Sampo / Danskebank integraatio

  • 93 850
  • 492

JZZ

Jäsen
Suosikkijoukkue
Lukko, Piraattiryhmä, Caps, ManU
Sampo sitten teki "Elisat" ja päätti teettää betatestauksen asiakkailla. Lopputulos on kaikille Sampo-pankin asiakkaille tässä vaiheessa jo selvillä: susi tuli.

Verkkopankki on käytännössä täysin avoin tietojen kalastelijoille tällä hetkellä, esimerkiksi täältä löytyy mielenkiintoinen esimerkki: http://www.digitoday.fi/tietoturva/2008/03/26/Sampo+pankin+sivut+avoinna+kalastelijoille/20088576/66

Tämän lisäksi Sampo Applet keskittyy lähinnä keräämään tietoa asiakkaan koneesta. Vaikka tämä tuomitaankin täysin propellipäiden ja yhteiskuntakelvottomien ihmisten vainoharhaisuudeksi, niin itseäni ainakin hieman kiinnostaa mitä Sampo Pankki tekee tiedolla koneeni äänikortista, muistin tyypistä. Olisivat keskittyneet senkin ajan parantamaan tietoturvaa. Tuolta löytyy propellipäille infoa Appletista: http://kks.cabal.fi/SampoApplet

Aika jäätävää koodia. Olkaa varovaisia.
 

Blue J

Jäsen
Suosikkijoukkue
Kiekko-Espoo
Sammon verkkopankissa pitäisi olla kyllä tällä hetkellä etusivulla tiedote: käyttö omalla vastuulla.

Luulisi että jokunen asiakas katoaa tanskalaisilta, kun pankki ei kykene toteuttamaan uudistuksia ilmoitetussa aikataulussa, vaan päinvastoin vetää homman aivan reisille.
 

ISH

Jäsen
Suosikkijoukkue
NHL, HIFK, Arsenal
Netissä liikkuu satoja kertomuksia että tililtä on kadonnut rahaa, tilille on ilmestynyt rahaa, katevarauksia ilmestynyt ja poistunut. Kortit eivät toimi eikä laskujen maksu onnistu yms.

Sampopankki vai Nordea, vai mikä se oli?

Ei mulla ole mitään henkilökohtaista sympatiaa Sampoa kohtaan joten pankki vaihtuu heti kunhan sieltä vaan saa turvallisesti rahat ulos.
 
Viimeksi muokattu:

HemmoP

Jäsen
Yrityksen ja omat tilit ko. pankissa jumissa: saldot ihan päin vittua, tileiltä ei pysty nostamaan/maksamaan mitään. Kortit ei toimi. Lisäksi tiistaina erääntyineistä omista velotuksista ei tileillä tietoakaan vaikka tilaajien puolelta onkin maksettu normaalisti.

Pankinvaihto ajankohtainen välittömästi kun saavat sotkunsa selvitettyä.

Vaikka puhelinpalvelu ja konttoreiden asiakaspalvelu onkin kovan stressin alla, niin asioita on ainakin yritetty selvittää, kiitos siitä.
 

Prookie

Jäsen
Suosikkijoukkue
HPK
Kävinpä omaa Sampopankin tiliä verkkopankista vilkaisemassa. N. 100 euroa näyttäisi tilillä olevan "ylimääräistä" rahaa. Pitäiskö nostaa kaikki pois ja katsoa mitä tapahtuu?
 

pernaveikko

Jäsen
Suosikkijoukkue
HIFK, Crusaders, Lechia
Kävinpä omaa Sampopankin tiliä verkkopankista vilkaisemassa. N. 100 euroa näyttäisi tilillä olevan "ylimääräistä" rahaa. Pitäiskö nostaa kaikki pois ja katsoa mitä tapahtuu?

Noiden asioiden kanssa ei noin sinänsä kannata leikkiä, koska se menee suoraan siihen kategoriaan "asiakkaan olisi pitänyt tietää." Onhan noita juttuja ollut, että rahat on käytetty "mutku mä luulin" -tyyliin ja korvaukset ja petossyyte niskaan.

Toki tuommoisesta summasta luulisi tulevan vain jossain vaiheessa kirje missä pyydetään palauttamaan tai ilmoitetaan veloituksesta kahden viikon päästä tms.

Minä en ole edes kokeillut verkkopankkia vielä. Odotellaan kohun laantumista. Pääsiäisen jälkeen on vain siitä ikävä tilanne, että ei ole oikeasta saldosta aavistustakaan, koska tuli ajeltua taksilla ja pubissa oltua ja muuta semmoista toimintaa.

