Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Internetové bankovnictví KB s chybou!

Není tomu tak dávno, kdy další z velkých bank zprovoznila internetové bankovnictví. Podařilo se nám získat informace, které mění pohled na bezpečnost účtů Komerční banky i celého internet bankingu! Kdokoliv si totiž mohl stáhnout cizí výpis z účtu.

Tweetni to Twitter Jaggni to! Jagg Del.icio.us Delicious

Dne 19. června 2001 jsme na adresu redakce obdrželi e-mail jednoho z našich čtenářů, který oznamoval, že prostřednictvím internetového bankovnictví Komerční banky mu byl zaslán cizí výpis z běžného účtu. Na bližší dotaz redakce informaci doplnil:

"Již od letošního března využívám systém MOJEBANKA.CZ, který je dostupný na adrese www.mojebanka.cz a který spustila Komerční banka, a.s. I přesto, že tento systém vyvinula jedna z největších našich bank a jistě do něj investovala nemalé peníze, není bezchybný. Jak jinak si totiž vysvětlit, že dne 19.6.2001 jsem si místo svého bankovního výpisu stáhl výpis jiného subjektu? Upozorňuji, že jsem postupoval zcela podle návodu, v systému mojebanka.cz se pohyboval pouze legálními cestami a neměl jsem žádnou snahu nějak systém oklamat – jsem v tomto oboru soudní znalec a ne sebevrah :o) . Z toho usuzuji, že obdobná situace může nastat kdykoliv u kohokoliv jiného, u každého jiného běžného uživatele.

Vzhledem k tomu, že výpis obsahuje mimo jiné i jméno majitele a jména jeho obchodních partnerů, lze takovéto informace zneužít. Možná jsem měl štěstí, ale jméno majitele účtu, jehož výpis jsem stáhl, je natolik specifické, že je možno během chvilky zjistit např. v registru ARES další údaje o jeho osobě – adresu, datum narození…

Jakou mám jistotu, že naopak zase můj bankovní výpis si právě nyní neprohlíží kdokoliv nepovolaný? A jsou jiné elektronické bankovní systémy kvalitnější? Protože dosud jsem o obdobném případu nikde nečetl, předpokládám, že jiné systémy obdobnou chybu nemají.

26.6.2001 – Ing. Zdeněk Čapek, soudní znalec se specializací – software"

Výpis obsahoval následující informace:

Jméno majitele účtu: Roman L.
 – číslo účtu u KB: 19×xxxxxxxxx
 – výpis ze dne 18.6.2001 číslo 120
 – výpis mimo jiné obsahuje:
 – 2× platba z Arcibiskupství, částka pokaždé končí na 60 haléřů
 – 1× odchozí platba firmě CCS, částka končí na 94 haléřů
 – 1× vklad v hotovosti, částka končí na 250,–Kč
 – celkem je na výpisu uvedeno 20 položek

Žádali jsme o vyjádření tiskový odbor Komerční banky jak písemnou formou (e-mail), tak telefonicky. Podařilo se nám získat jen jediné vyjádření z divize komunikace Komerční banky:

"Preji pekny den,
prestoze jsem reakci slibil do dnesniho poledne, musim poprosit o male
posunuti terminu. Bez znalosti konkretnich dat je obtiznejsi proverit, zda
se mohlo stat ci stalo to, co jste mi vcera telefonicky popsal. Avsak behem
dnesniho dne dozajista zaslu zpravu s vysledkem setreni. 

Do 8. července 2001 však reakce banky na adresu redakce nedorazila. Podivuhodné ovšem je, že přestože klient bance obdržení cizího výpisu z účtu oznámil, je pro banku „… obtížnější prověřit, zda se mohlo stát či stalo…“ zaslání informací o účtu na cizí počítač. Vyvstává tedy domněnka, zda podobných chyb (či snad ještě závažnějších reklamací) neřeší Komerční banka více.

Naše žádost o vyjádření byla tedy nevyslyšena. Větší štěstí měl klient banky, který nám zaslal radostnou zprávu.

       

„…před půlhodinkou mi volal zástupce KB se sdělením, že chybu našli a problém je vyřešen, poděkovali za spolupráci…“ (29. června 2001 14:58)

Chyba, kterou obsahoval program internetového bankovnictví Komerční banky, se zdá být odhalena a vyřešena. Otázkou je, zda se jednalo o jedinou chybu a zda podobné nedostatky neobsahuje internetové bankovnictví ostatních bank.

Petr Zámečník

Petr Zámečník

Šéfredaktor portálu Investujeme.cz. Absolvent IES FSV UK. Člen skupiny historického šermu Heraldicus…

Přehled názorů

V Čechách je možné všechno?
anonymní uživatel 9. 7. 2001 07:27
Nový
└ 
bez titulku
Anonym 9. 7. 2001 13:34
Nový
 
└ 
Výpisy mi ukradli z poštovní schránky
Zero 9. 7. 2001 15:33
Nový
 
 
├ 
Ale.
pankreas 9. 7. 2001 18:34
Nový
 
 
└ 
pro p. Zero
Zdeněk Čapek 9. 7. 2001 19:20
Nový
 
 
 
└ 
Fajn, dík za vysvětlení
Zero 10. 7. 2001 08:58
Nový
 
 
 
 
├ 
Re: Zverejneni dat
Adam Hauner 10. 7. 2001 09:18
Nový
 
 
 
 
└ 
pořád nechápu
Zdeněk Čapek 10. 7. 2001 10:31
Nový
 
 
 
 
 
├ 
Copak nechápete, k čemu směřujeme?
Vlk 10. 7. 2001 23:11
Nový
 
 
 
 
 
└ 
to nevadí, že nechápete ...
Zero 13. 7. 2001 16:53
Nový
Nebyli jste jediní
Jindra 9. 7. 2001 12:38
Nový
└ 
murphyho zakony^2
VYKUK 10. 7. 2001 08:11
Nový
taky sem měl problémy s mojebanka-ou
e. 10. 7. 2001 09:37
Nový
Dobře jim tak
TR 10. 7. 2001 11:35
Nový
Verte pak takovy bance...
Martin 10. 7. 2001 12:33
Nový
└ 
Kamena banka?
Maziak 10. 7. 2001 16:56
Nový
 
└ 
souhlas
Michal 11. 7. 2001 10:36
Nový
bez titulku
Paldez 11. 7. 2001 10:56
Nový
A to byla KB hodnocena jako nejlepší
cs 11. 7. 2001 11:10
Nový
Krizove tazeni?
Martin 11. 7. 2001 11:43
Nový
Prectete si tohle!
Karol 11. 7. 2001 21:35
Nový
Kdokoliv si totiž mohl stáhnout cizí výpis z účtu.
La 12. 7. 2001 06:53
Nový
└ 
re: Kdokoliv si totiž mohl stáhnout cizí výpis z účtu.
<> 12. 7. 2001 21:01
Nový
 
└ 
re: re: Kdokoliv si totiž mohl stáhnout cizí výpis z účtu.
the.one 24. 7. 2001 23:08
Nový
 
 
└ 
re: re: re: Kdokoliv si totiž mohl stáhnout cizí výpis z účtu.
Čapek 3. 8. 2001 15:17
Nový
hrůza a běs
jacek 12. 7. 2001 13:29
Nový
problem neni v te chybe, ale v zalmzovani bankou
zdenka kralova 12. 7. 2001 16:13
Nový
└ 
Doplnění článku
Čapek 12. 7. 2001 17:37
Nový
Reakce KB ze dne 9. 7. 2001
Marie Růžičková, ředitelka diviz 16. 7. 2001 12:19
Nový
└ 
re: Reakce KB ze dne 9. 7. 2001
PaJaSoft 18. 7. 2001 10:43
Nový
 
└ 
re: re: Reakce KB ze dne 9. 7. 2001
raději anonym 18. 7. 2001 20:32
Nový
Moje zkušenosti s mojebanka.cz
L. Malek 23. 7. 2001 11:22
Nový
Operační systém
Paul 31. 7. 2001 10:46
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem