprzednio&quot; chcąc sprawdzić czy ta na stronie z potwierdzeniem się zgadza. Natomiast do reszty numerów to odnosi się już mniej(wcale).  
    </content:encoded>

    <pubDate>Sat, 05 Mar 2011 23:59:58 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/996-guid.html#c3609</guid>
    
</item>
<item>
    <title>sk: Zrób kilka przelewów i nie daj się okraść</title>
    <link>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#c3595</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=996</wfw:comment>

    

    <author>nospam@example.com (sk)</author>
    <content:encoded>
    Pomimo świadomości podstępu - bo przecież eksperyment ma polegać na próbie oszustwa użytkownika, gdzieś po 6 transakcjach i tak moja świadomość bardziej mówiła &quot;klikaj next, next, next&quot; niż &quot;sprawdzaj dokładnie co klikasz&quot;. Musiałem walczyć ze sobą ;-).  
    </content:encoded>

    <pubDate>Fri, 04 Mar 2011 10:27:22 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/996-guid.html#c3595</guid>
    
</item>
<item>
    <title>Paweł Goleń: Zrób kilka przelewów i nie daj się okraść</title>
    <link>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#c3592</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=996</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Możesz wpisywać inne, prawdziwe docelowe numery rachunku. Podałem listę przykładowych numerów tylko po to, by ułatwić życie tym osobom, które z jakichś powodów nie chcą na przykład używać swoich numerów.

Poza tym wydaje mi się, że scenariusz w tych moich przykładach będzie mocno podobny na przykład do kupowania rzeczy na Allegro.  
    </content:encoded>

    <pubDate>Fri, 04 Mar 2011 07:42:15 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/996-guid.html#c3592</guid>
    
</item>
<item>
    <title>leszczuu: Zrób kilka przelewów i nie daj się okraść</title>
    <link>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#c3591</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=996</wfw:comment>

    

    <author>nospam@example.com (leszczuu)</author>
    <content:encoded>
    To że dane do przelewu są sztuczne - powoduje że trudniej wyłapać niezgodności, w praktyce jest zwykle łatwiej bo wtedy jestem bardziej skoncentrowany na ile i gdzie ( na z kąd już mniej ale to raczej nowy ficzer niż bug).  
    </content:encoded>

    <pubDate>Thu, 03 Mar 2011 21:16:51 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/996-guid.html#c3591</guid>
    
</item>
<item>
    <title>Paweł Goleń: Zrób kilka przelewów i nie daj się okraść</title>
    <link>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#c3588</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=996</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Już działa. Zastosowałem profesjonalne obejście problemu i usunąłem maxlength :)  
    </content:encoded>

    <pubDate>Thu, 03 Mar 2011 14:37:44 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/996-guid.html#c3588</guid>
    
</item>
<item>
    <title>Krzysztof Kotowicz: Zrób kilka przelewów i nie daj się okraść</title>
    <link>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#c3587</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=996</wfw:comment>

    

    <author>nospam@example.com (Krzysztof Kotowicz)</author>
    <content:encoded>
    Anulowanie transakcji w wersji SMSowej nie działa w Chrome. Komunikat: Please shorten this text to 6 characters or less (you are currently using 32 characters). Co ciekawe, to akurat mechanizm Chrome&#039;a, który (nie wiem, od kórej wersji, teraz zauważyłem), waliduje maxlength i nie pozwoli przesłać formularza.  
    </content:encoded>

    <pubDate>Thu, 03 Mar 2011 14:30:05 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/996-guid.html#c3587</guid>
    
</item>
<item>
    <title>Paweł Goleń: Zrób kilka przelewów i nie daj się okraść</title>
    <link>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#c3586</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=996</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Zobaczymy jak będą wyglądać wyniki za tydzień/dwa tygodnie, gdy więcej osób weźmie udział w eksperymencie. I tak pewnie wyniki będą trochę wypaczone właśnie przez to, że uczestnicy spodziewają się podstępu :)  
    </content:encoded>

    <pubDate>Thu, 03 Mar 2011 13:59:54 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/996-guid.html#c3586</guid>
    
</item>
<item>
    <title>Paweł Goleń: Zrób kilka przelewów i nie daj się okraść</title>
    <link>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#c3585</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/996-zrob-kilka-przelewow-i-nie-daj-sie-okrasc.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=996</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Dobry przykład konfliktu wygoda vs. bezpieczeństwo. Co jest lepsze - przez pomyłkę wysłać przelew, czy przez pomyłkę go nie wysłać? :)

Warto popatrzeć jak to wygląda w różnych sytuacjach. Na przykład zamknięcie programu z niezapisanym dokumentem domyślnie ustawia focus na przycisku powodującym jednak zapisanie zmian. Ale jeśli chce się zapisać plik pod nazwą, która już istnieje, wówczas domyślna akcja to &quot;nie&quot;.  
    </content:encoded>

    <pubDate>Thu, 03 Mar 2011 13:54:54 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/996-guid.html#c3585</guid>
    
</item>

</channel>
</rss>