Kyllä nyt pohjoismaiseen pankkiin sen verran luottoa löytyy, että joskus ensi viikolla saldo näyttää mitä sen pitääkin. Uusia tilitapahtumia vain on niin paljon, että ei ole mitään mahdollisuutta tarkistaa niiden oikeellisuutta, mutta tuskinpa sieltä mitään paria tuoppia on liikaa laskutettu ja isompia ostoksia tietysti muistaakin.
 

JZZ

Jäsen
Suosikkijoukkue
Lukko, Piraattiryhmä, Caps, ManU
Viimeksi muokattu:

.jarska

Jäsen
Suosikkijoukkue
Pata
Aivan uskomatonta pelleilyä. Näyttää oikeasti siltä ettei tuota ole koskaan kokeiltu missään testausympäristössä yhtään. Cross-site scripting haavoittuvuus verkkopankissa. Vetää aivan sanattomaksi. Tuo on oikeasti niin naurettavan lapsellinen aukko että itse eroaisin välittömästi jos olisin järjestelmän kehittämisen kanssa jossain tekemisissä. Voi sitä häpeän määrää.

Sanomattakin on selvää että jos yksikin tilini olisi Sampo-pankissa lähtisivät ne välittömästi muihin pankkeihin. Jos tietoturva- ja taito ovat tuolla tasolla niin en mitenkään pystyisi millään tasolla kyseiseen puljuun luottamaan.

Tosin ojasta allikkoon ollaan ehkä täälläkin menossa. Osuuspankki teki jonkun diilin TietoEnatorin kanssa. Tunnetusti kaikki mihin TietoEnator koskee ei toimi ja muuttuu paskaksi alta aikayksikön.
 

ISH

Jäsen
Suosikkijoukkue
NHL, HIFK, Arsenal
Nyt on korjattu tuo aukko, antaa vain blank-sivun (jos ei muuten toimi niin tyhjentäkää cache).

Mutta se ei estä propellipäitä pitämästä hauskaa TietoEnatorin kustannuksella XD
http://tinyurl.com/3c8jz3 (Rick Astleyn musiikkivideo pyörii TE:n sivulla).
 
Viimeksi muokattu:

Ted Raikas

Jäsen
Suosikkijoukkue
SaiPa
Vai, että tälläistä menoa & meininkiä.

No, Sampo tulee menettämään yhden asiakkaansa ihan lähipäivinä.
 

Nakkikastike

Jäsen
Suosikkijoukkue
SaiPa, Mikko Pukka & Valencia CF
Itselläni on tili Sampopankissa toistaiseksi. Kaksi päivää olen nyt käynyt seuraamassa tilitietojani ihan uteliaisuuttani. Tilitapahtumia on ilmestynyt välillä lisää ja välillä niitä on hävinnyt omituisesti. Tällä hetkellä tilillä on n.110€ ylimääräistä hilloa. Saa nähdä mikä tilanne on huomenna.
 

Aksu

Jäsen
Omat palkat on nyt kaksi päivää myöhässä. Sijoitusrahastojen tilanne epäselvä, jossain luuraavat vielä. Toiminimen tilille ei ole tullut yhtään maksusuoritusta sitten viime torstain vaikka laskuja on erääntynyt useita. Lisäksi saldo sekä henkilökohtaisella että toiminimen tilillä heittää alaspäin.

Ihan hyvä tilanne. Kunhan soppa selviää niin vaihdetaan pankkia.
 

ISH

Jäsen
Suosikkijoukkue
NHL, HIFK, Arsenal
Yhtä asiaa en ymmärrä. Kun sivut heti avautumisensa jälkeen kaatuivat suuren kävijämäärän takia, media oli hyeenana paikalla. Kun netissä levisi huhu ja myöhemmin tieto tietoturva-aukosta, sama juttu. Paskalehdet ottivat varsin hyökkäävän asenteen tapahtunutta kohtaan.

Joka helvetin paikasta saa lukea että:
- Tililtä on kadonnut rahaa
- Tilille on ilmestynyt rahaa
- Tilille on ilmestynyt vääriä katevarauksia
- Tililtä on poistunut oikeita katevarauksia
- Laskujen maksu ei onnistu
- Kortit eivät toimi
- Tilejä on kadonnut
- Visan käyttölimitti ei näy
- Visan korttinosto-toiminto ei näy
- Kyseinen verkkopankki tallentaa käyttäjän koneelle tiedoston ja kerää valtavasti tietoa ja lähettää eteenpäin (e-SafeKey)
- Yms. yms...

Miksei mikään media eikä edes keltainen lehdistö ole ottanut tähän mitään kantaa?
 

ipaz

Jäsen
Kävin kanssa just tovi sitten tarkastamassa tilini, kun verkkopankki taas toimii ja kohu on hieman laantunut. Hiljaistahan siellä tilillä oli, mutta mistä sen tietää että oliko ne tapahtumat jotain ko. hässäkän aiheuttamia vikoja vai itse pääsiäsipäissään aiheutettuja kuluja. Niin tai näin, rahaa ei ainakaan ole.
 

lihaani

Jäsen
Joka helvetin paikasta saa lukea että:
- Tililtä on kadonnut rahaa
- Tilille on ilmestynyt rahaa
- Tilille on ilmestynyt vääriä katevarauksia
- Tililtä on poistunut oikeita katevarauksia
- Laskujen maksu ei onnistu
- Kortit eivät toimi
- Tilejä on kadonnut
- Visan käyttölimitti ei näy
- Visan korttinosto-toiminto ei näy
- Kyseinen verkkopankki tallentaa käyttäjän koneelle tiedoston ja kerää valtavasti tietoa ja lähettää eteenpäin (e-SafeKey)
- Yms. yms...

Miksei mikään media eikä edes keltainen lehdistö ole ottanut tähän mitään kantaa?

Ehkä paskalehdet eivät vielä tajua tilanteen vakavuutta. Joku jo mainitsi Tieto-Enatorin ohjelmistojen keskeneräisyydestä tai sanotaan suoraan paskuudesta.

Päijät-Hämeen keskussairaalassa on tämän firman luomus eli sähköinen potilashallintaohjelma nimeltä "Effica". Kuka tuntee? Sitä on vuosikaudet tehty kuin Iisakin kirkkoa, mutta bugeja löytyy jatkuvasti. Ei kuulemma ole tavatonta, että esimerkiksi jollekkin seurantalehdelle vaivalla väsätty teksi häviää tallennusvaiheessa tuosta vaan hevonvittuun eikä tule takaisin. Muuten kuulemma ihan hyvä ohjelma.

Jos Sammon uusi ohjelmisto on Tieto-Enatorilta niin rohkenen antaa vinkin: Käy tätiltä tiskiltä hakemassa rahasi käteisenä ja avaa tili toisessa pankissa! Ihan missä vain.
 

.jarska

Jäsen
Suosikkijoukkue
Pata
Tämä viestintäjohtaja Vuola joko valehtelee silmät päästään tai sitten ei paljon työtehtäviään hoida. Varmasti tietävät hyvin että ongelmia on - ja pahoja sellaisia - mutta eivät voi kasvojen menetyksen pelossa mitään myöntää.

Outoa että nykyaikana yritetään kiistää asioita jotka naurettavan yksinkertaisesti voidaan todistaa ja sana kiirii kulovalkean tavoin Internetin välityksellä. Miten kukaan voi luottaa tämän jälkeen millään tasolla Sampo Pankkiin?

Onneksi kuluttajalla on vaihtoehtoja. Pankin vaihto on verrattaen helppo tapahtuma yksityishenkilölle mikäli pankissa ei ole lainoja tai sijoituksia kiinni.

http://www.hs.fi/talous/artikkeli/1135235075318
"Sampo Pankin viestintäjohtaja Hannu Vuola sanoi keskiviikkona iltapäivällä, ettei ole kuullut muista tapauksista, joissa lainanlyhennys monistuisi. Hän ei myöskään tiennyt muita tapauksia, joissa vielä ottamaton laina olisi ilmaantunut verkkopankkiin."

On se jännä että lähestulkoon kaikki muut suomalaiset jotka netissä uutisia/juttuja lukevat ovat näistä tapauksista kuulleet. Ja aivan taatusti on asiakaspalvelusähköpostit tukossa valituksia. Ehkäpä Vuola on ollut piilossa suljetussa huoneessa johon ei kukaan saa tuoda huonoja uutisia ja mies haetaan kopista vain kommentoimaan medialle? Nerokasta - Penakin olisi kateellinen tuollaisesta median käsittelystä.

