OpenBank Falla en Seguridad
Haciendo pruebas con OpenBank hemos descubierto una cosa muy interesante, resulta que es un banco online que no es seguro para los usuarios con perfil bajo, es decir, usuarios que se fian del banco por ser un banco por Internet, algo preocupante.
¿Como comprobar que OpenBank no es seguro?, muy sencillo, lo primero que necesitáis es una cuenta de un usuario de OpenBank y que este entre en su cuenta, una vez hecho todo lo que se quería hacer se sale del navegador web sin más.
Ahora volvemos a abrir el navegador y nos vamos al historial, y sin poner la password buscamos una URL larga del estilo https://bancaonline.openbank.es…… y voilà, ya estamos dentro y sin passwords, impresioante.
Ahora imaginar este problema de alguien que mira su cuenta en un cibercafé, se va todo tranquilo y el que viene detrás como mínimo sabe en qué te gastas la pasta, cuanta tienes, cuanto cobras, cuanto cuestan tus vicios, etc…
En fin…. lamentable.
Sin embargo existe una forma de salir segura, hay que darle al botón de desconectar, si no le dais al botón de desconectar tendréis este problema, es decir, si cerráis el navegador sin darle al botón el problema se repetirá, así que es muy importante dar al botón de desconectar, sino se quedará la sesión abierta.
Posts Relacionados:

Es impresionante que a estas alturas a un servicio de internet como es un banco online se le escape esto.
Hace no mucho, en la web oficial de la Generalitat de Cataluña, cuando estabas logeado para hacer gestiones, no sólo pasaba esto, sino que la url contenía: tu nombre, apellidos, fecha de nacimiento y número de tarjeta sanitaria. No sé si lo habrán cambiado, pero lo comenté con más gente que se habían dado cuenta (lo cual, dicho sea de paso, no era muy difícil). Para que quede dicho, estaba hecha por T-systems.
[...] – OpenBank Falla en Seguridad : Blog Eduardo Collado Ahora imaginar este problema de alguien que mira su cuenta en un cibercafé, se va todo tranquilo y [...]
Desde que han cambiado la web para mejorar la han cagado. Al principio del cambio, si te fijabas, las URLs eran del tipo: http://piloto.xxxx Vamos, muy tranquilzador. Hay opciones como la transferencia al extranjero que estaban en la antigua web y aún no están accesibles en esta. En mozilla no funciona. En fin, adiós openbank.
Hasta hoy he sido sufridor usuario de Openbank… pero ya soy libre!! he conseguido darme de baja… no sin antes aprovechar la sección de Cartas al Director de algunos medios para publicar esto:
Openbank, cerrado 24 horas
Que la situación económica de las empresas financieras no está en sus mejores momentos no es nuevo, pero que las grandes entidades bancarias descuiden su seguridad y su política de compromiso con el cliente es otra cosa bien diferente.
El gran Grupo Santander parece que ha optado por ahogar a su filial online (Openbank) o al menos es lo que pensamos numerosos usuarios como se puede leer en diferentes webs que Google muestra, pues la calidad de los servicios se ha desplomado en cuestión de meses.
¡Todo un despropósito! Incidencias sobre cobros no autorizados que se demoran 3 meses, un servicio de atención al cliente que siempre sufre actualizaciones de software, averías o pérdidas de conexión con la plataforma Santander y que impide la comunicación. Por otro lado, la nueva web de gestión no cumple con los estándares y no funciona correctamente en todos los navegadores: constantes errores, opciones no disponibles o todavía no habilitadas (después de varios meses), la visualización de la información es confusa y un largo etc.
Pensaba que la banca online era la solución a los estrictos e incómodos horarios de la banca tradicional, pero nuevamente la tecnología y las grandes ideas son cosa de ciencia ficción.
Pablo Miranda Montero
http://www.pamimo.com
Totalmente de acuerdo con tus comentarios, pero si sólo fuera eso…
Mi historia con Openbank = Mierdabank en http://mierdabank.blogspot.com
Saludos
Parece que ya han subsanado dicho problema, al menos yo no puedo entrar de nuevo como comentas, una vez cerrado el explorador (en este caso Firefox).
Saludos
Eso no es un error: simplemente la sesion sigue activa durante unos minutos si no le has dado a desconectar.
@Emilio, pero aunque no sea un error es un problema de persistencias de cookies, cosa que es solucionable.
Aunque también tengo que decir, que no se si se ha solucionado o no ya, porque este post es de hace algún tiempo.
Deja tu comentario
Additional comments powered by BackType
Publicidad
Suscribete
Etiquetas
Categorías
Patrocinadores
Busca tu producto:
Enlaces
Histórico
Fundamentos de Routing

"Fundamentos de Routing" es un libro basado en la experiencia y en el estudio de los principales protocolos de routing que existen actualmente. El libro está muy enfocado al estudio y a la práctica, la información que aquí se proporciona está ilustrada con ejemplos utilizando IOS de Cisco Systems, de forma que los conocimientos adquiridos son rápidamente aplicados en routers Cisco.Fundamentos de Routing por Eduardo Collado Cabeza Tapa blanda, 321 páginas, ©2009, ISBN: 978-1-4092-8463-5, Versión: 2 Normalmente se imprime en unos 3-5 días laborables
PVP 18 Euros
Disponible para compra online en:
Ultimos comentarios