Первый банковский!: Интернет банкинг KASPI BANK - Первый банковский!

Перейти к содержимому

Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Интернет банкинг KASPI BANK самый отстойный банк-клиент Оценка: *---- 1 Голосов

#1 Пользователь офлайн   Dimentiy 

  • Главный специалист
  • Группа: Банкир
  • Сообщений: 409
  • Регистрация: 04 Октябрь 07

Отправлено 12 Июнь 2014 - 14:53

Волей судьбы я был вынужден столкнуться с «ЭТИМ ШЕДЕВРОМ» программистского зодчества, которое в Kaspi Bank называют
«клиентом дистанционного обслуживания». Серийный диск системы Интернет-Банк №013807.
Доверившись порядочности программистов Kaspi Bank я по доброте душевной начал установку клиента на РАБОЧЕЙ машине главного бухгалтера.
Как результата эта программа-инсталлятор снесла на компьютере систему Tumar, причем снесла так, что никакая перестановка оной уже не помогла.
Как результат этой «диверсии» перестали работать абсолютно все системы дистанционного обслуживания других банков, использующих Tumar:
БТА-Банк, Форте-Банк. А установка системы BSS-Client похоже, что нарушила работу еще и систему дистанционного обслуживания Банк-Центркредит.

Работа по написанию инсталлятора клиента Internet банка Kaspi Bank была выполнена настолько непрофессионально, что вызывает с моей стороны
только нецензурные выражения, а с вашей стороны заслуживает только одного решения – увольнения таких программистов, так как они напрочь
портят вашу репутацию.

В качестве чистоты эксперимента была запущена чистая виртуальная машина и на ней была запущена инсталляция вашей система Internet-bank:

Уже на первом экране вылетает инсталлятор с ошибкой.

Изображение

Инсталлятор сообщает, что «SETUP COMPLETE!», что переводится на русский язык как «УСТАНОВКА ЗАВЕРШАЕТСЯ!»
Несмотря на длительный период ожидания процесс установки так и не перешел в состояние «COMPLETED»(«ЗАВЕРШЕН»).
Это говорит, либо о незнании английского языка вашими программистами, либо процесс установки так и не завершается …
Мне пришлось закрыть это окно.
Изображение

Далее я все таки пытаюсь обратиться к системе дистанционного обслуживания банка Kaspi-Bank, нажав на кнопку «Войти».
Меня перекидывает на сайт https://ic.bc.kz/ , который и прописан в договоре на использование системы «Интернет-Банк»,
однако сертификаты для этого сайта не соответствуют указанному имени, что позволяет хакерам взломать этот банк «в пол-клика»,
пользуясь тем, что пользователи банка могут привыкнуть к ситуации, что имя сайта не соответствует имени сертификата( и в конечном
счете введут свои логин и пароль на хакерском сайте, который специально для этого создадут). С учетом того,
что система авторизации в системе логин-парольная, а не на основе ключей, то ни о какой электронно-цифровой подписи и дечи идти не может.
Грош цена службе информационной безопасности такого банка – увольняйте их всех, они даром едят свой хлеб.

Изображение
Изображение

А после нажатия кнопки «ДАЛЕЕ» вообще выбрасывает на несуществующий адрес http://portal/

Изображение

На этом собственно весь процесс использование клиента Internet банка Kaspi Bank закончилось.

Короче мой вывод – самый отстойный банк-клиент, из тех которые я встречал. Без скурпулезного ЛИЧНОГО ПРИСУТСТВИЯ
разработчиков вероятность запустить этот продукт стремиться к нулю. А с Учетом чистейшей лажы в системе безопасности
интернет сайта дистанционного обслуживания - вопрос взлома банка хакерами, это даже не вопрос вероятности, это лишь вопрос времени.

