LINUX.ORG.RU
ФорумTalks

Банки, меняющие пароли пользователей в связи с heart bleed.

 ,


0

2

Русский стандарт принудительно сбросил на числовой. Поддержка подтвердила, что причина именно в openssl heartbleeding. Сбер молчит, альфа молчит, хантымансийский молчит. Значит ли это, что только РСБ своевременно обновлялся?

★★

Отправил запрос в саппорт ТКС. Жду ответа.

АПД. Читанул новости на сайте.

В связи с обеспокоенностью ряда клиентов безопасностью своих персональных данных на фоне новостей о программной уязвимости Heartbleed ТКС Банк сообщает, что все сервисы банка изначально не были подвержены уязвимости Heartbleed, поскольку банк не использовал поддержку технологии Heartbeat протокола SSL ни в одной из систем, взаимодействующих с клиентами и клиентскими данными.

Соответственно, какой-либо риск для персональных данных клиентов ТКС Банка исключен.

l0stparadise ★★★★★
()
Последнее исправление: l0stparadise (всего исправлений: 1)

Значит ли это, что только РСБ своевременно обновлялся ?

Или, наоборот, торопится, а у остальных 1.0.0, или 0.9 вообще. :)

AS ★★★★★
()

Насколько я понял, проблема была в реализации OpenSSL, а не SSL как таковом. Соответственно, если они юзают другую реализацию SSL, то и угрозы нет.

Sadler ★★★
()
Ответ на: комментарий от Adjkru

online.rsb.ru

Для пользователей Интернет-банка, которые в течение последних 2 месяцев осуществляли вход в систему, осуществляется сброс сформированных паролей Интернет-банка путем отправки SMS-сообщения на зарегистрированный номер телефона. Сброс паролей Интернет-банка будет происходить в течение последующих нескольких дней;

видать, одна транзакция всех не покрыла :)
Либо опасаются наплыва звонков с жалобами.

Для пользователей Интернет-банка, зарегистрированных, но не осуществлявших вход в систему в последние 2 месяца, пароль автоматически изменяется на новый, сформированный случайным образом. Для восстановления доступа в систему таким пользователям необходимо обратиться в Справочно-Информационный Центр Банка

У этих будет самый надёжный пароль в мире.

spunky ★★
() автор топика

Latest News of April 09th, 2014.

Currently there is a media coverage about the Heartbleed bug causing a vulnerability in the OpenSSL cryptographic library. We have checked our cryptographic techniques. Our websites and our Online Banking are not affected. You may find further security advice here: Security at TARGOBANK.

morse ★★★★★
()

Сбер молчит

Ну у них точно не OpenSSL, а что-нибудь проприетарное от какого-нибудь микрософта или «отечественная уникальная разработка».

Ttt ☆☆☆☆☆
()

You may have heard the news about a computer virus called Heartbleed bug/OpenSSL. Rest assured! Based upon our thorough review, we can confirm that * services are not affected. There’s no need to reset your Online Banking password, and we’re confident telling you that Online and Mobile Banking are safe to use.

As your financial partner, we’re always looking out for you and have your privacy and security top of mind. That’s why we always recommend the safe practice of changing your passwords at least once every 90 days.

roy ★★★★★
()
Последнее исправление: roy (всего исправлений: 1)
Ответ на: комментарий от tazhate

смело с их стороны, если баг действительно был.

spunky ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.