Författare Ämne: Säkerhetshål i Swish  (läst 7115 gånger)

Utloggad Frederyck

  • Guldmedlem
  • *****
  • Antal inlägg: 876
  • Affärsomdömen: 6
Säkerhetshål i Swish
« skrivet: tisdag 04, november 2014, 13:52:10 »
Det som är mest spännande med det här avslöjandet är att jag inte hittar nåt om det i gammelmedia.


http://blog.nullbyte.eu/open-curtains-in-swish-payments-service/


"TLDR: Vulnerability in Swish let any user access any other user's complete transaction history."

Utloggad Aves

  • Medlem
  • *
  • Antal inlägg: 15
  • Affärsomdömen: 0
SV: Säkerhetshål i Swish
« Svar #1 skrivet: tisdag 04, november 2014, 15:34:50 »
Det som är mest spännande med det här avslöjandet är att jag inte hittar nåt om det i gammelmedia.


http://blog.nullbyte.eu/open-curtains-in-swish-payments-service/


"TLDR: Vulnerability in Swish let any user access any other user's complete transaction history."


Läste igenom lite och det hela handlar nog om restfiler som inte tagits bort. Alltså har de inte städat efter alla tester som gjorts. Har väldigt svårt att se att dessa banker skulle gå med på tjänsten om den inte fanns tillräcklig med säkerhet.

Utloggad Gripen

  • Palladiummedlem
  • ****
  • Antal inlägg: 296
  • Affärsomdömen: 21
SV: Säkerhetshål i Swish
« Svar #2 skrivet: tisdag 04, november 2014, 17:27:41 »
Banksekretessen har ju visat sig värdelös för personer som skänkt pengar till "fel" ändamål då och då, så det spelar i praktiken antagligen ingen roll. Är du en person av intresse så kan enskilda bankanställda läcka uppgifter till media och dyl. Hemskt att det förekommer, men så är det.

Utloggad arfo

  • Silvermedlem
  • ***
  • Antal inlägg: 158
  • Affärsomdömen: 1
SV: Säkerhetshål i Swish
« Svar #3 skrivet: tisdag 04, november 2014, 19:59:17 »

Läste igenom lite och det hela handlar nog om restfiler som inte tagits bort.

Vad i texten är det som får dig att dra den slutsatsen?

Utloggad Mange

  • Guldmedlem
  • *****
  • Antal inlägg: 769
  • Affärsomdömen: 81
SV: Säkerhetshål i Swish
« Svar #4 skrivet: onsdag 05, november 2014, 05:26:28 »

Utloggad Aves

  • Medlem
  • *
  • Antal inlägg: 15
  • Affärsomdömen: 0
SV: Säkerhetshål i Swish
« Svar #5 skrivet: onsdag 05, november 2014, 08:49:36 »

Läste igenom lite och det hela handlar nog om restfiler som inte tagits bort.

Vad i texten är det som får dig att dra den slutsatsen?

Jag kontaktade min bank och fick ett annat svar:

Svar SEB Internet Support
Hej!
Tack för ditt meddelande.

Swish-appen
för Android innehåller en GPL v2-fil. Den filen är en restprodukt från
de initiala testerna och har aldrig använts. Därför finns ingen
anledning att släppa källkoden. Vi kommer inom kort släppa en ny version
av appen utan denna restfil.

Med vänlig hälsning
SEB

Carina Floden

Utloggad Frederyck

  • Guldmedlem
  • *****
  • Antal inlägg: 876
  • Affärsomdömen: 6
SV: Säkerhetshål i Swish
« Svar #6 skrivet: onsdag 05, november 2014, 14:28:15 »

Jag kontaktade min bank och fick ett annat svar:

Svar SEB Internet Support
Hej!
Tack för ditt meddelande.

Swish-appen
för Android innehåller en GPL v2-fil. Den filen är en restprodukt från
de initiala testerna och har aldrig använts. Därför finns ingen
anledning att släppa källkoden. Vi kommer inom kort släppa en ny version
av appen utan denna restfil.

Med vänlig hälsning
SEB

Carina Floden


Fast den delen har ju inget i sig att göra med att de hade ett enormt säkerhetshål där man kunde få ut information om andra kunders transaktioner.


Att de hänvisar till GPL som en "restprodukt" är naturligtvis ren bs för övrigt. Jag är övertygad om att de fort-som-fan skrev om de bibliotek som nyttjade GPL så fort de blev varse om att de faktiskt behövde släppa källkoden för att slippa göra det. Jag har arbetat ganska extensivt mot svenska bankers IT-miljöer och de är /inte/ bättre än nåt annat stort företag. Slapp hantering av föreskrifter, otestad kod driftsätts i panik, patchningar görs utan förvarningar, fel mörkas osv osv. Precis som överallt.

 

Sponsorer

Opulence by LKL
Exklusiva Samlarmynt

Guld & Silverpriser

Senaste Inlägg

Irankriget by Au
Igår kl. 22:13

Den STORA (enda) tråden för kommentarer angående silverspot by gbz
fredag 17, april 2026, 16:41:27

Den STORA (enda) tråden för kommentarer angående guldspot. by mega_n
söndag 12, april 2026, 17:46:16

Finanskrisen är redan här, en bank redan räddad. by Lofeal
söndag 12, april 2026, 10:30:43

Silverlot- 1 oz säljes by AndrewJackson72
lördag 11, april 2026, 23:26:28

Oseriösa säljare på Tradera. by JohanB
lördag 11, april 2026, 04:03:27

Beskrivning av hur guldpris påverkas vid oljeprischocker. by Cash Is King
onsdag 08, april 2026, 00:15:37

Bad jokes. by Tyr
tisdag 07, april 2026, 15:55:00

Felix & Friends by gbz
fredag 03, april 2026, 21:52:00

[SÄLJES] Vanliga och ovanliga silvermynt till salu, även Kina Pandor! by Fantom
söndag 29, mars 2026, 23:22:54

Önskar byta till mig några Koalor 1 oz. by mega_n
söndag 29, mars 2026, 16:18:21

Ädelmetallutredningen SOU 2026:14 by Värnamo_Marknad
söndag 29, mars 2026, 12:31:04

Bilder på guld. by fåtöljpanda
fredag 27, mars 2026, 17:59:57

Mike Maloney by Cash Is King
torsdag 26, mars 2026, 15:19:15

USA - hur har dom det by Stacker
onsdag 25, mars 2026, 10:04:37