Ieri Fineco ha finito di risolvere tutte le vulnerabilità da me segnalate. Devo dire che il team ha svolto un buon lavoro anche in tempi relativamente brevi dalla data di pubblicazione.

Ho avuto la possibilità di parlare con alcuni esperti del Fineco Network Staff che, oltre a ringraziarmi, mi hanno rassicurato che tutte le vulnerabilità sono state risolte e che i clienti posso sentirsi completamente sicuri.

Ora posso ritenermi soddisfatto.

Come promesso pubblico i dettagli.

Gli indirizzi grazie ai quali si poteva eseguire codice javascript sono i seguenti:

http://online.fineco.it/public/investor/spotT.asp?path=codice-javascript
http://online.fineco.it/public/banking/demoServizi.asp?tab=codice-javascript

Mentre il redirect avveniva tramite questo url:

http://adserver.fineco.it/adserver/adclick.php?bannerid=0&dest=url-di-destinazione

Per aver la conferma di quanto pubblicato ho girato un breve video con alcuni esempi a scopo dimostrativo.

Ora sto iniziando a verificare la sicurezza di altre banche, in particolare di BNL che non ha ancora risolto le vulnerabilità segnalate lo scorso anno da me e Vincenzo.

Tags: