tree-snake
Captain
- Registriert
- Feb. 2005
- Beiträge
- 3.434
Conceptions schrieb:Gibt es bei der Commerzbank aka Comdirekt keine vorherigen internen Tests, bevor sowas auf die Produktivsysteme losgelassen wird? 😐
Sowas kostet viel Geld. Also nein ^^
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Conceptions schrieb:Gibt es bei der Commerzbank aka Comdirekt keine vorherigen internen Tests, bevor sowas auf die Produktivsysteme losgelassen wird? 😐
G!N schrieb:Für mich sieht das so aus als wenn überhaupt kein Test auf dem Produktivsystem gelaufen ist und die Software einfach so live gegangen ist... peinlich
tree-snake schrieb:Sowas kostet viel Geld. Also nein ^^
Ich dachte zuerst, da lief irgendetwas mit dem Caching schief, wie es im Dezember bei Steam der Fall war. Aber hier scheinen ja tatsächlich gültige Sessions zustandegekommen zu sein. Ziemlich krass.In einem fremden Konto seien keine Überweisungen nach außen möglich gewesen, aber interne – beispielsweise von einem Tagesgeld- auf ein Girokonto. Dafür werde keine TAN benötigt.
Ich denke 7 Jahre in der IT der größten Automobilbank Europas, davon ca. 4,5 Jahre im Bereich der Qualitätssicherung der Software, ließen mich eine gewisse Kenntnis und Erfahrung in dem Bereich sammeln.😐Mustis schrieb:Und du bist Insider und Profi und weißt, was da wie getan wurde?
Bin Kunde der Comdirect. Seit Jahrzehnten. Bisher immer sehr schnell gehandelt und reagiert wenn mögliche Probleme bestanden (Kreditkarten etc.) Schaden hatte ich bisher nie einen. Es ist natürlich sehr ärgerlich, was hier passiert ist, aber dieses sinnfreie und einzig von Unwissen zeugende Gebrabbel was hier schon wieder zu Tage tritt, einfach nur noch lästig und vor allem sind es gern immer die selben Kandidaten. Meistens 0 Wissen, davon aber äußerst reichlich. Das jetzt irgendwer grade bei jemandem gelandet ist, den er zuordnen kann und es auch noch von Interesse ist, dürfte gegen 0 tendieren. Ein gezieltes einloggen, wie hier stellenweise suggeriert wurde, war nicht möglich...
Wer glaubt, dass in solchen Produktivsystem nie was schief geht, egal wie sehr man testet, hatte ganz offensichtlich noch nie mit der Thematik zu tun.
Conceptions schrieb:Natürlich kann man nie Fehler (im produktiven Bereich) ausschließen, aber solch ein eklatanter Fehler sollte auffallen, frühestens beim Code Review, spätestens auf den Testservern.
Betroffene Leser hatten sich bei Heise gemeldet und die Probleme beschrieben.
Natürlich fallen eklatante Fehler auf. Das müssen sie. Wenn dies nicht der Fall ist muss man sich fragen welche Leute da sitzen.karamba schrieb:Die Größe des Fehlers ist die Ausprägung und die hat rein gar nichts mit dem Code zu tun. Im Code unterscheiden sich eklatante Fehler nicht von nicht eklatanten Fehlern, weshalb sie auch im Code Review nicht mehr auffallen, als weniger eklatante.
Das bedeutet dass das Testsetup mangelhaft und nicht intensiv genug ist.Und bei einen Fehler, der nur bei sagen wir einem von 10.000 Logins oder vielleicht nur unter ganz spezifischen Lastszenarios auftritt, wirst du vielleicht auch auf einem Testsystem nicht fündig werden, auch nicht mit Produktivdaten.
Von fehlerfrei war nie die Rede. Natürlich kann keine Software zu 100% sicher sein.Halten wir fest, produktive Software ist nie fehlerfrei und es gibt keinen Test, der alle Fälle abdeckt. Deshalb würden sich Leute, die schonmal in solchen komplexen Projekten in der Softwareentwicklung tätig waren, hier auch etwas zurückhalten mit einer Fehlerbewertung von außen.
dir ist wohl imnmer noch nicht klar, daß alles was du den Leuten hier vorwirfst nur auf dich zutrifft...Mustis schrieb:Dich sollte man sofort einstellen. Keine Ahnung davon, welches System dort wie im Einsatz ist, wo der Fehler wie war oder was genau passiert ist, aber trotzdem weißt du, was alles hätte nicht sein dürfen und was besser gemacht hätte werden müssen.
Der absolute Vollprofi eben...
Aber hey, du hast ja bei der Volkswagenbank gearbeitet. Absolut vergleichbar mit der comdirect. Gleiches Geschäftsfeld und so und von der Software für das Onlinebanking sicher auch quasi identisch...
PS. Warum nennst du sie eigentlich nicht beim Namen? Wird es dann für eine halbgare Geschichte zu konkret?
Ja, mit etwas Logik würde man darauf kommen, zumal ich es schon mehrfach schrieb: Bruch des Datenschutzes + Bankgeheimnises hätte nicht passieren dürfen. Dafür brauch ich auch nicht das Softwaresystem zu kennen.Mustis schrieb:Dich sollte man sofort einstellen. Keine Ahnung davon, welches System dort wie im Einsatz ist, wo der Fehler wie war oder was genau passiert ist, aber trotzdem weißt du, was alles hätte nicht sein dürfen und was besser gemacht hätte werden müssen.
Dafür braucht man kein Vollprofi sein, sondern lediglich das Problem erkennen. Das hast du bisher erfolgreich verhindert.Der absolute Vollprofi eben...
Es muss weder das gleiche Geschäftsfeld sein, noch die Software muss identisch sein.Aber hey, du hast ja bei der Volkswagenbank gearbeitet. Absolut vergleichbar mit der comdirect. Gleiches Geschäftsfeld und so und von der Software für das Onlinebanking sicher auch quasi identisch...![]()
Die VW Financial Service? Hast es doch auch in 5 Sekunden inkl tippen per Google herausgefunden. Immerhin. 😐PS. Warum nennst du sie eigentlich nicht beim Namen? Wird es dann für eine halbgare Geschichte zu konkret?
Dafür stellst du dich mit 0,nix Wissen hin und versuchst andere, die in dem Bereich schon tätig waren, auf deine Stufe zu stellen.😐Mustis schrieb:Wenn du meinst. Ich stelle mich als außenstehender jedenfalls nicht hin und erkläre wie etwas zu sein hat was ich nicht kenne.
Richtig, vornehmlich. Aber auch die VW Financial Service hat Girokonten inkl Kreditkarten und einem, wenn auch im Vergleich zu Hausbanken, winzigen Filialnetz und an VW Standorten Geldautomaten.Und glaube mir, das liveportal einer direktbank für privatkunden ist was durchaus anderes als das einer automobilbank, die vornehmlich finanziert...
Wärst du dies, so wäre dir die Brisanz bewusst. Wir reden hier schließlich von Finanzdaten und nicht vom Amazon Wunschzettel.Mustis schrieb:Mhh und ich war/bin in dem Bereich nicht tätig. Gut das du das weißt.![]()
Von gezielt war wo die Rede? Man konnte durch die eigenen Zugangsdaten einen, wenn auch beschränkten und zufälligen, Zugriff auf Kontoinformationen Dritter erlangen. Der Einzige der hier immer mit "gezielt" daher kommt bist du.Man konnte sich eben nicht gezielt Zugang verschaffen. Das ist schlicht nicht war.
Na dann stell dich doch nicht so an. Poste hier bitte deine Konto Zugangsdaten. Ohne TAN Generator / mTAN Verfahren kann dir ja nichts passieren. Entsteht ja kein Schaden.Und ich bin lediglich Kunde von Comdirekt, bin ggf. also sogar betroffen und trotzdem mach ich nicht son Fass auf. Weil hierbei nicht mal ein Schaden entstanden ist nach derzeitiger Faktenlage.
Dann "diskutiere" hier doch einfach nicht mit. Ich verweise mal auf den Beitrag von Hito und deine eigenen Worte. Kümmer dich um deinen eigenen Sch.... 😐Wenn sich nur 1% der Menschen mal zu erst um IHRE Sachen kümmern würden, bevor sie Zeit für sowas aufwenden, die Welt wäre ein angenehmerer Ort und das Internet weniger voll von sinnbefreiter Empörung...