Kävin hieman läpi noita javascript-koodeja. Koodi on sanalla sanoen kammottavaa. Aivan hirvittävää. En voi uskoa että tuollaisella matskulla pääsisi ohjelmoinnin peruskursseista edes välttävillä arvosanoilla läpi. Loppuun pieni lainaus eräästä "nerokkaasta" funktion palasesta joka ei sinänsä näihin tietoturva-asioihin juurikaan liity, mutta osoittaa aika paljon koodaajan tasosta.

Koodi:
var randomNum = Math.random();
 randomNum = randomNum * 1000000;
 randomNum = parseInt(randomNum);
 if (isNaN(randomNum)){
 randomNum = now.valueOf()
 }

Lisää teknistä settiä löytyy tietokone-lehden blogista. Saman tyyppisiä ongelmia on kyseisen pankki-puljun muilla sivuilla esiintynyt jo vuosia sitten, eipä ole vaan mitään opittu. Sen sijaan kuluttajana olen viime päivien aikana oppinut sen että Sampo Pankin kanssa minulla ei tule koskaan olemaan mitään yhteistyötä.
 

Pressiboxi

Jäsen
Suosikkijoukkue
Rauman Palloseura
"En oo nähny yhtään tälläistä tapausta, OIKEESTI" - Viestintäpäällikkö Hannu Vuola.

Seppo, vapaamatkaajana jossain Ruissalossa, sanon vielä kerran: tällä rekryllä Tepsinkin viestintäasiat kerralla kuntoon!

Mitään ei ole tapahtunut koska en huomaa/ tajua /ymmärrä/ minulle ei ole kerrottu. Bravo maestro!
 

Setämies

Jäsen
Tunnetusti kaikki mihin TietoEnator koskee ei toimi ja muuttuu paskaksi alta aikayksikön.

Tämä on sen luokan fakta, että ihmettelen miten kyseinen yritys voi ylipäätään edelleen olla pystyssä. Myyntimiesten täytyy olla lajissaan maailman eliittiä, sillä voin päivittäisestä kokemuksesta sanoa että TE:n tuottamat ohjelmistot ovat uskomatonta p*skaa.

Mairitteleva track record:
http://www.tietoviikko.fi/doc.te?f_id=1322169

Pelu sen taas tiivisti.
 

Kiekko-Antti

Jäsen
Suosikkijoukkue
Espoo Blues, EPS
Mielelläni en kommentoisi oman työnantajan asiota, mutta tehdään poikkeus. Verkkopankkia on testattu todella tiukasti viime kuukausina. On ollut rasitustestausta etc. Kaikki työntekijät ovat osallistuneet talkoisiin. Testeissä on ollut joitain ongelmia, mutta ei mitään suurta.

Ongelmien syy oli aivan valtava kävijämäärä tiistaina. Sama se on täällä Jatkoajassakin. Aina kun jotain tapahtuu ryntäävät kaikki paikalle. Sitten jos ei heti lataudu painetaan refressiä. Sitä eivät serverit kestäneet.

Uusi verkkopankki tulee olemaan jatkossa selkeästi monipuolisempi. Suurimpia hyötyjiä ovat säästäjä ja sijoittaja-asiakkaat. Kauppaa voi tehdä 12 eri maan pörsseissä.

Pahoittelut omasta puolestani kaikille vahinkoa kärsineille. Tälläisiä nämä uudistukset ovat. Toki olisin toivonut ongelmattomampaa alkua uudelle järjestelmälle, mutta onneksi ongelmat on nyt saatu korjattua. En usko, että luottamuksen saaminen on ongelma. Mitään tietoja ei pysyvästi voida kadottaa. Kaikki on kyllä tallessa monkinkertaisesti. Sen ymmärrän, että hetken haittaa asiasta tuli varmasti. Paljon on asiasta ihan puhasta huhu-juttua ollut liikkeellä.
 

rama

Jäsen
Suosikkijoukkue
Ässät, Habs, FC Jazz-j, Newcastle United
Ongelmien syy oli aivan valtava kävijämäärä tiistaina. Sama se on täällä Jatkoajassakin. Aina kun jotain tapahtuu ryntäävät kaikki paikalle. Sitten jos ei heti lataudu painetaan refressiä. Sitä eivät serverit kestäneet.

Eli siis kaikki ilmenneet tietoturva-aukot johtuivat vain siitä, että kaikki ryntäsivät paikalle samaan aikaan? Selvä.
 
Kirjaudu sisään, jos haluat vastata ketjuun. Jos sinulla ei ole vielä käyttäjätunnusta, rekisteröidy nyt! Kirjaudu / Rekisteröidy
Ylös