NOTE: This is an archive of my old blog. Go to http://gonium.net for my current website.

Vertrauen in Internetbanking? 1

Posted by md on April 19, 2008

Fehlermeldung der Pluscard GmbH beim Abrufen meiner Kreditkartenabrechnung

Eigentlich mag ich ja Internetbanking. Zu normalen Banköffnungszeiten arbeite ich, und ich bin nicht an lokale Banken gebunden. Meine bisherigen Erfahrungen waren auch recht positiv – allerdings beschleichen mich leichte Zweifel, wenn ich mir die Fehlermeldungen der Pluscard GmbH angucke.

Früher hab ich meine Kreditkartenauszüge einfach via Papierpost bekommen, kein Problem. Seitdem ich jedoch eine neue Kreditkarte habe, bekomme ich die nur noch am Kontoauszugsdrucker – oder für 55 ct. via Post. Da ich oft vergesse, am Kontoauszugsdrucker vorbeizuschauen, hab ich mich für den Onlineabruf bei der Pluscard GmbH freischalten lassen.

Ich hatte schon öfter Probleme, mich dort erfolgreich einzuloggen. Heute morgen bekomme ich jedoch obige lustige Fehlermeldung (auf das Bild klicken für eine größere Version). Abgesehen davon, daß es einfach schlechter Stil ist, seinen Kunden so eine Seite zu präsentieren, verwundert mich die Technik dahinter:

Die schreiben meine Logindaten unverschlüsselt in eine “Fehler”-Datenbank!

Meine Kreditkarten- und Paßwortdaten habe ich natürlich ausgegraut, aber die standen da im Klartext. Drumherum noch viele Informationen über den Linux-Rechner (Ich tippe auf SuSE Linux irgendwas). Und was bitte schön haben KDE und Gnome auf einem Webserver verloren? Ich selbst soll also beim Onlinebanking keine Paßwörter notieren, meine Kreditkartennummer nicht weitergeben etc. Aber wenn es um die Fehlersuche geht, dann darf der Admin mal eben schnell alle möglichen Daten einsehen. Hm, was passiert wohl, wenn es jemandem gelingt, die Datenbank zu klauen?

Das eine Packstation mal ausfällt, ist ärgerlich, aber ok. Beim Onlinebanking erwarte ich wesentlich mehr.

Code Kata: Project Euler #3 + CMake distributions

Posted by md on April 13, 2008

11 is a prime This weekend, I tackled the Project Euler problem #3:
The prime factors of 13195 are 5, 7, 13 and 29. What is the largest prime factor of the number 600851475143 ?
Pretty straightforward: Just test and recurse. Continue reading...

New Vim config voodoo

Posted by md on April 11, 2008

Voodoo

I just added some new features to my vim configuration – check out these extensions:

So, go and install some voodoo. Yum. Picture CC’ed by chaceofspades on flickr, thanks!