Сообщение отредактировал Dimentiy: 12 Июнь 2014 - 14:57

0

#2 Пользователь офлайн   Kosruslang 

  • Специалист
  • Группа: Банкир
  • Сообщений: 79
  • Регистрация: 24 Апрель 14

Отправлено 13 Июнь 2014 - 10:09

В топку
0

#3 Пользователь офлайн   Адильжан Нугманов 

  • CEO
  • Группа: Администрация
  • Сообщений: 441
  • Регистрация: 14 Февраль 05

Отправлено 16 Июнь 2014 - 21:01

Просмотр сообщенияDimentiy (12 Июнь 2014 - 14:53) писал:

Волей судьбы я был вынужден столкнуться с «ЭТИМ ШЕДЕВРОМ» программистского зодчества, которое в Kaspi Bank называют
«клиентом дистанционного обслуживания». Серийный диск системы Интернет-Банк №013807.
Доверившись порядочности программистов Kaspi Bank я по доброте душевной начал установку клиента на РАБОЧЕЙ машине главного бухгалтера.
Как результата эта программа-инсталлятор снесла на компьютере систему Tumar, причем снесла так, что никакая перестановка оной уже не помогла.
Как результат этой «диверсии» перестали работать абсолютно все системы дистанционного обслуживания других банков, использующих Tumar:
БТА-Банк, Форте-Банк. А установка системы BSS-Client похоже, что нарушила работу еще и систему дистанционного обслуживания Банк-Центркредит.

Работа по написанию инсталлятора клиента Internet банка Kaspi Bank была выполнена настолько непрофессионально, что вызывает с моей стороны
только нецензурные выражения, а с вашей стороны заслуживает только одного решения – увольнения таких программистов, так как они напрочь
портят вашу репутацию.

В качестве чистоты эксперимента была запущена чистая виртуальная машина и на ней была запущена инсталляция вашей система Internet-bank:

Уже на первом экране вылетает инсталлятор с ошибкой.

Изображение

Инсталлятор сообщает, что «SETUP COMPLETE!», что переводится на русский язык как «УСТАНОВКА ЗАВЕРШАЕТСЯ!»
Несмотря на длительный период ожидания процесс установки так и не перешел в состояние «COMPLETED»(«ЗАВЕРШЕН»).
Это говорит, либо о незнании английского языка вашими программистами, либо процесс установки так и не завершается …
Мне пришлось закрыть это окно.
Изображение

Далее я все таки пытаюсь обратиться к системе дистанционного обслуживания банка Kaspi-Bank, нажав на кнопку «Войти».
Меня перекидывает на сайт https://ic.bc.kz/ , который и прописан в договоре на использование системы «Интернет-Банк»,
однако сертификаты для этого сайта не соответствуют указанному имени, что позволяет хакерам взломать этот банк «в пол-клика»,
пользуясь тем, что пользователи банка могут привыкнуть к ситуации, что имя сайта не соответствует имени сертификата( и в конечном
счете введут свои логин и пароль на хакерском сайте, который специально для этого создадут). С учетом того,
что система авторизации в системе логин-парольная, а не на основе ключей, то ни о какой электронно-цифровой подписи и дечи идти не может.
Грош цена службе информационной безопасности такого банка – увольняйте их всех, они даром едят свой хлеб.

Изображение
Изображение

А после нажатия кнопки «ДАЛЕЕ» вообще выбрасывает на несуществующий адрес http://portal/

Изображение

На этом собственно весь процесс использование клиента Internet банка Kaspi Bank закончилось.

Короче мой вывод – самый отстойный банк-клиент, из тех которые я встречал. Без скурпулезного ЛИЧНОГО ПРИСУТСТВИЯ
разработчиков вероятность запустить этот продукт стремиться к нулю. А с Учетом чистейшей лажы в системе безопасности
интернет сайта дистанционного обслуживания - вопрос взлома банка хакерами, это даже не вопрос вероятности, это лишь вопрос времени.



Чем в итоге закончилась ваша эпопея с Каспи банком?
0

#4 Пользователь офлайн   R menedger 

  • Стажер
  • Группа: Банкир
  • Сообщений: 4
  • Регистрация: 11 Июнь 14

Отправлено 20 Июнь 2014 - 15:58

Вы получили какой-либо ответ от Каспи Банка?
0

Поделиться темой:


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему