edición general
16 meneos
 

Debilidad en las comunicaciones con tu banco

El autor ha estado investigando en la forma que un banco español, Caja de Murcia, cifra el PIN del usuario a la hora de autenticarse ante el servidor, usando el timestamp de este. El hecho de que dicho timestamp va y vuelve al servidor, hace que sea muy fácil descifrar el número secreto del usuario. Los intentos de contactar con Caja Murcia han sido infructuosos. En inglés.

| etiquetas: cajamurcia , cifrado , banco , seguridad , webservices , phishing

menéame