2013-01-09, 18:40
#1
Sveriges största mobiloperatörer har startat WyWallet, ett gemensamt bolag med 97% räckvidd, som ska ta hand om mobila betalningar (FB-tråd). WyWallet marknadsförs som det enda sättet att göra mobil/SMS-betalningar efter 31:a januari, 2013. Det är naturligtvis en sanning med modifikation men det kan lätt uppfattas som att man inte något annat val än att gå med. Bakgrunden är nya regler (1, 2) för betaltjänster.
På typisk teleoperatörsmanér så tas det förstås ut dyra avgifter när kunderna använder tjänsten. Dessutom ser operatörerna stort värde i datat som genereras av kundernas transaktioner.
Enough background, let's go down to business.
Storebrorsfasonerna, avgifterna, sättet operatörerna tvingar på folk WyWallet, med mera gör vanliga människor(tm) ilska. Det är en anledning nog så god som en annan för att eh, inspektera och utvärda systemets säkerhet.
WyWallet är en ny spelare på marknaden och det är många organisationer inblandade. Erfarna internetteknologiexperter har goda anledningar att misstänka att det gått åt flera SJ-pallar med silvertape och att projektledarna fått kapa kanter för att styra WyWallet-skutan i hamn.
Ett skepp kommer lastat.. with a boatload of security bugs!!$#!!%
Den här tråden handlar enbart om att reverse engineera och audita WyWallet-tjänsten med målet att hitta 0(n)d warez. Övriga WyWallet-diskussioner hänvisas vänligt men bestämt till den befintliga tråden.
Vad kan Flashbacks IT-säkerhetsskvadron bidra med här?
På typisk teleoperatörsmanér så tas det förstås ut dyra avgifter när kunderna använder tjänsten. Dessutom ser operatörerna stort värde i datat som genereras av kundernas transaktioner.
Enough background, let's go down to business.
Storebrorsfasonerna, avgifterna, sättet operatörerna tvingar på folk WyWallet, med mera gör vanliga människor(tm) ilska. Det är en anledning nog så god som en annan för att eh, inspektera och utvärda systemets säkerhet.
WyWallet är en ny spelare på marknaden och det är många organisationer inblandade. Erfarna internetteknologiexperter har goda anledningar att misstänka att det gått åt flera SJ-pallar med silvertape och att projektledarna fått kapa kanter för att styra WyWallet-skutan i hamn.
Ett skepp kommer lastat.. with a boatload of security bugs!!$#!!%
Den här tråden handlar enbart om att reverse engineera och audita WyWallet-tjänsten med målet att hitta 0(n)d warez. Övriga WyWallet-diskussioner hänvisas vänligt men bestämt till den befintliga tråden.
Vad kan Flashbacks IT-säkerhetsskvadron bidra med här?
