dzz: Dizzy の冬 (Default)
[personal profile] dzz
Сегодня несколько часов лежал интернет-банкинг Райффайзена: и мобильное приложение, и web-клиент. Причём, судя по некоторой информации, не только в России. При этом оплата картами и операции в банкоматах проходили без проблем.

Причин банк не раскрывает, но, судя по всему, наблюдался отказ сервиса авторизации: именно на запрос с логином-паролем сервер вовзращал "502 bad gateway". После 17:00 через web-клиент стали пускать, но с сообщениями об ошибке в виджетах, а ещё где-то через час всё заработало штатно.

Попутно выяснил, что пароль в вебморде передаётся хоть и по HTTPS, но открытым текстом:

Raif-Security.png

Честно говоря, ожидал чего-то вроде md5-хэша, но вот так у них секьюрненько. Man-in-the-middlе, конечно, не сработает, но если в отладчике браузера посмотреть историю запросов... :)

Date: 2022-02-26 01:47 pm (UTC)
cat_mucius: (Default)
From: [personal profile] cat_mucius
Понял, спасибо, не думал о таком аксепте.

January 2026

S M T W T F S
     123
45678910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 1st, 2026 12:33 am
Powered by Dreamwidth Studios