Wpis z mikrobloga

Np wpisując pesel z dowodu i nazwisko panieńskie. Na pewno nie pozwolić wyszukiwać po nazwisku.


@kasa: Lol, a przeczytałeś mój komentarz? Nikt nie napisał o szukaniu po nazwisku. Wystarczy, że jednym z dozwolonych parametrów u wielu jest MSISDN i tak tutaj to najprawdopodobniej wyglądało. Po imię i nazwisko nie ma, zazwyczaj jest wymagany dodatkowy parametr np. PESEL, NIP (w przypadku nazwy firmy), MSISDN, NR Dokumentu (rzadziej) bo: a) za dużo zapytań
Wy naprawdę nie wiedzieliście, że tak się da?
Wspaniałe te społeczeństwo, takie niezbyt mądre, niezbyt rozumne, niezbyt świadome na jakim świecie żyje xDDDDD
Kocham was za to.
@XpedobearX: Nie mówię o szukaniu pi nazwisku panieńskim, ale o dodatkowej weryfikacji na pojedynczym rekordzie, napisałem to wyraźnie. Nie powinno być możliwości wpisania numeru klienta czy Numeru telefonu, czy nazwiska, i wyświetleniu danych. To zawsze powinna być cześć procedury, tak jak napisałem. Jeśli tak nie jest, to jest to złe. Dostęp bezpośredni do bazy danych to zupełnie inna rzecz. To są osoby, z podpisanymi NDA, często DPA jeśli robi to zewnętrzny
@Niczyporuk: Ze wszystkich branzy przy ktorych pracowalem to telekomunikacja miala chyba najciekawsze dane. Nawet glupi system, ktory wysyla SMS-y ze jestes teraz w Czechach i polaczenia kosztuja XY zapisuje czasy przekroczenia granic i mozna z bazy bez problemu wyciagnac jaki numer gdzie sobie latal przez ostatni rok.
@Kresse: i to jest patologia, bo skoro zwykły krawężnik z poświadczeniem bezpieczeństwa nie może sobie sprawdzać w systemach danych na życzenie kolegi albo kogoś z rodziny nawet jeśli intencje są dobre to dlaczego nieograniczony, nienadzorowany dostęp mają pracownicy na słuchawce, którzy przychodzą pracować z ulicy.
@Niczyporuk: a zdajesz sobie sprawę ze włamanie się na czyjesz konto a w tym przypadku Piotra jest również przestępstwem jak i próba wyłudzenia pieniędzy podczas rozmów w momencie kiedy rozmowy zostały skradzione ? No nic , ciekawie się zapowiada
@Animator999: oczywiście, że tak. Już informowałem CERT, że o tym, że osoba, która te screeny wykonała zrobiła to przy okazji popełnianego przestępstwa. Proszę jeszcze mi wyjaśnić co to znaczy skraść rozmowy.