Bezbednost terminala za kupovinu karata na železničkim stanicama
#5
Da, i još su PCI DSS Level 1 dakle veliki su. Ne poznajem PCI u detalje, ali ovo mi deluje kao veliki sigurnosni rizik

Ali ne znam da li ovi iz allsecure rade bilo šta za sajt jer na sajtu kada se kupuje karta odmah uputi na Banca Intesa pa se kartice unose direktno njima, nema nikakve opcije čuvanja lokalno na srbija voz sajtu. Ne znam ni kako izgleda kupovina na fizičkom terminalu, možda je drugačije. A ovo što radi allsecure može biti povezano sa mobilnom aplikacijom (https://play.google.com/store/apps/detai...ijavoz.app) koju nisam testirao. Zanimljiv detalj sa stranice mobilne aplikacije piše "More by CodeIT doo" dakle oni su radili aplikaciju što potvrđuje i ova objava sa linkedina:

   

Imamo još neke detalje sa gornjeg Anydesk ekrana za OSINT, vidimo određenog Daniel Savu, koji je prema linkedinu ako sam ga potrefio završio FTN "Bachelor with honours in traffic engineering" što se poklapa malo sa železnicom ali ne zvuči kao IT smer.

Drugi zanimljiv detalj sa Anydesk-a su dva računara koja su se povezivala a imena računara počinju sa VNSPUT, tu sam zatajio i nisam uspeo da otkrijem o kojoj firmi ili o čemu se radi.
Reply


Messages In This Thread
RE: Bezbednost terminala za kupovinu karata na železničkim stanicama - by milos_rs - 06-13-2023, 07:06 PM

Forum Jump:


Users browsing this thread: 1 Guest(s)