<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arvind Juneja - Networking, Security, Management, Communities &#187; security</title>
	<atom:link href="http://blog.juneja.info/category/security/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.juneja.info</link>
	<description>Arvind Juneja - Networking, Security, Management, Communities</description>
	<lastBuildDate>Tue, 08 Jun 2010 23:44:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>wpadka fit.pl</title>
		<link>http://blog.juneja.info/security/wpadka-fitpl</link>
		<comments>http://blog.juneja.info/security/wpadka-fitpl#comments</comments>
		<pubDate>Thu, 03 Apr 2008 17:02:48 +0000</pubDate>
		<dc:creator>Arvind Juneja</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[fit.pl]]></category>
		<category><![CDATA[fitness]]></category>
		<category><![CDATA[portale]]></category>

		<guid isPermaLink="false">http://blog.juneja.info/security/wpadka-fitpl</guid>
		<description><![CDATA[Podczas rejestracji w serwisie www.fit.pl otrzymujemy regulamin w którym przedostatni punkt mówi: §11. Jako użytkownik zgadzasz się, że wszystkie informacje, które wpiszesz będą przechowywane w bazie danych. Informacje te nie będą podawane bez twojej zgody żadnym osobom ani podmiotom trzecim, jednakże webmaster, administrator i moderatorzy nie będą obarczeni odpowiedzialnością za włamania hackerskie prowadzące do pozyskania [...]]]></description>
			<content:encoded><![CDATA[<p>Podczas rejestracji w serwisie www.fit.pl otrzymujemy regulamin w którym przedostatni punkt mówi:</p>
<blockquote><p> <em><centerla>§11. </centerla>Jako użytkownik zgadzasz się, że wszystkie informacje, które wpiszesz będą przechowywane w bazie danych. Informacje te nie będą podawane bez twojej zgody żadnym osobom ani podmiotom trzecim, jednakże webmaster, administrator i moderatorzy nie będą obarczeni odpowiedzialnością za włamania hackerskie prowadzące do pozyskania tych danych.</em></p></blockquote>
<p>I co? I dzisiaj o godzinie 14:06 otrzymałem email zapraszający mnie do wzięcia udziału w konkursie&#8230;. oraz <strong>714 adresów e-mail</strong> użytkowników na literkę A (a&#8230; jak arvind ;])&#8230;</p>
<p>smutne co?</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.juneja.info/security/wpadka-fitpl/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>ING (un)Security :)</title>
		<link>http://blog.juneja.info/security/ing-unsecurity</link>
		<comments>http://blog.juneja.info/security/ing-unsecurity#comments</comments>
		<pubDate>Mon, 17 Mar 2008 21:29:58 +0000</pubDate>
		<dc:creator>Arvind Juneja</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[bank]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[ING]]></category>
		<category><![CDATA[konto bankowe]]></category>

		<guid isPermaLink="false">http://blog.juneja.info/security/ing-unsecurity</guid>
		<description><![CDATA[Wiecie co? Miałem zamiar napisać artykuł odnośnie bezpieczeństwa banków internetowych. A tak mnie naszło. Robiłem różne Man in the middle na samego siebie na różnych swoich kontach i wyszło kilka ciekawych rzeczy&#8230; jednak to co mnie czekało przeszło wszelkie moje wyobrażenia&#8230; Otóż w związku z tym że w tym tygodniu jeszcze mam zamiar otworzyć firmę [...]]]></description>
			<content:encoded><![CDATA[<p>Wiecie co? Miałem zamiar napisać artykuł odnośnie bezpieczeństwa banków internetowych. A tak mnie naszło. Robiłem różne Man in the middle na samego siebie na różnych <strong>swoich </strong>kontach i wyszło kilka ciekawych rzeczy&#8230; jednak to co mnie czekało przeszło wszelkie moje wyobrażenia&#8230;</p>
<p>Otóż w związku z tym że w tym tygodniu jeszcze mam zamiar otworzyć firmę (szczegóły w swoim czasie) postanowiłem udać się do ING sprawdzić czy przypadkiem nie mam u nich konta.. no i mam, dwa nawet ale nie w tym rzecz.</p>
<p>kiedy poprosiłem Panią o weryfikację czy posiadam konto ta ochoczo sięgnęła do szuflady z której wyjęła kartkę (zaznaczona konturem) na której moi mili widniała lista pracowników tej placówki w szablonie:</p>
<ul>
<li>Imię nazwisko,</li>
<li>Login/ID</li>
<li>Hasło</li>
<li>coś tam jeszcze (ślepy jestem&#8230;. ech)</li>
</ul>
<p>ale to jeszcze nic, dla testu wyjąłem telefon, nakierowałem na tą Panią, zrobiłem jej zdjęcie (telefon wydał &#8220;klik&#8221; robienia zdjęcia) po czym zrobiłem jeszcze jedno&#8230;  ale to też nie wszystko.. za mną stała druga pracownica patrząca w naszym kierunku. Bezczelnie przyjrzałem się zdjęciu czy aby się nie rozmyło po czym złożyłem telefon i spakowałem do kieszeni&#8230; po otrzymaniu informacji o swoich kontach wyszedłem jakby nigdy nic&#8230; nie pamiętam żadnego hasła czy loginu, na oryginale zdjęcia też go nie widać&#8230;. ale to mało ważne..<br />
<img src="http://juneja.info/ing.jpg" style="border: 1px solid #c3c3c3" alt="Bezpieczeńśtwo w ING" /><br />
gdybym był takim małym evil arvindem&#8230; z telefonem powiedzmy nie biznesowym jak moja e65 tylko takim do robienia zdjęć powiedzmy jakimś SE 850i z dobrym obiektywem i funkcją&#8230;. macro?<br />
smutne prawda?</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.juneja.info/security/ing-unsecurity/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
	</channel>
</rss>
