[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Hurra nu fungerar SEB's internettjänst bra under Linux



Quoting Johan Svenonius <johan@svenonius.com> [08 Mar-02 15:22]:
> On Fri, Mar 08, 2002 at 02:47:00PM +0100, Peter Mathiasson wrote:
> > On Fri, Mar 08, 2002 at 12:17:53PM +0100, Thomas Lundqvist wrote:
> > > varit och fortfarande är hög. Då försökte jag förklara att det
> > > kan vara ganska lätt att snappa upp en 4-siffrig kod. Hon
> > 
> > Hur många inloggnignsförsök har du innan det spärras? Vad utöver den 4
> > siffriga koden behöver du? Personnumret?
> 
> Jo, personnumret är användarnamnet. Och var och en vet ju, att personnumret
> inte är någon säkerhet. Skatteverket t ex (040-147000) lämnar ut det utan
> fråga.

med risk för att den här tråden börjar bli lite icke-debianspecifik..

Så; Om jag hade något emot dig så skulle det rätt enkelt gå att DoS'a
ditt konto, t.ex. när du ska betala hyran.
Jag antar att du har ett rätt ovanligt efternamn => lätt att få
personnummer. Mata in fel kod 4ggr på raken strax innan
hyran ska betalas, kontot blir spärrat, och kanske måste skicka ut
en ny kod via snailmail.

så även om man inte kommer in till kontot så går det att ställa till
besvär :(


>         Johan

mvh,
 Stefan

disclaimer: nej, jag skulle aldrig göra något av det jag beskrev ovan.



Reply to: