פורום ניהול רשתות ואבטחת מידע

securex308.com

יום שני, 18 באוקטובר 2010

"פועלים בטלפון-להיות ראשון זה מחייב!"

היום התקשרתי לשירות "פועלים בטלפון" במטרה לבדוק את מצב החשבון העגום שלי.
לאחר זיהוי באמצעות קוד בן 4 ספרות+מספר זהות נאמר לי כי פג תוקף הסיסמה שלי(Password Expired) וכי באפשרותי להנפיק לעצמי קוד חדש (Self-Service).

כאיש אבטחת מידע וכאדם האוהב להתחכם עם המערכת-ניסתי לבחון את ה-Password Policy של "פועלים בטלפון".
הופעתי לגלות כי דווקא בנק הפועלים אשר חרט על דגלו את נושא אבטחת המידע מאפשר לחזור על אותה סיסמה ישנה ללא כל בעיה.
החלטתי לפנות לצוות הבנק ,אעדכן בהמשך.

להיות ראשון זה מחייב גם באבטחה!לא רק בשירות ובעמלות:)...

אין תגובות:

הוסף רשומת תגובה