14:28
15/3/2016

Jak informuje nas jeden z czytelników, pod starym linkiem umożliwiającym logowanie się do systemu bankowości internetowej T-mobilebankowe.pl, tj. https://online.sync.pl/ przeterminował się certyfikat SSL.

Insecure_Connection

Bank oczywiście udostępnił nowy URL służący do logowania: https://online.t-mobilebankowe.pl/ ale jak zauważa czytelnik, wielu starych klientów pewnie wciąż korzysta z poprzedniego, krótszego adresu. Ciekawe ilu z nich akceptuje i ignoruje ostrzeżenie o “złym certyfikacie”? Chyba lepszą praktyką byłoby, aby stare URL-e albo zostały wygaszone albo — jeśli są przekierowywane na nową usługę — korzystały z poprawnych certyfikatów. Uczenie klientów akceptacji błędów certyfikatu, zwłaszcza w kontekście bankowości internetowej, nie jest najlepszym pomysłem…

Przeczytaj także:

Ten wpis pochodzi z naszego linkbloga *ptr, dlatego nie widać go na głównej.
*ptr możesz czytać przez RSS albo przez sidebar po prawej stronie serwisu.
 

6 komentarzy

Dodaj komentarz
  1. Ja korzystam z tmub.pl

    • Odradzałbym:

      “NAZWA DOMENY: tmub.pl
      typ abonenta: osoba fizyczna
      serwery nazw: dns10.ovh.net
      ABONENT: dane niedostępne”

      Nie jest to oficjalny adres, osoba która go utrzymuje potencjalnie w każdej chwili może zmienić przekierowanie…

  2. mnie juz przekierowuje na glowna t-mobile uslugi…

  3. PGNiG 3 dni nie odświeżyło… Ale jak posłałem maila w kilka godzin był ;)

  4. Odpowiedź na pytanie ilu z nich akceptuje i ignoruje ostrzeżenia będę mógł udzielić po skończeniu aktualnego projektu :)

    Krótki opis ocb na blogu:
    http://donpiekarz.pl/2016/02/17/bocianie-gniazdo-cel/

  5. A ja słyszałem ze tam same spece…

Twój komentarz

Zamieszczając komentarz akceptujesz regulamin dodawania komentarzy. Przez moderację nie przejdą: wycieczki osobiste, komentarze nie na temat, wulgaryzmy.

RSS dla komentarzy: